Actualizado el 28 de agosto de 2026
Nunca envíes
- Contraseñas, códigos MFA, claves de recuperación o enlaces de confirmación.
- Tokens de GitHub, Mercado Pago, API, correo o proveedores.
- Llaves privadas SSH, TLS, DKIM o archivos .env.
- PAN completo, CVV, fecha de vencimiento o capturas con datos financieros.
- Respaldos, bases completas o datos personales no necesarios para diagnosticar.
En su lugar, indica tipo de credencial, prefijo no sensible, fecha, recurso afectado y si ya fue revocada. Redacta capturas y fragmentos de log antes de adjuntarlos por cualquier canal acordado.