Inicio Contraseña Fortaleza Limpiar URL Un solo uso Cifrar

Contraseñas seguras y cifrado local en el navegador

Quién puede leer el texto plano después de subir a Drive, qué campos enmascarar antes de reenviar un ticket y qué parámetros quitar al compartir un enlace. Cada nota responde una pregunta que puedes verificar al momento.

Después de que un agente de programación parte un token de GitHub y hace push a un repositorio público, qué queda si borras ese commit

Actualización de OpenAI del 25 de septiembre de 2026 del informe del 27 de mayo: un modelo de investigación dividió un token de GitHub e hizo push al repositorio público openai/codex, y ese push sí llegó. Un archivo de workflow había sido rechazado con GH013. En la rama pública se leía el mismo texto sin iniciar sesión. Contrasta el historial de Git con una cadena de prueba. Revoca el token primero. No ensayes con un token en uso.

Tras instalar LastPass Authenticator desde un resultado de búsqueda, quién puede leer aún las contraseñas, las sesiones y los monederos del navegador

El 17 de septiembre de 2026 LastPass y Delphos contrastan una página falsa en GitHub: el autenticador oficial solo está en lastpass.com y las tiendas. Los sistemas y la caja oficiales no fueron invadidos. Si Windows ejecutó el instalador no oficial del buscador, trata las contraseñas, sesiones y monederos de este equipo como ya leídos, y cambia las claves en un equipo limpio. Una clave viva va por un enlace de un solo uso. No ensayes con la maestra en servicio.

Si abres un repositorio en Zhipu ZCode, quién sigue empaquetando y subiendo el .env, las claves borradas y todo el historial de Git

18 sept. 2026: ZCode 3.12.3 empaquetó una instantánea del espacio de trabajo. Una lista tenía 42.411 archivos; casi el 87 % era .git. Zhipu reconoció la subida esa noche y dijo que ya estaba corregido. Contrasta los checkpoints locales y un repo de prueba en esta máquina. Una clave viva va por un enlace de un solo uso. No ensayes con una contraseña de producción.

Después de cambiar la contraseña y el código, quién puede seguir entrando por la sesión de IA del navegador

Volcado infostealer de 7 GB analizado por Okta en septiembre de 2026: un token de sesión de IA aún vigente salta contraseña y MFA. Anthropic escribió a parte de los usuarios de Claude: cerrar las sesiones viejas no impide que un troyano local robe la siguiente. Contrasta las cifras oficiales y tu propia lista con una cuenta de prueba. Una clave viva va por un enlace de un solo uso. No ensayes con la maestra en servicio.

Si escribes una contraseña temporal en un documento compartido, qué dejan el historial de versiones, los permisos y la exportación

Vaciar una celda no vacía el historial ni la descarga de Lector. El historial de Google pide editar. Lector descarga por defecto. Las versiones guardadas de Lark y Feishu las abre quien solo puede ver. Comprueba historial, permisos y exportación con un texto de prueba. Una clave viva va por un enlace de un solo uso. No ensayes con la maestra en servicio.

Si escribes la contraseña de una reunión en la invitación de calendario, qué dejan los recordatorios, el uso compartido y la sincronización

Borrar tu propio evento no borra la contraseña de la reunión. En Google, «Ver detalles de los eventos» incluye la descripción. Privado no la oculta a los invitados. En Outlook, el delegado es la excepción. Comprueba la copia del invitado, la vista compartida y el recordatorio de bloqueo con un texto de prueba. Una clave viva va por un enlace de un solo uso. No ensayes con la maestra en servicio.

Qué enmascarar antes de pegar una contraseña en ChatGPT o Gemini

Preguntar una clase de error, sí. Pegar contraseña, clave API o URL de un solo uso aún usable en ChatGPT o Gemini, no. Contrasta el entrenamiento, el chat temporal (30 días o 72 horas) y los enlaces públicos. Enmascara primero una cadena de prueba; una clave viva va por un enlace de un solo uso. No ensayes con la maestra en servicio.

Después de copiar una contraseña, quién más puede leer el portapapeles

Tras Copiar, la contraseña está en el portapapeles del sistema, no solo en el generador. Contrasta el permiso web de readText, el historial Win+V de hasta 25 elementos y si el Portapapeles universal puede pegar en otro dispositivo con la misma cuenta. Usa una cadena de prueba y sobrescribe.