Learn

284 artículosCategoría: Todo
Metadatos

Historial en la nube y entorno de creación de archivos

Cuando manejas archivos de forma anónima, no basta con revisar solo el archivo en sí.

Nube personal, nube laboral, herramientas de coedición, enlaces compartidos, historial de edición, visualización de propietario. Esta información en la nube puede señalar el origen del archivo o el entorno de creación.

Por ejemplo, aunque elimines los metadatos de un PDF, si al abrir el enlace compartido la otra persona ve el nombre del propietario de una cuenta de identidad real, el anonimato se rompe. También puede quedar en el historial de edición o en comentarios de la nube información sobre creador, personas involucradas u organización.

Este artículo organiza cómo se relacionan el historial en la nube y el entorno de creación de archivos con el anonimato.

La nube no es solo un lugar de guardado, también es un lugar de historial

El almacenamiento en la nube no es solo un lugar para guardar archivos.

Muchos servicios en la nube manejan propietario, persona que actualizó, personas con quienes se comparte, historial de visualización, historial de edición, comentarios e historial de versiones. Son funciones prácticas, pero al compartir archivos de forma anónima se convierten en pistas.

InformaciónPosibilidad de que se veaPrecaución para el anonimato
Nombre de propietarioPuede verse por la persona receptoraAparece nombre real o correo
Persona que actualizóPuede verse en coediciónSe conocen personas involucradas
Historial de comparticiónQueda dentro del servicioQueda con quién se compartió
Historial de visualizaciónPuede verlo un administrador o propietarioSe sabe quién abrió
ComentariosQuedan dentro del documentoSe ven conversaciones internas o decisiones
Historial de versionesQueda contenido pasadoPuede volver información eliminada

En la nube, hay que revisar por separado el archivo en sí y la visualización dentro del servicio.

Riesgos de usar una nube personal

La nube personal que usas normalmente está vinculada con nombre real, imagen de perfil, dirección de correo, información de pago, sincronización de dispositivos e historial de fotos.

Si pones un archivo anónimo en una nube personal, puede vincularse con el lado real por la visualización de propietario o por el enlace compartido. Además, por la sincronización en la nube, el archivo anónimo puede guardarse en dispositivos habituales o en otros dispositivos.

AcciónRiesgo
Guardar en una nube personalQueda en el historial de una cuenta de identidad real
Crear enlace compartidoPuede verse nombre de propietario o correo
Sincronizar con smartphoneSe mezcla con notificaciones o historial de fotos
CoeditarQuedan personas que actualizaron o comentarios
Abrir en un dispositivo realQueda en historial del dispositivo o archivos recientes

Si el anonimato importa, maneja los archivos de publicación separados de la nube de identidad real.

Las nubes laborales o escolares requieren aún más cuidado

En una nube laboral o escolar existe una administración.

El guardado, visualización, compartición, descarga, eliminación y compartición externa de archivos pueden quedar como logs de administración. En denuncias internas o protección de fuentes, esto es muy importante.

Aunque descargues material desde una nube laboral y lo envíes de forma anónima, si las personas que podían acceder al material o quienes lo abrieron a cierta hora son pocas, las candidaturas se reducen.

RegistroQué se sabe
Historial de accesoQuién abrió y cuándo
Historial de descargaQuién obtuvo el archivo
Historial de comparticiónA quién se entregó
Cambio de permisosQuién cambió el alcance de publicación
Historial de eliminaciónQué se eliminó

Si manejas materiales de alto riesgo, no decidas solo con este artículo. Por riesgos legales y problemas de logs internos, considera un punto de consulta confiable.

Cómo se ven los enlaces compartidos

Los enlaces compartidos son prácticos, pero hay que tener cuidado en anonimato.

La persona que recibe el enlace puede ver nombre de propietario, dirección de correo, imagen de perfil, nombre de carpeta, ruta de archivo o permisos de edición.

Aunque en tu pantalla parezca seguro, en la pantalla de la otra persona puede mostrarse tu nombre real.

Elemento de revisiónRazón
Visualización de propietarioRevisar que no se vea nombre real ni correo
Nombre de carpetaVer si aparece nombre de caso u organización
PermisosRevisar si es solo lectura o editable
Alcance del enlaceRevisar si cualquiera puede verlo o si está limitado
Visualización de personas lectorasVer si se registra el acceso de la otra persona

Si es posible, revisa desde otra cuenta u otro entorno cómo se ve para la otra persona.

Crear localmente un archivo de publicación

Si el anonimato importa, es más fácil reducir el riesgo creando una copia de publicación en vez de compartir directamente el original en la nube.

Crea una copia de publicación en un entorno local, revisa nombre de archivo, metadatos y contenido, y entrégala por el método necesario.

Sin embargo, si el entorno local es un dispositivo de identidad real, también queda historial. En situaciones de alto riesgo, considera un entorno dedicado, un sistema operativo anónimo u otro dispositivo.

EtapaQué revisar
1No compartir directamente el original en la nube
2Crear una copia de publicación
3Revisar nombre de archivo y metadatos
4Eliminar comentarios e historial de edición
5Revisar información de propietario visible para la otra persona
6Pensar qué queda después del envío

"Solo enviar un enlace desde la nube" es fácil, pero puede ser peligroso para el anonimato.

Revisar la pantalla del lado receptor

En la compartición en la nube, tu pantalla y la pantalla de la otra persona pueden ser distintas.

Aunque en tu pantalla solo se vea el archivo, para la otra persona pueden verse nombre de propietario, dirección de correo, imagen de perfil, nombre de carpeta compartida, persona que actualizó o sección de comentarios. Si compartes sin revisar esto, aunque hayas limpiado el archivo en sí, la visualización del servicio lo conecta con el entorno real.

Si es posible, abre el enlace compartido desde otra cuenta u otro navegador que no afecte al anonimato y revisa cómo se ve.

Qué mirar del lado receptorRazón de revisión
Nombre de propietarioSi no aparece nombre real ni correo habitual
Imagen de perfilSi no se ve rostro ni cuenta personal
Nombre de carpeta compartidaSi no aparece nombre de organización ni caso
Permisos de ediciónSi no está en estado editable por la otra persona
Sección de comentariosSi no quedan conversaciones internas ni nombres de personas involucradas

En la compartición en la nube, revisa no solo el contenido del archivo, sino también la información periférica en pantalla.

Puede quedar historial aunque elimines

Aunque elimines un archivo de la nube, no significa que todos los rastros desaparezcan de inmediato.

Pueden quedar papelera, historial de versiones, logs de administración, correos de notificación, archivos descargados por la otra persona y capturas de pantalla. En nubes laborales o escolares, el historial de operaciones también puede quedar en logs de auditoría del lado administrador.

Si detectas un problema, no te tranquilices solo por eliminar. Revisa qué se compartió, quién lo vio y dónde queda.

Resumen

El historial en la nube y el entorno de creación de archivos están fuertemente relacionados con el anonimato.

Aunque elimines los metadatos del archivo en sí, pueden quedar nombre de propietario, historial de compartición, historial de edición, historial de visualización, comentarios e historial de versiones en la nube.

En una nube personal se vincula con una cuenta de identidad real. En una nube laboral o escolar, los logs de administración o el historial de acceso pueden reducir candidaturas.

Si manejas archivos de forma anónima, no compartas directamente el original en la nube; crea una copia de publicación y revisa tanto el archivo en sí como la ruta de compartición. En materiales de alto riesgo, no actúes solo por criterio propio y considera un punto de consulta confiable.

Herramientas relacionadas

Anonymous communication

Tor Project

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://www.torproject.org/

Abrir sitio externo
Metadata inspection

ExifTool

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://exiftool.org/

Abrir sitio externo
Metadata removal

MAT2

Recurso externo relacionado con este artículo. Ábrelo solo si encaja con tu situación y tu modelo de amenaza.

Por qué aparece aquí: Puede ayudar con el tema del artículo, pero está fuera de Anonymity Sense y conviene revisarlo antes de usarlo.

URL : https://0xacab.org/jvoisin/mat2

Abrir sitio externo

Artículos relacionados