Pegar en el recuadro no es «hacer una pregunta». Entrega el texto en claro al siguiente sistema
Un chat de consumo se trata con facilidad como un bloc local: las palabras siguen en pantalla, así que el modelo «solo mira». Tras Enviar, ese texto ya salió de esta pestaña. Es una entrada que el proveedor tiene que procesar. Contraseñas, URLs de base de datos, claves de acceso a la nube, tokens personales de GitHub y claves live de Stripe caen en el mismo cubo que la hoja de trucos de registro de OWASP suele dejar fuera de los registros en claro: secretos de autenticación, tokens de acceso, claves criptográficas y otras claves maestras. En una empresa, el panel del chat, una exportación de la conversación y un enlace de compartir suelen convertirse en registros informales: fáciles de buscar, más flojos que un almacén de producción y con una retención más larga.
HTTPS solo cubre a quien escucha en el cable. No decide cuánto tiempo guarda el otro sistema la entrada, si entrena con ella o quién puede leerla. Una nota anterior decía lo mismo de los cuerpos de ticket: una vez pegado el número, entra en el historial y en las exportaciones de abajo. Una clave en una sesión de modelo es la misma clase de exposición. El destinatario cambió de «un compañero y un sistema de tickets» a «un proveedor de modelos más sus rutas de seguridad, entrenamiento y compartición». Lo que tienes que resolver antes de enviar no es «si este modelo es listo». Es «si este párrafo lleva un secreto que no debería salir de esta pestaña».
Esta nota usa los controles públicos de ChatGPT porque los nombres están escritos con claridad y se pueden volver a comprobar. Claude, Gemini y Copilot dentro de suites de oficina también guardan historial y tienen sus propios plazos. Al cambiar de producto, vuelve a recorrer la página de controles de datos de ese proveedor. No copies la ventana de 30 días ni el interruptor de entrenamiento a otro servicio.
El historial, el entrenamiento y la retención de seguridad son tres copias distintas
Oír «¿ChatGPT recordará mi clave?» como un sí o un no se deja al menos tres copias. La primera es el historial que aún puedes abrir. La ayuda de retención de chats y archivos de OpenAI dice que las conversaciones ordinarias se quedan en la cuenta hasta que las borres a mano. La lista de títulos de la barra lateral es la prueba de que esa copia sigue ahí.
La segunda es el entrenamiento del modelo. Los servicios para particulares —la política nombra ChatGPT— pueden usar el contenido para entrenar por defecto salvo que te excluyas. La página, actualizada el 13 de marzo de 2026, traza otra raya: ChatGPT Team, Enterprise y la API no entrenan con entradas y salidas por defecto; una organización tiene que elegir compartir. Una cuenta de consumo y un espacio de trabajo de empresa no tienen el mismo valor por defecto. Una clave que pegas en Free o Plus no queda cubierta por «la empresa compró Enterprise».
La tercera es la retención para revisión de seguridad y abusos. Incluso después de que un chat salga de tu barra lateral, el lado del sistema puede guardarlo un rato más. El texto oficial, tanto para un borrado ordinario como para un chat temporal, tiene la misma forma: programado para eliminación permanente de los sistemas de OpenAI en 30 días, salvo que el chat ya estuviera desidentificado o deba conservarse más por deberes de seguridad o legales. Tras el 26 de septiembre de 2025, OpenAI dice que ya no está bajo una orden de guardar indefinidamente los chats borrados de consumo. La línea pública vuelve a esta ventana de ~30 días: no a «un toque y se evaporan todas las copias».
| Copia | Tras cortar el entrenamiento | Chat temporal | Tras borrar el chat |
|---|---|---|---|
| Historial | Sigue en la barra lateral | No entra en el historial por defecto | Desaparece de la interfaz al momento |
| Entrenamiento del modelo | Los chats nuevos no se usan para entrenar | No se usa mientras sigue siendo temporal | La exclusión cubre chats nuevos; no está escrito que se extraiga el material antiguo de entrenamiento |
| Retención de seguridad | Sigue hasta ~30 días después del borrado | Sigue hasta ~30 días | ~30 días en el lado del sistema (salvo excepciones legales / de seguridad) |
| Memoria | Puede estar ya escrita; bórrala aparte | No crea recuerdos nuevos por defecto | Borrar el chat no se lleva un recuerdo ya escrito |
| Archivos de la Biblioteca | Se guardan por su cuenta | Depende de si la subida entró en la Biblioteca | Borrar el chat no borra los archivos de la Biblioteca |
Cortar el entrenamiento no significa que esa clave haya desaparecido
La FAQ de Controles de datos deja el interruptor en una frase concreta: al desactivar Mejorar el modelo para todos, las conversaciones siguen apareciendo en el historial; solo dejan de usarse para entrenar ChatGPT. Con sesión iniciada, el camino es perfil → Ajustes → Controles de datos. Sin sesión, puedes cortar el mismo ítem, pero pierdes extras de cuenta como exportar y borrar la cuenta. El ajuste sigue a la cuenta. No se cuenta una vez por dispositivo.
La política de entrenamiento tiene otra frase que la gente se salta: una vez te excluyes, las conversaciones nuevas no se usarán para entrenar. No dice «el contenido que ya entró en una tubería de entrenamiento se extraerá y se borrará». Así que «luego corté el entrenamiento» solo responde a los chats de ahora en adelante. No responde si el sk_live_ de la semana pasada sigue en alguna copia de entrenamiento. La misma política dice que toman medidas para reducir información personal en los datos de entrenamiento. Eso es un paso de proceso, no una prueba de que una clave fue reconocida y retirada.
Archivar no es borrar. La ayuda de retención escribe archivar así: ocultarlo de la barra lateral; el contenido se queda en la cuenta y sigue las mismas reglas que un chat no archivado. Para arrancar el borrado de la interfaz y la ventana posterior de eliminación en el sistema, hace falta Eliminar, no Archivar.
No hagas la demo con una clave viva de producción, la contraseña de un compañero o un token sin rotar. Cuando necesites cuadrar la interfaz, usa un token falso con un prefijo público y caracteres desechables detrás —por ejemplo ghp_ más 36 caracteres que inventes— y trátalo como quemado. Si una clave real ya entró, revócala primero en el emisor. Luego habla de entrenamiento y de borrar el chat.
Chat temporal: la barra lateral está vacía; el sistema aún puede guardar ~30 días
El chat temporal se lee a menudo como incógnito. La FAQ de Temporary Chat de OpenAI es más estrecha. Por defecto un chat temporal no aparece en el historial, no crea recuerdos nuevos y no se usa para mejorar modelos. Antes de empezar puedes elegir Personalizar: un chat temporal personalizado puede leer recuerdos existentes, instrucciones personalizadas y plugins, pero no creará recuerdos nuevos. Uno no personalizado no lee ninguno de esos tres. Tras elegir, no puedes cambiar a mitad de conversación.
Aunque la barra lateral esté vacía, el texto oficial sigue diciendo: por seguridad, pueden guardar una copia hasta unos 30 días. Eso no es lo mismo que «nunca salió de tu navegador». Si pulsas Guardar, el chat temporal pasa a ser un chat normal y entonces sigue la personalización de la cuenta y el «usado para entrenar». Guardar y luego cortar el entrenamiento solo acota el entrenamiento después de que se volvió un chat normal. No deshace el envío que ya ocurrió.
Si un GPT personalizado tiene acciones, los datos enviados a un tercero por esas acciones siguen la política de privacidad del destinatario. La FAQ es explícita: el destinatario puede guardar esos datos más de 30 días y usarlos para otros fines. En cuanto un modelo llama a una herramienta externa con tu clave, el límite de retención ya no es solo el reloj del chat temporal de OpenAI.
Memoria y Biblioteca son otra copia. Borrar el chat no se las lleva
La FAQ de Memory describe el resumen de memoria como un bloc guardado aparte del historial. Borra una conversación y un recuerdo ya escrito a partir de ese chat puede citarse más tarde. El ejemplo oficial: el modelo recuerda que vives en una ciudad; incluso después de borrar ese chat, puede mencionar la ciudad en un plan de fin de semana. Para soltar ese dato tienes que tratar la entrada del resumen de memoria y cualquier chat viejo que aún esté en el historial y pueda destilarse otra vez. Apaga la memoria y vuelve a encenderla, y el modelo puede reconstruir recuerdos a partir del historial que aún conservas.
Los archivos también van aparte. La ayuda de retención dice que los documentos o imágenes subidos en una conversación van a la Biblioteca cuando la cuenta o el espacio de trabajo la ofrece. Chats y archivos de la Biblioteca se gestionan por separado: borrar un chat no borra los archivos ya guardados en la Biblioteca. Los archivos de un GPT personalizado o de un proyecto (incluidos los compartidos) esperan a que se borre ese GPT o proyecto antes de entrar en la ventana de eliminación de ~30 días. Arrastra un .env o una captura de una clave al recuadro, borra solo ese título de chat, y el lado del archivo puede seguir ahí.
Los espacios Enterprise añaden una capa de cumplimiento: los archivos de la Biblioteca siguen la política del espacio; las subidas transitorias que nunca entraron en la Biblioteca pueden caducar en otro reloj (el ejemplo oficial es 48 horas, salvo que la política diga otra cosa). Una cuenta de consumo no tiene esos mandos de espacio. No consueles una sesión Free con un número sacado de un documento de empresa.
Los enlaces compartidos, las acciones de un GPT y el portapapeles fabrican otra copia
Mientras el chat sigue en tu cuenta, un Compartir crea una instantánea que otras personas pueden abrir. La ayuda de enlaces compartidos dice que el enlace de una conversación de cuenta personal lo puede ver cualquiera que tenga la URL. No hay concesión por destinatario ni fecha de caducidad. Los enlaces empiezan por https://chatgpt.com/share/. El texto oficial dice que las páginas compartidas «no están pensadas» para indexarse en buscadores y, en la misma frase: eso no hace privado el enlace. Quien lo tiene puede reenviarlo.
Un compartir de cuenta personal es una instantánea del momento de crear o actualizar; los mensajes posteriores no se unen solos. Un enlace de espacio de trabajo puede recoger mensajes posteriores al compartir. Borrar el enlace compartido solo impide que esa URL se abra más tarde. No borra el chat original, ni la copia que la otra persona ya guardó como conversación propia. Borra el chat original y el enlace de compartir de esa conversación se va con él; si hay un enlace de tarea programada, bórralo aparte. Desactivar Mejorar el modelo para todos no borra los enlaces compartidos existentes ni cambia quién puede abrirlos.
El portapapeles es una copia que existe antes de Enviar. El historial del portapapeles del sistema, Handoff, las extensiones del navegador y la reproducción de sesión pueden guardar texto en claro antes de que el modelo reciba nada. Tras el envío, si la respuesta repite la clave, una captura, una exportación y el siguiente «continúa este chat compartido» la copian otra vez. El orden correcto es: enmascara primero en este dispositivo las formas conocidas a asteriscos, y solo entonces envía el texto estrellado al recuadro. Cuando un valor real tiene que llegar a una persona, cambia cómo lo envías. No esperes que el modelo «lo vea y se calle».
Qué reglas de claves pueden pararte primero — y qué secretos pedirán otro canal
El enmascarado por reglas casa prefijos públicos y formas estables. No pregunta «¿esto parece confidencial?». Los tokens de GitHub con ghp_ o github_pat_, los IDs de clave de acceso de AWS con forma AKIA, Stripe sk_live_ / sk_test_, el estilo Slack xoxb-, las claves de API de Google con forma AIza y un token detrás de Bearer se encuentran porque el emisor hizo del prefijo una marca. Una contraseña de acceso sin prefijo, una frase partida con espacios, un token= casero, un JWT de tres partes o el tramo de contraseña dentro de una URL de base de datos pasarán como texto ordinario.
Es el mismo límite que el enmascarado de un ticket, con otro trabajo. La nota del ticket responde qué teléfonos y documentos puede tapar una regla. Esta nota solo pregunta: en el párrafo que estás a punto de pegar en un modelo, ¿hay un secreto entero? El texto enmascarado vale para «qué es este prefijo» o «qué línea del error importa». No vale para «conéctate a producción» o «usa esta clave para mandar una petición». Ese paso necesita el valor real, así que no debería pasar por un chat de consumo.
Si una clave real ya salió, cortar el entrenamiento y borrar el chat son limpieza, no deshacer. Cambia la contraseña a una cadena nueva y no reutilices la vieja. Revoca tokens de nube y de alojamiento de código en la consola del emisor y emite otros. GitHub y anfitriones parecidos también escanean repositorios públicos en busca de claves. Esa es otra superficie de filtración. El texto en claro en una sesión de modelo y el texto en claro que luego se sube a un repo hay que tratarlos por separado. Ninguno demuestra que el otro esté limpio.
La frase más corta que puedes mandar a un compañero: para sintaxis, pega solo la copia con asteriscos; cortar el entrenamiento no es borrar el historial; un chat temporal aún puede quedarse 30 días; memoria y Biblioteca se limpian aparte. Cuando una clave real tiene que llegar a una persona, usa un enlace de un solo uso, no un modelo.
Compruébalo aquí: el canario se queda en el recuadro de esta pestaña, luego busca en Red
Un eslogan que diga «enmascarado local, no se sube nada» no puede demostrarse solo. Lo que puedes ver en una sentada son cuatro cosas: qué formas de clave se nombraron, si el prefijo sigue legible tras la máscara, si una frase ordinaria que dejaste a propósito sigue ahí, y si el texto fuente salió como dato de negocio. Este paso solo demuestra «si esta herramienta local envió el canario». No demuestra que ChatGPT olvidará en tus términos. Ese lado solo se comprueba contra los controles oficiales. Red (Network) no puede sustituirlo.
Primero arma un canario sin identidad real. Para una clave, usa un token falso con prefijo público —ghp_ más 36 caracteres que inventes, o sk_test_ más caracteres desechables—. Para una contraseña, usa una frase secreta de ficción como canary-not-a-real-secret-2026. Luego escribe una pregunta ordinaria: «Explica por qué este config devuelve unauthorized. No repitas el token completo.» Tras la pasada, el token con prefijo debería aparecer en los recuentos de acierto y convertirse en máscara. La frase ficticia debería quedarse tal cual. Eso no es un fallo. Es el límite de la regla: empareja prefijos, no contraseñas caseras.
Luego abre DevTools → Red (Network), activa Preserve log y busca las cadenas únicas del canario. No deberían aparecer en la línea, la consulta ni el cuerpo de una petición XHR o Fetch, ni en la consulta o el cuerpo de analytics. Un nombre de script estático que contenga «privacy» o «redact» es esperable. Que el texto fuente salga como campo de negocio es un fallo.
- Escribe un párrafo de «mira este error» con un token falso
ghp_osk_test_más una frase secreta ficticia. No uses una clave real. - Tras la pasada, mira los tipos de acierto: el token con prefijo debería nombrarse; la frase casera debería seguir en el resultado.
- Busca en Red el original del canario. Cualquier petición de negocio que lo encuentre significa que la entrada salió de esta pestaña.
- Solo el texto enmascarado puede entrar en un recuadro de modelo. Si una clave real tiene que llegar a una persona, pasa a un enlace de un solo uso.
La prueba es estrecha. En esta sola pasada, los prefijos conocidos se volvieron máscaras, la frase casera no se trató como clave, y el texto fuente no salió de esta pestaña como campo HTTP observado. No demuestra que una extensión no haya leído el recuadro. No demuestra qué guardará el lado del modelo después de que pegues el resultado enmascarado en ChatGPT. Tras cambiar de navegador o de interruptor de regla, vuelve a lanzar el canario.
Practica el límite en una página de enmascarado que se abre sin cuenta
Si quieres una página que deja a la vista los interruptores de tipo y los recuentos de acierto, empieza en MakePwd por el modo Ocultar datos de Limpiar enlaces. Se abre sin cuenta y sin registro. El análisis y la máscara corren en esta pestaña. Según las notas del producto, el texto fuente no se envía como petición ni se escribe en analytics. Los tipos comprobables incluyen teléfono, DNI / doc, tarjeta, correo, clave API e IP. El emparejado de clave API son esos prefijos públicos más la forma Bearer. El enmascarado inteligente es el valor por defecto; puedes pasar a máscara completa. Un pegado está topeado en 512 KB. La página escribe los límites: no reconoce todos los formatos de clave, no demuestra que el texto cumpla un régimen de conformidad, y un correo saliente importante sigue necesitando un pase humano.
Practica solo con canarios. Tras una pasada, mira tres sitios a la vez: los recuentos de tipo de acierto, si la frase ficticia sigue en el resultado, y si Red contiene el original. Los recuentos responden «¿nombró el prefijo?». La frase responde «¿dónde se para la regla?». Red responde «¿subió?». Cuando los tres pasan, puedes decirle a un compañero: enmascaré estas formas, sé que la contraseña casera sigue ahí, y busqué el canario en el cable.
Si tras el enmascarado aún tienes un secreto que debe llegar intacto, envíalo una vez con un enlace de un solo uso y deja la clave en el fragmento # de la URL. Crear y leer se abren ambos sin cuenta; el servidor solo guarda el cifrado un rato. Para un archivo entero que contiene claves, cífralo en local con Cifrar archivo a .lock / .enc (un archivo, como máximo 5 GB) y luego usa un disco o el correo. Tras revocar en el emisor una contraseña de acceso filtrada, usa el generador de contraseñas en este dispositivo para una cadena nueva de 6 a 128 caracteres (16 por defecto; por debajo de 8 se marca como más débil). No pegues la cadena vieja en ningún modelo. Ninguno de esos pasos exige inicio de sesión.
Preguntas frecuentes
Si desactivo Mejorar el modelo para todos, ¿desaparece esa clave?
No. Sigue en el historial. La FAQ de Controles de datos de OpenAI dice que, al cortar el entrenamiento, las conversaciones siguen apareciendo en el historial; solo dejan de usarse para entrenar ChatGPT. La exclusión vale para conversaciones nuevas. La política no dice que el contenido antiguo ya metido en el entrenamiento se extraiga y se borre.
¿Un chat temporal desaparece de los sistemas de OpenAI en el momento de pegar?
No. Un chat temporal no entra en la barra lateral por defecto, no crea recuerdos nuevos y no se usa para entrenar, pero OpenAI puede guardar una copia hasta unos 30 días para revisión de seguridad. Si pulsas Guardar, pasa a ser un chat normal y entonces sigue los ajustes de entrenamiento y personalización de la cuenta.
Tras borrar el chat, ¿desaparecen también la memoria y los archivos subidos?
Pueden seguir ahí. Los resúmenes de memoria y los archivos de la Biblioteca se guardan aparte del chat. Borrar una conversación no limpia un recuerdo ya escrito, ni un archivo que ya aterrizó en la Biblioteca. Borrar un enlace compartido tampoco elimina la copia que el destinatario ya guardó en su propia cuenta.
Después de enmascarar el texto, ¿puedo pegar la clave original en ChatGPT?
No. El enmascarado caza formas de token con prefijo público. No ve una contraseña casera ni una clave partida con espacios. Si preguntas por sintaxis o por un error, pega solo la copia con asteriscos. Si una clave real tiene que llegar a una persona, envíala una vez con un enlace de un solo uso. No la metas en una sesión de modelo.
Tres cosas que recordar antes del próximo pegado
Primero: enviar es copiar. El historial, el entrenamiento (si no te has excluido), unos 30 días de retención de seguridad, la memoria, la Biblioteca y un enlace compartido pueden guardar cada uno una copia. Editar la página actual no reclama el texto en claro que ya salió. Segundo: cortar el entrenamiento solo detiene la mejora del modelo; no vacía el historial. Un chat temporal solo se queda fuera de la barra lateral. No es retención cero. Tercero: enmascara en este dispositivo antes de que nada entre en un recuadro de modelo, y busca un canario en Red. Una clave real que debe llegar intacta pasa por un enlace de un solo uso. Una contraseña filtrada se revoca primero y luego se sustituye.
Si la siguiente pregunta es qué campos puede tapar una regla en el cuerpo de un ticket, lee Qué cubre el enmascarado por reglas en un ticket o un chat — y qué sigue visible. Si necesitas demostrar que el texto en claro no salió de esta pestaña como dato de negocio, lee Cifrar en el navegador: cómo comprobar que el original no salió de este dispositivo. Esta nota solo traza una línea que puedes escribir en una conclusión: qué puede quedar después de que una clave entre en una sesión de modelo de consumo.