Mándamele
Volver a las guías

Guías

Lista de privacidad y seguridad antes de enviar archivos

Una ruta directa reduce la exposición al almacenamiento del servicio, pero no corrige un destinatario equivocado, un dispositivo comprometido o una descarga conservada sin control.

Actualizada el 2026-08-07 · aproximadamente 705 palabras

La revisión cubre antes, durante y después del envío.

1. Confirma destinatario y contexto

Verifica quién controla el segundo navegador y por qué necesita el archivo. Si estáis a distancia, confirma por voz o por un canal independiente antes de compartir el código. El flujo actual aprueba automáticamente una entrada válida porque la aprobación manual está desactivada; no aparece una pantalla con nombre o huella que autentique a la otra persona.

Evita ordenadores públicos o compartidos para documentos sensibles. Comprueba que no haya duplicación de pantalla, grabación de sesión, asistencia remota o personas observando. Si el destinatario cambia o aparece un estado inesperado, cierra el Pase y crea uno nuevo. La brevedad del código ayuda a usarlo, pero no sustituye la verificación humana.

2. Examina el archivo antes de elegirlo

Abre el archivo correcto y revisa nombre, contenido y versión. Los nombres pueden revelar clientes, proyectos o datos personales incluso cuando el contenido está protegido. Fotos y documentos pueden incluir metadatos como autor, ubicación, comentarios o historial. Elimina lo que no deba viajar o exporta una copia limpia cuando sea necesario.

Mándamele limita cada archivo a 50 MB, pero no analiza si contiene malware, secretos o datos sujetos a una obligación legal. No hay clasificación de información ni prevención de pérdida de datos. En un entorno profesional, aplica las reglas de la organización antes de usar un Pase y no eludas un canal autorizado.

3. Decide si necesitas cifrado adicional

La aplicación utiliza el transporte WebRTC del navegador y no añade una contraseña de archivo, cifrado de aplicación o verificación de huellas. El contenido no se sube deliberadamente a los servidores de Mándamele, pero esa propiedad no resuelve todos los modelos de riesgo. Un dispositivo comprometido puede leer el archivo antes o después de la transferencia.

Para material de alto impacto, cifra el archivo con una herramienta apropiada antes de enviarlo y comparte la contraseña por un canal separado. Conserva una copia verificable del original hasta confirmar recepción. Si necesitas auditoría, revocación, controles de identidad o políticas corporativas, utiliza una solución que implemente esas funciones de forma explícita.

4. Protege código, QR y red

Crea el Pase justo antes de usarlo. Muestra el QR directamente o envía el código por una conversación privada; no lo publiques ni lo dejes visible en una captura. Revisa que el enlace use mandamele.com. Un Pase sin conectar caduca a los diez minutos, pero durante ese intervalo el código sigue siendo una invitación válida.

Evita redes que no controlas cuando el riesgo lo desaconseje. La aplicación configura STUN y no TURN, por lo que algunas redes restrictivas no conectarán. Una VPN puede bloquear WebRTC o formar parte de tu protección; no la desactives por rutina sin evaluar la política y el contexto. La prioridad es una red autorizada y conocida, no simplemente conseguir que conecte.

5. Vigila la transferencia

Mantén ambos navegadores abiertos y observa el progreso. No interpretes la aparición de una previsualización parcial como finalización. El archivo viaja en bloques y el receptor lo reconstruye al recibir el tamaño esperado. Si se interrumpe, no existe una copia de servidor para reanudar; inicia un Pase nuevo y vuelve a enviar desde el original.

En el receptor, comprueba nombre, tamaño y capacidad de abrir el archivo. Para información crítica, compara una suma de comprobación calculada por una herramienta externa o valida el contenido de otra forma acordada. Mándamele comprueba estructura y tamaño durante el ensamblado, pero no ofrece una interfaz de hashes verificados entre usuarios.

6. Cierra y limpia las copias

Cierra el Pase al terminar. La interfaz libera las URL locales de objetos cuando se eliminan elementos o se desmonta la sesión, y el servidor termina el estado según cierre y caducidad. Esto no borra el archivo original, una descarga guardada, una copia en portapapeles ni una previsualización que el sistema operativo haya indexado.

Revisa descargas, papelera, sincronización automática, copias de seguridad y dispositivos compartidos. El receptor debe conservar solo lo necesario y protegerlo según su sensibilidad. Si el envío era temporal, acordad también cuándo eliminar ambas copias. La privacidad termina siendo una práctica de los dos extremos, no solo una característica de la ruta de red.

  • Antes: persona, dispositivo, archivo y canal del código.
  • Durante: conexión, progreso y destinatario esperado.
  • Después: integridad, descarga, cierre y eliminación acordada.