En breve

Lo que te llevas

Identifica solicitudes inseguras, conserva la finalidad de diagnóstico y pide sólo identificadores y evidencias con exposición limitada.

  • Una contraseña y un token completo no deben solicitarse en el borrador mostrado.
  • Sustituye secretos por datos de contexto y valores parcialmente ocultos.
  • Usa un canal seguro sólo cuando esté documentado.

Localiza las solicitudes sensibles

El borrador ficticio dice: «envíame tu contraseña y pega aquí el token completo; necesitamos revisar el acceso». Las dos solicitudes exponen información que no debe pedirse en ese canal: la contraseña y el token completo. La finalidad declarada es revisar el acceso, pero esa finalidad no convierte los secretos en datos apropiados para compartir. La revisión debe retirar ambas instrucciones, no sólo suavizar su redacción. Consulta también la guía de Claude dentro de Excel y nuestras soluciones de IA para Contabilidad.

Conserva el objetivo con menos exposición

La salida concreta puede pedir «ID de cuenta, hora del error y token parcialmente oculto». Cada elemento aporta contexto sin repetir los secretos completos. El ID identifica el caso, la hora ayuda a ubicar el evento y el token oculto permite conservar una referencia limitada. No se debe inventar un formato de ocultamiento ni afirmar que esos datos bastarán para resolver el acceso; sólo son la alternativa indicada en el ejemplo.

Revisa el borrador con IA

Puedes pegar el texto en una herramienta de IA y pedir que marque credenciales, secretos o valores completos, y que proponga sustituciones limitadas a los datos presentes en la entrada. Antes de usar la respuesta, verifica que no haya reproducido la contraseña o el token completo. Si se menciona conservar un valor completo, debe quedar condicionado al canal seguro documentado, porque el ejemplo sólo permite esa excepción bajo esa condición.

Entrada y salida esperada

Entrada: «Borrador: envíame tu contraseña y pega aquí el token completo; necesitamos revisar el acceso». Salida esperada: «Eliminar ambas solicitudes. Pedir ID de cuenta, hora del error y token parcialmente oculto». La excepción es conservar un valor completo sólo mediante el canal seguro documentado. La entrada no demuestra que ese canal exista ni que esté documentado, así que no debe recomendarse compartir el valor completo en el borrador revisado.

Un prompt para empezar

Revisa este borrador: «[texto]». Señala solicitudes de credenciales o secretos, elimínalas y propone sólo datos de diagnóstico presentes en el contexto; acepta valores completos únicamente si se indica un canal seguro documentado.

Usa datos ficticios, anonimizados o autorizados.

Aplica este conocimiento con AXTIA

Aprende a ejecutar esta tarea con acompañamiento guiado.

Pon en práctica esta guía con una sesión privada de aprendizaje:

Antes de terminar

  • ¿Se eliminaron la contraseña y el token completo?
  • ¿Se conservaron ID de cuenta y hora del error?
  • ¿El token quedó parcialmente oculto?
  • ¿La excepción del canal seguro quedó condicionada?

Fuentes consultadas

Consulta los anuncios y la documentación original para comprobar detalles y requisitos.