Entiende qué es un secreto
En este curso, secreto es cualquier cosa que demuestre a un sistema que «soy yo»: la contraseña del correo electrónico, la clave de un servicio de IA, el código que conecta al agente con tu hoja de cálculo.
Quien tiene el secreto entra como si fueras tú. No necesita saber tu nombre, tu contraseña del banco ni dónde está la clínica. El secreto, por sí solo, basta.
🆕 ¿Eres nuevo aquí? Cuatro palabras que aparecen en la configuración
- API — la «puerta trasera» que usa un programa para comunicarse con otro, sin pantalla ni botón. Cuando el agente envía un correo electrónico a través de Gmail, usa la API de Gmail.
- Clave de API — una secuencia larga de letras y números que abre esa puerta. Funciona como contraseña y casi siempre está vinculada a una tarjeta de crédito.
- Token — una clave temporal, que se concede después de que haces clic en “permitir”. Es válida hasta que alguien la revoque o hasta que venza.
- Secreto — el nombre que usamos para los tres: contraseña, clave y token.
Cómo leer el dibujo: La casilla de la izquierda dice "tú u otra persona" a propósito. Las tres puertas de la derecha se abren para quien presente el secreto del medio, sin verificar quién es. Por eso, un secreto filtrado vale lo mismo que tu inicio de sesión.
prueba de que "soy yo"
puerta entre programas
clave con vencimiento
se filtró, alguien gasta
Entiende que el agente puede ver los archivos de configuración
Cuando alguien instala un agente en la computadora o en un servidor, las claves suelen quedar guardadas en un archivo de configuración. El más común se llama .env (se lee "punto env").
El punto es este: si el agente tiene acceso a la carpeta, puede leer el archivo de claves como lee cualquier otra persona. Y, si alguien lo pide —por descuido tuyo o por una instrucción oculta—, puede mostrar el contenido en pantalla.
Cómo leer el dibujo: las cuatro flechas azules salen del agente y llegan a todos los archivos: no hay ninguna flecha "prohibida". El archivo ámbar es el de claves. Fíjate en que el ejemplo usa SUA_CHAVE_AQUI: en cualquier material, captura de pantalla o conversación, una clave real nunca debe aparecer.
💡 Pregunta para quien lo instaló
Si un técnico o proveedor instaló tu agente, pregúntale: «¿dónde están las claves?», «¿el agente puede leer este archivo?» y «¿tiene permiso para mostrar el contenido?». Tres preguntas, cinco minutos. La respuesta correcta es: las claves están en una caja fuerte aparte y el agente no puede mostrarlas.
archivo de claves
se aplica a todo lo que hay dentro
lugar separado para las claves
mostrar en pantalla es filtrar
Sigue la regla: la clave nunca se imprime ni se pega en el chat
Todo lo que escribes en un chat de IA queda en el historial de la conversación. Puede leerlo quien abra tu cuenta, puede aparecer en una captura de pantalla o en un resumen. Un secreto pegado en el chat pasa a vivir en el chat.
La regla se aplica en ambos sentidos: tú no pegas la clave y el agente no la muestra. Ni «solo para verificar» ni «solo los primeros dígitos».
✗ Cómo casi lo hizo Marcos
- ✗"Entra al portal de notas con el usuario tal y la contraseña [contraseña aquí] y emite la nota."
- ✗La contraseña queda en el historial, al alcance de quien abra la conversación.
- ✗Si engañan al agente con una instrucción oculta, ya estará ahí.
✓ Cómo lo hizo
- ✓"Yo entro al portal. Dame los pasos para emitir la nota de este cliente."
- ✓La IA ayuda de la misma manera. Quien escribe la contraseña es él, en el portal.
- ✓El historial guarda los pasos, no la contraseña.
Pégalo en las instrucciones fijas de tu agente, junto con la regla «el texto externo es un dato» del módulo 4.1.
REGRA: SEGREDOS 1. Nunca me peça senha, chave de API, token ou código de verificação. Se precisar de um acesso, diga qual e eu configuro fora do chat. 2. Nunca mostre, copie, resuma ou repita o conteúdo de arquivos de configuração (.env e parecidos), nem em parte, nem "só para conferir". 3. Se você encontrar algo que pareça um segredo em qualquer texto, escreva [SEGREDO OCULTO] no lugar e me avise. 4. Se eu mesmo colar um segredo aqui por engano, me alerte na hora e não o repita na resposta.
guarda todo lo que entra
tú escribes en el sitio
ni «solo el comienzo»
lo que escribe en su lugar
Desconfía de las extensiones, los plugins y las «habilidades» de terceros
Extensión del navegador, plugin del chat, «habilidad» o «app» que se instala en el agente: los nombres cambian, la idea es la misma. Es un fragmento de programa hecho por otra persona que pasa a ejecutar con tus permisos.
Si tu agente puede leer el correo, la extensión instalada en él también puede. Si puede ver el archivo de claves, ella también. No estás instalando una herramienta; estás contratando a un desconocido para trabajar dentro de tu oficina.
| El «Resumidor de PDF» pide… | ¿Coincide con la promesa? | Decisión de Renata |
|---|---|---|
| Leer los archivos que abras | Sí: para resumir, hay que leer. | bien |
| Leer y enviar correos en tu nombre | No, resumir no envía nada. | rechazar |
| Ver y cambiar tu agenda | No, no tiene nada que ver con PDF. | rechazar |
| Acceso a «todos los sitios» | No, puede ver tu banco en línea. | rechazar |
Qué observar en la tabla: compara cada línea de la columna del medio con lo que promete la extensión. Una solicitud que no coincide ya es motivo para no instalarla; no necesitas descubrir por qué. Renata descartó esa y encontró otra que solo pedía la primera línea.
⚠️ Atención
Una extensión que hoy es buena puede cambiar mañana: el dueño la vende, la actualización llega sola y empieza a pedir más. Una vez al mes, abre la lista de extensiones y apps conectadas y elimina lo que no hayas usado.
programa de terceros
ella hereda todo
hay que acordar
puede cambiar por sí sola
Revisa antes de instalar
Antes de hacer clic en "instalar" o "permitir", responde tres preguntas: ¿quién lo publicó?, ¿qué pide? e ¿realmente lo necesito?. Toma dos minutos y evita la mayoría de los problemas.
La tercera pregunta es la que más gente se salta. Muchas extensiones resuelven algo que el propio chat de IA ya hace sin instalar nada.
✓ Señales de que se puede instalar
- ✓Quien publicó es la propia empresa de la aplicación o alguien que conoces.
- ✓Pide solo lo que exige la promesa.
- ✓Resuelve algo que haces todas las semanas.
- ✓Se puede desinstalar y revocar el acceso con un clic.
✗ Señales de que no debe
- ✗Autor desconocido, sin sitio web ni contacto.
- ✗Pide "todos los sitios", "enviar en tu nombre" o "gestionar pagos" sin motivo.
- ✗Te pide que pegues una clave de API en su configuración.
- ✗Llegó por un enlace en un grupo, con «instálalo rápido, es gratis».
¿Quién publicó?
Haz clic en el nombre del autor. ¿Tiene sitio web, contacto u otras extensiones conocidas? Si no lo encuentras en un minuto, detente aquí.
¿Qué pide?
Lee toda la lista de permisos, como hizo Renata. Cada línea debe coincidir con la promesa.
¿De verdad lo necesito?
Intenta hacer la misma tarea en el chat que ya usas, sin instalar nada. Si funciona, no instales nada.
💡 Consejo práctico
Si vas a probar una extensión, hazlo en un perfil separado del navegador, sin iniciar sesión en el correo del negocio ni en el banco. Si se comporta bien durante una semana, entonces sí, llévala al perfil principal.
¿tiene nombre y contacto?
línea por línea
¿el chat ya no lo hace?
lejos de las cuentas reales
Aprende qué hacer si una clave se filtra
Se filtró cuando el secreto apareció donde no debía: pegado en un chat, en una captura de pantalla enviada al grupo, en un archivo compartido, en la pantalla durante una llamada. No importa si "nadie lo vio".
Eliminar el mensaje no resuelve: la copia puede estar ya en otro lugar. Lo que resuelve el problema es hacer que esa clave sea inútil. El orden importa: primero la revocas y después organizas.
Cómo leer el dibujo: lee de izquierda a derecha. La caja con brillo es la única que no puede esperar: mientras la clave vieja funcione, quien la tenga puede usarla. Los pasos 2 y 3 vuelven a poner el negocio en marcha; el 4 muestra si alguien llegó a usarla.
Copia en un documento fijo del negocio (o imprímelo). Completa hoy, con calma, lo que está entre < >.
CHECKLIST DE VAZAMENTO DE SEGREDO — <nome do negócio>
Qual segredo vazou: <ex.: chave do serviço de IA / senha do e-mail>
Onde apareceu: <ex.: colado no chat, print no grupo>
Data e hora: <____>
[ ] 1. REVOGAR — entrar em <onde se gerencia a chave, ex.: painel da conta > Chaves> e apagar/desativar a chave vazada.
[ ] 2. CRIAR NOVA — gerar outra chave, só com as permissões que a tarefa precisa.
[ ] 3. TROCAR — atualizar a chave nova em: <lista de lugares, ex.: agente de e-mail, planilha automática>.
Quem troca: <você ou o técnico, com telefone>.
[ ] 4. CONFERIR — olhar gasto e histórico de uso dos últimos 30 dias. Algo que não reconheço? <sim/não>
[ ] 5. SENHA — se foi senha de login, trocar e ligar a verificação em duas etapas.
[ ] 6. AVISAR — se dados de clientes podem ter sido acessados, falar com <responsável> (ver módulo 4.3).
[ ] 7. REGISTRAR — anotar o que aconteceu e a menor correção para não repetir.
Prueba rápida (opcional): Marcos se da cuenta de que pegó la clave del servicio de IA en un grupo de WhatsApp. ¿Cuál es el primer paso?
primero, siempre
con menos acceso
en todas partes
ahora y en 7 días
🎓 Resumen del módulo
Siguiente módulo:
4.3 — Gastos, aislamiento y LGPD