Crees que compartes solo con una persona, pero el archivo podría ser visible para más de uno
Recibes una notificación de un archivo en la nube. El remitente es un amigo conocido y el nombre del archivo no parece extraño. Al abrirlo, ves una carpeta con algunos documentos, algunas fotos y un archivo que no recuerdas haber compartido antes. En la pantalla, los colaboradores no son solo uno. Algunos son cuentas que reconoces, pero otros nombres son completamente desconocidos. Empiezas a recordar si esta carpeta fue utilizada para trabajo, actividades familiares o tareas escolares. Quizás alguien ha conseguido el enlace, quizás una cuenta antigua todavía tiene derechos, o tal vez lo que ves es solo el resultado de una sincronización del sistema. Lo realmente preocupante es que no podrás saber de inmediato quién y en qué momento ha visto el archivo. El archivo no ha sido eliminado, ni hay notificaciones de accesos inusuales, pero puede que ya haya salido de la privacidad que pensabas que tenía.
¿Los archivos en la nube son datos privados o compartidos?
El almacenamiento en la nube te permite sincronizar archivos entre tu móvil, ordenador y tablet, y también facilita el trabajo conjunto con familiares, amigos, colegas o compañeros de clase. Pero sincronizar y compartir son conceptos diferentes. Los archivos pueden sincronizarse en múltiples dispositivos, y seguir siendo accesibles solo por ti; sin embargo, al crear un enlace compartido o designar otras cuentas, los datos entran en otro ámbito de permisos. Microsoft OneDrive indica que los archivos generalmente son privados antes de compartir; el usuario puede elegir compartir a través de un enlace o designando personas. Esto significa que lo que realmente debes verificar no es solo la plataforma donde está el archivo, sino quién tiene acceso a qué capacidades en este momento. Google Drive también distingue entre permisos de visualización y edición. Los visualizadores pueden abrir carpetas y archivos, mientras que aquellos con capacidad de edición pueden agregar, modificar, mover o eliminar contenido. Cuando ves una carpeta compartida, no solo debes preguntar quién puede abrirla, sino también quién puede modificar esos archivos.
¿Por qué una carpeta compartida puede aumentar los riesgos?
Muchos creen que al compartir un solo archivo, en realidad están entregando toda una carpeta. La carpeta puede contener currículums antiguos, documentos de identidad, fotos familiares, datos escolares, borradores de trabajo, e incluso otros archivos que no estaban destinados a compartirse. Google Drive señala que los permisos de carpeta afectan a los archivos y subcarpetas dentro de ella, y los archivos añadidos más tarde pueden heredar los permisos de la carpeta principal. Este diseño es conveniente para la colaboración en equipo, pero para el usuario promedio, una pequeña decisión de compartir puede ampliar el acceso a toda la carpeta. Si un archivo requiere restricciones más estrictas, a menudo no debería quedarse en una carpeta de amplio acceso. Mover archivos privados a una carpeta dedicada y verificar nuevamente a quién se comparte suele ser más fácil que rastrear quién ha visto algo después.
¿A dónde puede ser reenviado un enlace compartido?
Los enlaces compartidos parecen muy convenientes. No necesitas ingresar cuentas una por una; basta con copiar el enlace y enviarlo en un mensaje, correo electrónico o grupo para que la otra persona pueda acceder. Pero una vez que el enlace es reenviado, no puedes estar seguro de dónde termina o en qué dispositivo o conversación puede aparecer. OneDrive advierte que cualquiera que adquiera un enlace del tipo Anyone puede ver o editar contenido según la configuración del enlace. El enlace puede ir de los mensajes de un amigo a un grupo, y luego de ese grupo a otros lugares. Esto no significa que cada vez que se comparte un enlace haya una filtración de datos, pero la capacidad de control sobre el enlace es generalmente menor que cuando se especifican personas concretas. Antes de utilizar un enlace compartido, se puede imaginar la situación en la que el archivo sale de tu control. ¿Estás dispuesto a aceptar que el enlace sea reenviado? ¿Hay documentos de identidad, direcciones, teléfonos, datos bancarios o contenido laboral no publicado en el archivo? Si no puedes aceptarlo, no deberías depender solo de un enlace público conveniente.
¿Por qué aún pueden ver el archivo algunas personas después de eliminarlo?
Eliminar un archivo no significa que todas las conexiones de compartir desaparecen. La otra persona puede haberlo descargado, copiado, hecho captura de pantalla o sincronizado con su dispositivo. Incluso si el archivo original desaparece de tu almacenamiento en la nube, no significa que quienes han accedido a él previamente hayan perdido cada copia. Otra posibilidad es que eliminaste el archivo pero no verificaste si el mismo documento existe en otras carpetas, espacios compartidos, respaldos o enlaces antiguos. Ver que el archivo ha desaparecido podría ser solo una cuestión de que no está en la ubicación actual, no significa que todas las versiones y rutas de acceso se hayan esfumado. Si el archivo involucra datos sensibles, se recomienda guardar configuraciones de compartir y notificaciones inusuales, y revisar la ubicación del archivo, los objetos compartidos, enlaces públicos y actividades de inicio de sesión. No confíes solamente en el botón de eliminar para sentirte seguro.
¿Qué archivos en la nube deben ser priorizados para revisión?
No es necesario organizar todo tu almacenamiento en la nube de una sola vez; puedes empezar por los archivos que probablemente causarán daños reales. Prioriza revisar los siguientes tipos:
- Documentos de identidad, pasaportes, licencias y comprobantes de dirección.
- Información bancaria, registros de pagos y documentos de inversión.
- Documentos de empresa, datos escolares y contratos no publicados.
- Fotos familiares, registros médicos y copias de conversaciones privadas.
- Notas y capturas de pantalla que contienen contraseñas, códigos de verificación o información de cuentas.
Los nombres de archivos no siempre indican directamente que contienen datos sensibles. Las carpetas llamadas respaldo, trabajo, documentos o imágenes también pueden incluir información que no debería ser pública. Al revisar, deberías prestar atención al contenido de los archivos y sus configuraciones de compartir, no solo a sus nombres. VexelOps puede ayudar a organizar los archivos en la nube, las configuraciones de compartir, los estados de los enlaces y las notificaciones inusuales, para consolidar las pistas dispersas en Google Drive, iCloud Drive y OneDrive en una clara lista de verificación. Esta asistencia no requiere que entregues tu contraseña y tampoco te pedirá que compartas archivos privados con extraños.
Si descubres que extraños pueden acceder a un archivo, ¿aún hay oportunidad de actuar?
Sí, hay oportunidad. Ver cuentas extrañas no significa que sepas ya lo que han hecho, ni que todos los archivos hayan sido descargados. Aún puedes registrar la pantalla de permisos actual, eliminar los objetos de compartir innecesarios, detener enlaces públicos, revisar configuraciones de seguridad de la cuenta y confirmar si el archivo ha sido movido o copiado. El orden de acciones es importante. Guarda primero la evidencia y luego cambia las configuraciones, evitando eliminar todos los indicios sin dejar un registro. Si el archivo contiene información personal, financiera o secretos laborales, debes informar lo antes posible a las plataformas, empresas, escuelas o entidades profesionales necesarias.
¿Cómo saber si un enlace compartido sigue siendo válido?
Las formas de gestión en diferentes plataformas no son idénticas, pero generalmente puedes verificar los usuarios que tienen acceso y el enlace desde la configuración de compartir del archivo o carpeta. Google Drive, iCloud Drive y OneDrive ofrecen funciones para ver o gestionar los contenidos compartidos, y la presentación real variará según la cuenta, el dispositivo y la versión del servicio. No te limites a probar si el enlace abre. También necesitas confirmar si el enlace permite visualizar, comentar o editar, y si el enlace puede seguir siendo usado tras ser reenviado por otros. OneDrive también proporciona formas de eliminar enlaces compartidos, modificar configuraciones o establecer límites de tiempo.
¿Los archivos en el almacenamiento en la nube pueden ser vistos directamente por hackers?
No todos los incidentes anómalos se deben atribuir directamente a hackers. Los archivos que son visibles para otros pueden ser resultado de un enlace público, configuraciones de compartir incorrectas, cuentas antiguas no eliminadas, permisos de grupos familiares, dispositivos perdidos o cuentas que han sido iniciadas en otro lugar. Los hackers son actores técnicos neutros; la existencia de acceso malicioso requiere más pruebas para ser evaluada. Si notas dispositivos extraños, accesos inusuales o cambios en los permisos, primero asegura tu cuenta y luego verifica las configuraciones de compartir y las actividades de archivos. No intentes iniciar sesión en dispositivos desconocidos o utilizar herramientas de rastreo de origen dudoso simplemente para verificar si te han hackeado, ya que esto podría aumentar aún más el riesgo de datos.
Preguntas frecuentes sobre compartir en la nube y permisos de archivos
¿Si sólo compartí el enlace con mis amigos, debería preocuparme de que otros lo vean?
Es necesario revisar el tipo de enlace y la configuración de la plataforma. Si el enlace permite a cualquiera que lo tenga acceder, es posible que un amigo lo reenvíe, lo publique en un grupo o lo guarde en otros lugares. No puedes estar seguro de a quién le llega el enlace al final, así que los archivos que contienen información sensible no deberían depender únicamente de un enlace compartido amplio. Una práctica más segura es designar cuentas específicas y confirmar si necesitan solo visualizar o también editar. Después de compartir, revisa nuevamente la configuración de acceso para ver qué cuentas o enlaces aún existen. Si solo es una compartición temporal, también deberías detener el acceso cuando ya no sea necesario.
¿Por qué si eliminé el acceso a alguien, aún puede ver el archivo?
Eliminar permisos en la nube generalmente detiene el acceso del destinatario a través de la ruta de compartir original, pero esta persona podría haber descargado, copiado o hecho una captura de pantalla anteriormente. Una vez que se ha adquirido legalmente un dato, no necesariamente se puede recuperar completamente todas las copias a través de la plataforma original. Por otro lado, la persona puede también continuar accediendo al archivo a través de otras relaciones de compartir. Por ejemplo, si el archivo también está en otra carpeta compartida, o si accedió gracias a permisos en una carpeta de nivel superior. Necesitas revisar el archivo en sí, la carpeta principal y otros lugares compartidos, no solo fijarte en si se eliminó una cuenta.
¿Debería eliminar un archivo si aparecen extraños como colaboradores?
No se recomienda eliminar todos los datos de inmediato. Primero guarda la pantalla de compartir, el nombre del archivo, la hora, las cuentas extrañas y las notificaciones relacionadas, ya que esta información puede ser útil más adelante. Luego puedes eliminar las configuraciones de compartir innecesarias, detener enlaces públicos y verificar si hay inicios de sesión inusuales en tu cuenta. Si el archivo contiene datos personales, financieros, médicos o laborales, es importante, según el caso, notificar a la plataforma o a la organización pertinente. No elimines todas las pruebas por temor, ni subas el archivo nuevamente a un sitio de análisis desconocido, evitando así pasar de un riesgo de compartir a otro de filtración de datos.
Una conclusión importante: La seguridad de los archivos en la nube no solo depende del nombre de la plataforma, sino de a quién se comparte, el tipo de enlace y los permisos de la carpeta; primero verifica quién puede ver, y luego decide si detienes la compartición.