Compartir en Claude: las 4 puertas y cuál te expone sin avisar
· 8 min de lectura
Un chat compartido de Claude no es un mensaje privado: es una página web pública con dirección propia, sin contraseña y sin caducidad, y lo que abre un humano lo indexa un buscador. Hay cuatro superficies distintas —chats compartidos, artifacts, proyectos de equipo y capturas de pantalla— con reglas diferentes. La regla que resuelve el 90%: el chat en el que trabajas nunca es el chat que compartes.
El botón que no significa lo que crees
Entre el 25 y el 26 de julio de 2026, desarrolladores reportaron que conversaciones compartidas de Claude estaban apareciendo en resultados de Google. Dentro había llaves de API, credenciales, datos de wallets, currículums e información interna de empresas. Nadie entró a robar nada. Esas páginas las publicó el dueño de cada chat, con dos clics, creyendo que le mandaba un enlace privado a un compañero. Ahí está el malentendido completo, y cabe en una frase: deja de leer "compartir" como "enviar" y léelo como "publicar". Cuando compartes un chat de Claude, no le das acceso a una persona. Claude toma una copia de esa conversación y la deja en una dirección de internet. Quien tenga la dirección, entra. Sin contraseña, sin lista de invitados, sin fecha de vencimiento. Y lo que puede abrir un humano, lo puede leer un buscador. Tampoco es la primera vez: en 2025 ya habían aparecido conversaciones compartidas de Claude en resultados de Google. Eso cambia la lectura del asunto — no es un accidente raro, es lo que pasa por diseño cuando publicas una página y te olvidas de ella.
El chequeo de dos minutos
Hazlo ahora, no mañana.
- Abre tu lista de conversaciones en Claude y busca el icono de compartir. Ahí te dice, chat por chat, cuál tiene un enlace público vivo en este momento. Si ves uno que ni te acuerdas de haber creado, ese es el primero que cae.
- Pregúntale al buscador por ti mismo. Escribe el nombre del proyecto en el que estabas trabajando junto con la dirección donde viven los chats compartidos de Claude. Si sale algo tuyo, ya está: acabas de encontrar en dos minutos lo que un desconocido encuentra en diez segundos.
- Revoca. Revocar no borra tu conversación: mata la página.
Y aquí el detalle que casi nadie cuenta: revocar corta el acceso desde ese momento, no borra la copia que un buscador ya se llevó. Por eso el orden importa — revocas primero y después pides que retiren la copia guardada. Al revés pierdes el día y la página sigue viva.
Este sistema es el que enseño dentro de la comunidad MÁQUINA IA: las estaciones, los gates y el código que lo sostiene.
Las cuatro superficies
Si crees que revisando tus chats compartidos ya quedaste limpio, te falta la mitad. 1. El chat compartido. El que acabas de ver. Página pública, sin contraseña, indexable. 2. Los artifacts. Otra puerta, con otras reglas, y mezclarlas es lo que hace que la gente entre en pánico por lo que no es. Lo que apareció en Google fueron conversaciones, no artifacts. Un artifact es eso que Claude construye dentro de la conversación: una app pequeña, una calculadora, una herramienta que funciona. Y según la documentación de soporte de Claude, en los planes Pro y Max un enlace público es la única forma de compartir un artifact. Léelo otra vez: única forma. La mayoría cree que hay una opción privada escondida en algún menú, y no la hay. En Team y Enterprise la cosa cambia: ahí el compartir público viene apagado hasta que un owner lo habilita para toda la organización. Y en el plan gratuito los artifacts no existen, así que esa puerta no está en tu casa. Hay además un límite duro que juega a tu favor: un artifact que usa MCP no se puede compartir por enlace público en ningún plan. Ninguno. 3. Los proyectos compartidos con tu equipo. Ahí no hay página pública, y por eso nadie los vigila. El problema es otro: todo el que esté dentro del proyecto ve los archivos que subiste. Incluido el que se fue de la empresa el mes pasado y sigue en la lista. 4. Las capturas de pantalla. La que más me preocupa, y no tiene botón. El screenshot que mandaste al grupo con el chat abierto no lo revoca nadie, nunca.
La regla, que es una sola
El chat en el que trabajas nunca es el chat que compartes. Cuando quieras mostrarle algo a alguien, abre una conversación nueva y limpia, pega ahí solo la parte que quieres mostrar —sin claves, sin nombres de clientes, sin rutas internas— y comparte esa. Treinta segundos, y te ahorras la conversación más incómoda de tu carrera.
Si ya encontraste algo tuyo ahí afuera
En orden, sin improvisar:
- Revoca el enlace. Cortas la hemorragia.
- Rota lo que estaba adentro. Si había una llave de API, esa llave está quemada. Da igual cuánto tarde el buscador en olvidar la página: generas una nueva y borras la vieja de donde la tuvieras guardada.
- Pide la retirada del contenido guardado en el buscador. El trámite existe, es gratis y cualquiera puede hacerlo. Pero solo tiene sentido *después* de revocar, porque si la página sigue viva la vuelven a indexar.
- Avisa. Si dentro había datos de tu empresa o de un cliente, esto dejó de ser tu problema personal: es un incidente, y alguien más tiene que enterarse hoy, no el lunes.
El dato honesto
Revocar no borra el pasado. Si alguien copió esa página mientras estuvo viva, esa copia ya no es tuya y no hay botón en el mundo que la traiga de vuelta. Nada de lo de arriba repara lo que ya salió. Todo esto sirve para cerrar la puerta, y para que la próxima vez ni siquiera la abras. Esa es la verdad completa, aunque suene peor. Un apunte de honestidad más: no se sabe cuántos chats fueron. No hay cifra confirmada, así que aquí no vas a leer ninguna. Al momento de aquellos reportes, Anthropic no había comentado públicamente.
Preguntas frecuentes
- ¿Compartir un chat de Claude es privado?
- No. Claude publica una copia de la conversación en una dirección de internet sin contraseña, sin lista de invitados y sin caducidad. Cualquiera con el enlace entra, y un buscador puede indexarla.
- ¿Revocar el enlace borra la conversación de Google?
- No. Revocar mata la página desde ese momento, pero no borra la copia que el buscador ya guardó. Por eso el orden es revocar primero y pedir la retirada de la copia después: al revés, la página sigue viva y la vuelven a indexar.
- ¿Los artifacts se pueden compartir en privado?
- En los planes Pro y Max, no: la documentación oficial dice que un enlace público es la única forma de compartir un artifact. En Team y Enterprise el compartir público viene apagado hasta que un owner lo habilita. Y un artifact que use MCP no se puede compartir por enlace público en ningún plan.
- ¿Qué hago si en el chat compartido había una llave de API?
- Dala por quemada. Revoca el enlace, genera una llave nueva, borra la vieja de donde la tuvieras guardada y después pide la retirada de la copia en el buscador. Si eran datos de empresa o de un cliente, avísalo el mismo día: es un incidente.
- ¿Qué superficie se le olvida a todo el mundo?
- Las capturas de pantalla. Es la única de las cuatro que no tiene botón de revocar: el screenshot del chat que mandaste a un grupo de trabajo no caduca, no se puede desactivar y se reenvía sin dejar rastro. Puedes revocar todos tus enlaces públicos y seguir teniendo media conversación circulando en imágenes que ya no controlas. Por eso la regla de higiene no es revisar lo compartido, sino no trabajar nunca en el chat que vas a enseñar.