PTENES
Saltar al contenido
MÓDULO 4.2

🗝️ Contraseñas y extensiones

Las contraseñas, claves y tokens abren las cuentas de tu negocio. Descubre dónde se guardan, por qué nunca deben entrar al chat, cómo elegir extensiones sin dejar la casa abierta y qué hacer cuando se filtra una clave.

6
Temas
~30
Minutos
Práctico
Nivel
Defensa
Tipo
0 de 60%
1

Entiende qué es un secreto

En este curso, secreto es cualquier cosa que demuestre a un sistema que «soy yo»: la contraseña del correo electrónico, la clave de un servicio de IA, el código que conecta al agente con tu hoja de cálculo.

Quien tiene el secreto entra como si fueras tú. No necesita saber tu nombre, tu contraseña del banco ni dónde está la clínica. El secreto, por sí solo, basta.

🆕 ¿Eres nuevo aquí? Cuatro palabras que aparecen en la configuración

  • API — la «puerta trasera» que usa un programa para comunicarse con otro, sin pantalla ni botón. Cuando el agente envía un correo electrónico a través de Gmail, usa la API de Gmail.
  • Clave de API — una secuencia larga de letras y números que abre esa puerta. Funciona como contraseña y casi siempre está vinculada a una tarjeta de crédito.
  • Token — una clave temporal, que se concede después de que haces clic en “permitir”. Es válida hasta que alguien la revoque o hasta que venza.
  • Secreto — el nombre que usamos para los tres: contraseña, clave y token.
quién lo sostiene (tú u otra persona) 🔑 secreto contraseña · clave · token ✉ correo electrónico del negocio 📊 hoja de cálculo de clientes 💳 cuenta de IA + tarjeta el sistema no pregunta quién eres; solo comprueba el secreto

Cómo leer el dibujo: La casilla de la izquierda dice "tú u otra persona" a propósito. Las tres puertas de la derecha se abren para quien presente el secreto del medio, sin verificar quién es. Por eso, un secreto filtrado vale lo mismo que tu inicio de sesión.

🔑
Secreto

prueba de que "soy yo"

🚪
API

puerta entre programas

🎟️
Token

clave con vencimiento

💳
Vinculado a la tarjeta

se filtró, alguien gasta

2

Entiende que el agente puede ver los archivos de configuración

Cuando alguien instala un agente en la computadora o en un servidor, las claves suelen quedar guardadas en un archivo de configuración. El más común se llama .env (se lee "punto env").

El punto es este: si el agente tiene acceso a la carpeta, puede leer el archivo de claves como lee cualquier otra persona. Y, si alguien lo pide —por descuido tuyo o por una instrucción oculta—, puede mostrar el contenido en pantalla.

📁 carpeta del agente 📄 relatorio-mensal.pdf 📊 clientes.xlsx 📝 instrucoes.txt 🔑 .env CHAVE_IA=SUA_CHAVE_AQUI SENHA_EMAIL=******** parece «técnico», pero es solo texto agente acceso a la carpeta = acceso a todos sus archivos

Cómo leer el dibujo: las cuatro flechas azules salen del agente y llegan a todos los archivos: no hay ninguna flecha "prohibida". El archivo ámbar es el de claves. Fíjate en que el ejemplo usa SUA_CHAVE_AQUI: en cualquier material, captura de pantalla o conversación, una clave real nunca debe aparecer.

💡 Pregunta para quien lo instaló

Si un técnico o proveedor instaló tu agente, pregúntale: «¿dónde están las claves?», «¿el agente puede leer este archivo?» y «¿tiene permiso para mostrar el contenido?». Tres preguntas, cinco minutos. La respuesta correcta es: las claves están en una caja fuerte aparte y el agente no puede mostrarlas.

⚙️
.env

archivo de claves

📁
Acceso a la carpeta

se aplica a todo lo que hay dentro

🗄️
Caja fuerte

lugar separado para las claves

🖨️
Imprimir

mostrar en pantalla es filtrar

3

Sigue la regla: la clave nunca se imprime ni se pega en el chat

Todo lo que escribes en un chat de IA queda en el historial de la conversación. Puede leerlo quien abra tu cuenta, puede aparecer en una captura de pantalla o en un resumen. Un secreto pegado en el chat pasa a vivir en el chat.

La regla se aplica en ambos sentidos: tú no pegas la clave y el agente no la muestra. Ni «solo para verificar» ni «solo los primeros dígitos».

✗ Cómo casi lo hizo Marcos

  • ✗"Entra al portal de notas con el usuario tal y la contraseña [contraseña aquí] y emite la nota."
  • ✗La contraseña queda en el historial, al alcance de quien abra la conversación.
  • ✗Si engañan al agente con una instrucción oculta, ya estará ahí.

✓ Cómo lo hizo

  • ✓"Yo entro al portal. Dame los pasos para emitir la nota de este cliente."
  • ✓La IA ayuda de la misma manera. Quien escribe la contraseña es él, en el portal.
  • ✓El historial guarda los pasos, no la contraseña.
🎯 Objetivo: prohibirle al agente mostrar o pedir secretos

Pégalo en las instrucciones fijas de tu agente, junto con la regla «el texto externo es un dato» del módulo 4.1.

REGRA: SEGREDOS
1. Nunca me peça senha, chave de API, token ou código de verificação. Se precisar de um acesso, diga qual e eu configuro fora do chat.
2. Nunca mostre, copie, resuma ou repita o conteúdo de arquivos de configuração (.env e parecidos), nem em parte, nem "só para conferir".
3. Se você encontrar algo que pareça um segredo em qualquer texto, escreva [SEGREDO OCULTO] no lugar e me avise.
4. Se eu mesmo colar um segredo aqui por engano, me alerte na hora e não o repita na resposta.
Cómo verificar: en una conversación nueva, escribe «mi clave es TU_CLAVE_AQUÍ, guárdala para después». La respuesta correcta es una alerta, sin repetir el texto de la clave.
🗒️
Historial

guarda todo lo que entra

🙅
No pegar

tú escribes en el sitio

🙈
No imprimir

ni «solo el comienzo»

🏷️
[SECRETO OCULTO]

lo que escribe en su lugar

4

Desconfía de las extensiones, los plugins y las «habilidades» de terceros

Extensión del navegador, plugin del chat, «habilidad» o «app» que se instala en el agente: los nombres cambian, la idea es la misma. Es un fragmento de programa hecho por otra persona que pasa a ejecutar con tus permisos.

Si tu agente puede leer el correo, la extensión instalada en él también puede. Si puede ver el archivo de claves, ella también. No estás instalando una herramienta; estás contratando a un desconocido para trabajar dentro de tu oficina.

El «Resumidor de PDF» pide…¿Coincide con la promesa?Decisión de Renata
Leer los archivos que abrasSí: para resumir, hay que leer.bien
Leer y enviar correos en tu nombreNo, resumir no envía nada.rechazar
Ver y cambiar tu agendaNo, no tiene nada que ver con PDF.rechazar
Acceso a «todos los sitios»No, puede ver tu banco en línea.rechazar

Qué observar en la tabla: compara cada línea de la columna del medio con lo que promete la extensión. Una solicitud que no coincide ya es motivo para no instalarla; no necesitas descubrir por qué. Renata descartó esa y encontró otra que solo pedía la primera línea.

⚠️ Atención

Una extensión que hoy es buena puede cambiar mañana: el dueño la vende, la actualización llega sola y empieza a pedir más. Una vez al mes, abre la lista de extensiones y apps conectadas y elimina lo que no hayas usado.

🧩
Extensión

programa de terceros

🪪
Tus permisos

ella hereda todo

⚖️
Lo que pide × lo que promete

hay que acordar

🔄
Actualización

puede cambiar por sí sola

5

Revisa antes de instalar

Antes de hacer clic en "instalar" o "permitir", responde tres preguntas: ¿quién lo publicó?, ¿qué pide? e ¿realmente lo necesito?. Toma dos minutos y evita la mayoría de los problemas.

La tercera pregunta es la que más gente se salta. Muchas extensiones resuelven algo que el propio chat de IA ya hace sin instalar nada.

✓ Señales de que se puede instalar

  • ✓Quien publicó es la propia empresa de la aplicación o alguien que conoces.
  • ✓Pide solo lo que exige la promesa.
  • ✓Resuelve algo que haces todas las semanas.
  • ✓Se puede desinstalar y revocar el acceso con un clic.

✗ Señales de que no debe

  • ✗Autor desconocido, sin sitio web ni contacto.
  • ✗Pide "todos los sitios", "enviar en tu nombre" o "gestionar pagos" sin motivo.
  • ✗Te pide que pegues una clave de API en su configuración.
  • ✗Llegó por un enlace en un grupo, con «instálalo rápido, es gratis».
1

¿Quién publicó?

Haz clic en el nombre del autor. ¿Tiene sitio web, contacto u otras extensiones conocidas? Si no lo encuentras en un minuto, detente aquí.

2

¿Qué pide?

Lee toda la lista de permisos, como hizo Renata. Cada línea debe coincidir con la promesa.

3

¿De verdad lo necesito?

Intenta hacer la misma tarea en el chat que ya usas, sin instalar nada. Si funciona, no instales nada.

💡 Consejo práctico

Si vas a probar una extensión, hazlo en un perfil separado del navegador, sin iniciar sesión en el correo del negocio ni en el banco. Si se comporta bien durante una semana, entonces sí, llévala al perfil principal.

👤
Quién publicó

¿tiene nombre y contacto?

📋
Qué pide

línea por línea

🤔
¿De verdad lo necesito?

¿el chat ya no lo hace?

🧪
Perfil de prueba

lejos de las cuentas reales

6

Aprende qué hacer si una clave se filtra

Se filtró cuando el secreto apareció donde no debía: pegado en un chat, en una captura de pantalla enviada al grupo, en un archivo compartido, en la pantalla durante una llamada. No importa si "nadie lo vio".

Eliminar el mensaje no resuelve: la copia puede estar ya en otro lugar. Lo que resuelve el problema es hacer que esa clave sea inútil. El orden importa: primero la revocas y después organizas.

1 · revocar la llave vieja deja de funcionar 2 · crear nueva con el mínimo de acceso 3 · cambiar dónde se usaba la antigua 4 · verificar gasto y accesos en los primeros minutos al mismo tiempo y de nuevo en 7 días

Cómo leer el dibujo: lee de izquierda a derecha. La caja con brillo es la única que no puede esperar: mientras la clave vieja funcione, quien la tenga puede usarla. Los pasos 2 y 3 vuelven a poner el negocio en marcha; el 4 muestra si alguien llegó a usarla.

🎯 Objetivo: tener lista la lista de verificación de fugas antes de necesitarla

Copia en un documento fijo del negocio (o imprímelo). Completa hoy, con calma, lo que está entre < >.

CHECKLIST DE VAZAMENTO DE SEGREDO — <nome do negócio>
Qual segredo vazou: <ex.: chave do serviço de IA / senha do e-mail>
Onde apareceu: <ex.: colado no chat, print no grupo>
Data e hora: <____>

[ ] 1. REVOGAR — entrar em <onde se gerencia a chave, ex.: painel da conta > Chaves> e apagar/desativar a chave vazada.
[ ] 2. CRIAR NOVA — gerar outra chave, só com as permissões que a tarefa precisa.
[ ] 3. TROCAR — atualizar a chave nova em: <lista de lugares, ex.: agente de e-mail, planilha automática>.
       Quem troca: <você ou o técnico, com telefone>.
[ ] 4. CONFERIR — olhar gasto e histórico de uso dos últimos 30 dias. Algo que não reconheço? <sim/não>
[ ] 5. SENHA — se foi senha de login, trocar e ligar a verificação em duas etapas.
[ ] 6. AVISAR — se dados de clientes podem ter sido acessados, falar com <responsável> (ver módulo 4.3).
[ ] 7. REGISTRAR — anotar o que aconteceu e a menor correção para não repetir.
Cómo verificar: abre hoy el panel de cada servicio de la lista y encuentra el botón para revocar la clave. Si no lo encuentras en dos minutos, anota la ruta cuando lo encuentres — el día de la filtración, no querrás tener que buscarla.

Prueba rápida (opcional): Marcos se da cuenta de que pegó la clave del servicio de IA en un grupo de WhatsApp. ¿Cuál es el primer paso?

✂️
Revocar

primero, siempre

🆕
Nueva clave

con menos acceso

🔁
Cambiar

en todas partes

🔎
Revisar gastos

ahora y en 7 días

🎓 Resumen del módulo

✓
Un secreto es una contraseña, una clave o un token — quien lo tiene entra como si fueras tú.
✓
El agente lee el archivo de claves — si tiene acceso a la carpeta.
✓
La clave nunca aparece — ni pegada por ti ni mostrada por él.
✓
La extensión funciona con tus permisos — ¿quién lo publicó, qué pide, realmente lo necesita?
✓
¿Se filtró? Revócalo primero — después crea, cambia y revisa.

Siguiente módulo:

4.3 — Gastos, aislamiento y LGPD