Saltar al contenido
VaultPass

Contraseñas

Cómo compartir una contraseña sin mandarla por WhatsApp

Redacción de VaultPass4 min de lectura
Dos llaves metálicas sobre una mesa

Compartir la contraseña del wifi, la de la plataforma de series o la del correo de la asociación es algo que todo el mundo hace. El problema no es compartirla: es que el mensaje se queda ahí para siempre, en dos teléfonos, en dos copias de seguridad en la nube y en cualquier ordenador donde se abra esa cuenta.

Hay una diferencia entre que un dato viaje seguro y que un dato se quede seguro. Los mensajes de WhatsApp, Telegram o Signal viajan cifrados: nadie los lee por el camino. Pero al llegar se guardan, y ahí empieza el problema.

Esa contraseña queda:

  • En el historial del chat de tu teléfono.
  • En el del teléfono de la otra persona.
  • En las copias de seguridad de ambos, que a menudo se guardan en la nube con protección distinta a la del mensaje.
  • En cualquier ordenador o tableta donde esa cuenta esté abierta.
  • Y en el móvil que esa persona venda dentro de dos años.

Nadie ha tenido que atacar nada. Simplemente el mensaje sigue ahí.

Las opciones, de mejor a peor

1. Compartir desde un gestor de contraseñas

Es la buena, y por bastante margen. Los gestores permiten compartir una entrada con otra persona que también use el gestor. Ventajas:

  • La otra persona usa la contraseña sin necesidad de verla.
  • Puedes retirar el acceso cuando quieras.
  • Si cambias la clave, se actualiza sola en su copia.
  • Queda registro de con quién lo compartiste.

Ese último punto es el que la gente subestima: en una familia o una asociación pequeña, saber quién tiene acceso a qué acaba importando más que la contraseña en sí. Cómo elegir uno está en gestores de contraseñas: cómo elegir uno.

2. Un enlace de un solo uso

Cuando la otra persona no usa gestor. Hay servicios de nota autodestructiva en los que pegas el texto, te dan un enlace y ese enlace deja de funcionar después de abrirse una vez o de cumplirse un plazo.

Dos detalles que marcan la diferencia:

  • Separa los canales. Manda el enlace por un medio y el contexto («es para la cuenta de la luz») por otro. Un enlace suelto sin explicación no le sirve a quien lo intercepte.
  • Ponle caducidad corta. Horas, no días.

3. Decirla en voz alta

Anticuado y sorprendentemente bueno. Una llamada o una conversación en persona no dejan copia escrita en ningún sitio. Funciona bien con contraseñas construidas como frases —cuatro palabras al azar— porque se dictan sin ambigüedad, a diferencia de K7#mQ!2vX. Ese razonamiento está desarrollado en cómo crear una contraseña segura.

4. Partirla en dos

Media contraseña por un canal, media por otro. Es mejor que mandarla entera, pero sigue dejando dos copias permanentes. Como apaño improvisado vale; como sistema, no.

5. Mandarla por mensaje y borrarla después

La que hace todo el mundo. Borrar el mensaje reduce el riesgo de que alguien lo vea al coger el móvil prestado, pero no elimina las copias de seguridad ya hechas. Si la contraseña protegía algo que importa, hay que cambiarla, no solo borrar el mensaje.

Lo que casi nunca hace falta compartir

Antes de pensar en cómo mandarla, conviene preguntarse si hace falta:

  • Wifi de casa. Los móviles modernos comparten la red por código QR o por proximidad, sin que nadie vea la clave. Y casi todos los routers permiten crear una red de invitados aparte, que además aísla a las visitas de tus dispositivos. Más sobre esto en la contraseña del router.
  • Plataformas de streaming. Casi todas tienen perfiles o planes familiares con invitación por correo. Compartir la contraseña principal da acceso a los datos de pago.
  • Cuentas de trabajo. Suelen tener gestión de usuarios. Si compartes la tuya y algo sale mal, la responsabilidad es tuya.
  • El banco. Aquí no hay matiz posible. Nunca.

Si compartes, hazlo bien

  1. Que sea una contraseña creada para compartir, no una que uses en otro sitio. Si la reciclas, estás dando acceso a más cosas de las que crees, por el mismo mecanismo del relleno de credenciales.
  2. Activa la verificación en dos pasos en la cuenta, y que el segundo factor lo tengas tú.
  3. Ponle fecha de caducidad mental: cuando esa persona deje de necesitarlo, cámbiala.
  4. Cámbiala si la relación cambia: se acabó el contrato, se fue el compañero de piso, se mudó el hijo.

En corto

  • El mensaje viaja seguro, pero se queda guardado en dos móviles y dos copias de seguridad.
  • Lo mejor es compartir desde un gestor: da acceso sin revelar la clave y se puede retirar.
  • Sin gestor, un enlace de un solo uso con caducidad corta y el contexto por otro canal.
  • Muchas veces no hace falta compartir nada: red de invitados, perfiles, invitaciones.
  • Comparte solo contraseñas creadas para eso, y cámbialas cuando dejen de hacer falta.

Preguntas frecuentes

Lo que más se pregunta

¿Es seguro mandar una contraseña por WhatsApp?

El mensaje va cifrado en tránsito, pero queda guardado de forma permanente en ambos teléfonos y en sus copias de seguridad, que a menudo no están cifradas de la misma manera. Para algo trivial pasa; para una cuenta que importe, no.

¿Cuál es la forma más segura de compartir una contraseña?

La función de compartir de un gestor de contraseñas, porque da acceso sin revelar la clave y permite retirarlo después. Si no hay gestor, un enlace de un solo uso que se autodestruye.

¿Y si la persona no usa gestor de contraseñas?

Un servicio de nota autodestructiva: se pega la clave, genera un enlace que solo funciona una vez y se envía ese enlace. Conviene mandar el enlace y el contexto por canales distintos.

¿Qué hago con las contraseñas que ya he mandado por mensaje?

Cámbialas si protegen algo que importe, y borra los mensajes de ambos lados. Borrar sin cambiar la clave no sirve de nada: la copia de seguridad ya existe.

Sigue leyendo