Configuración de políticas de retención en transferencias en 2026
Configura políticas de retención óptimas para herramientas de transferencia equilibrando cumplimiento, costes de almacenamiento y comodidad del usuario en 2026.
Configurar una política de retención para una herramienta de transferencia de archivos en 2026 significa elegir valores predeterminados que superen el escrutinio del principio de limitación del plazo de conservación del RGPD, que satisfagan normas sectoriales de mayor duración como los siete años de SOX o los seis años de retención de registros de la HIPAA, y que sean lo suficientemente cortos para minimizar la exposición ante brechas. Una configuración defendible: caducidad predeterminada de 7 días para transferencias empresariales generales con borrado criptográfico automático, anulaciones por archivo que bajen a "caducar tras la primera descarga" para categorías sensibles, una ruta de archivo separada hacia almacenamiento WORM para registros sujetos a retención prolongada, y una anulación de retención legal que bloquee la supresión durante los litigios.
La tensión entre retención corta y retención larga
La retención corta reduce la exposición ante brechas. Un archivo que se suprime en 7 días no puede ser exfiltrado en 60 días. La retención larga satisface las normas sobre registros. Un registro de un agente de bolsa debe conservarse seis años bajo la SEC 17a-4. Las herramientas de transferencia no son archivos, por lo que la decisión correcta es una retención corta en la herramienta de transferencia más una entrega deliberada a un archivo para todo lo que requiere conservación más larga. La política debe indicar qué archivos se entregan y a dónde, con un proceso programado, no con la esperanza de que alguien lo recuerde. Mezclar ambas funciones en una sola herramienta invita a la sobreconservación —guardar los archivos de transferencia indefinidamente— o a la infraconservación —perder registros regulados cuando la transferencia caduca—.
Valores predeterminados que funcionan para la mayoría de las transferencias
Un valor predeterminado de 7 días es adecuado para la mayoría de los usos empresariales. Los destinatarios suelen descargar en las primeras 48 horas, y el margen restante cubre husos horarios y seguimientos. Servicios como WeTransfer (7 días gratuito, 30 días de pago), Smash (14 días gratuito), SwissTransfer (30 días por defecto) y Dropbox Transfer (7 o 30 días) modelan las expectativas de los usuarios. Bajar de 7 días arriesga entregas fallidas, especialmente en periodos de festivos o bajas. Subir más sin una razón específica acumula exposición innecesaria. Los recordatorios en los días 3 y 6 incitan a los destinatarios antes de la caducidad. Para las transferencias internas en un plan empresarial, 3 días puede ser suficiente porque la recuperación y el reenvío son triviales.
Anulaciones para archivos de alta sensibilidad
Ciertos archivos merecen una retención más corta. Un PDF con detalles de pago de clientes, una imagen DICOM de un paciente, un borrador de acuerdo de fusión —estos se benefician de "caducar tras la primera descarga" o de un límite de 24 horas—. La política debe nombrar las categorías y la anulación correspondiente. Los usuarios no deberían tener que acordarse de cambiar el botón de alternancia; la etiqueta de clasificación de datos (Restringido, Confidencial) debería configurar el ajuste automáticamente cuando la herramienta admite integración de etiquetas. Para las herramientas sin conciencia de etiquetas, una regla práctica sencilla en la formación —"si es PHI o datos financieros, establece caducar tras la primera descarga"— funciona si se refuerza.
Borrado criptográfico frente al borrado a nivel de archivo
Al caducar, el archivo tiene que desaparecer de una forma que resista los backups. El borrado a nivel de archivo elimina el objeto principal pero deja réplicas y copias de seguridad intactas hasta que expiren sus propios ciclos (normalmente 30-90 días). El borrado criptográfico cifra cada archivo con una clave por archivo almacenada por separado y destruye la clave al caducar. Una vez destruida la clave, el texto cifrado es matemáticamente ilegible aunque persista en algún snapshot. El NIST SP 800-88 Rev. 1 acepta el borrado criptográfico como saneamiento válido. Para la prueba de cumplimiento, los eventos de borrado registrados con marcas de tiempo e identificadores de archivo ofrecen a los auditores una historia más clara que esperar a la rotación de copias de seguridad.
Mecánica de la retención legal
Cuando se anticipa razonablemente un litigio, las políticas de retención deben pausar la supresión de los archivos relevantes. El flujo de trabajo de retención legal: el asesor legal define el alcance (custodios, tipos de archivo, rangos de fechas), la herramienta marca los archivos coincidentes como retenidos legalmente, la supresión automática se suspende, los registros de auditoría capturan el inicio y el alcance de la retención, y la liberación sigue a una condición de fin definida o a una instrucción explícita. La función de retención legal de la herramienta debe ser accesible solo para los roles autorizados. Sin una retención legal integrada, la alternativa es extraer todos los archivos potencialmente relevantes a un sistema de preservación (Relativity, Everlaw, Microsoft Purview eDiscovery) antes de que la herramienta de transferencia los suprima. Esa alternativa es costosa y propensa a omisiones; una función integrada es mejor.
Ajustar la retención a las normas específicas
Mapea cada categoría regulada a su requisito de retención. RGPD: duración justificada, normalmente el tiempo necesario para la finalidad, con base documentada. HIPAA: seis años para políticas, registros de auditoría y cierta documentación (el PHI subyacente tiene normas separadas). SOX: siete años para los papeles de trabajo de auditoría y la documentación de control interno. SEC 17a-4 y FINRA 4511: tres a seis años según el tipo de registro, con almacenamiento WORM para algunos. ITAR: cinco años. PCI DSS: sin retención general, pero suprimir los datos del titular de la tarjeta en cuanto dejen de ser necesarios. Para una herramienta de transferencia, la retención de uso general se mantiene corta; los registros sujetos a estas normas se mueven a almacenamiento archivístico (S3 Object Lock, Azure Blob Immutable Storage, WORM local) antes de que la herramienta de transferencia los suprima.
Comunicar la retención a usuarios y destinatarios
Los usuarios subestiman la rapidez con que los archivos caducan. Una comunicación clara en la herramienta ayuda: la fecha de caducidad se muestra en la confirmación de subida, en la vista previa del enlace compartible y en la página de descarga. Los destinatarios ven la caducidad antes de hacer clic. Los recordatorios al remitente cuando los archivos siguen sin descargarse evitan reenvíos. Algunas herramientas permiten a los remitentes ampliar la retención dentro de un límite de política (ampliar a 14 días desde 7) sin aprobación del administrador. Las ampliaciones más allá de los límites de política requieren acción del administrador y quedan registradas. Publicar la política en la intranet de la empresa con ejemplos reduce los tickets de soporte del tipo "¿por qué desapareció mi archivo?".
Auditar el cumplimiento de la retención
Como mínimo trimestralmente, extrae una muestra de transferencias y verifica la aplicación de la retención. Para cada archivo de la muestra: verifica que la caducidad coincide con la política para su nivel de dato, verifica que la supresión se produjo según lo previsto (o antes si se activó caducar tras la primera descarga), verifica que el evento de supresión quedó registrado y, si se aplicó una retención legal, verifica que la supresión se suspendió correctamente. Documenta los resultados en un informe de auditoría de retención. Las auditorías SOC 2 Tipo II buscan este tipo de monitorización continua como parte del TSC CC6.5 sobre supresión de datos. Los auditores externos durante la recertificación ISO 27001 también muestrearán los eventos de supresión.
HexaTransfer establece por defecto una caducidad de 7 días con borrado criptográfico a nivel de archivo y admite caducar tras la primera descarga para las transferencias sensibles. Compruébalo en https://hexatransfer.com — gratuito, sin cuenta, máximo 10 GB.
La configuración de retención para una herramienta de transferencia de archivos no tiene que ser complicada. Elige un valor predeterminado corto. Permite anulaciones más cortas para los archivos sensibles. Entrega los registros al almacenamiento archivístico antes de que la herramienta de transferencia los suprima. Marca las retenciones legales. Registra cada supresión. Audita trimestralmente. Eso es una política que satisface a los reguladores, minimiza la exposición ante brechas y no frustra a los usuarios que necesitan que los archivos estén disponibles el tiempo suficiente para ser realmente útiles.
Envía archivos grandes de forma segura con cifrado de extremo a extremo
Transfiere archivos de hasta 10 GB gratis con cifrado de extremo a extremo. Sin necesidad de cuenta. Tus archivos se cifran en tu navegador antes de subirlos: nadie más puede leerlos.
Enviar un archivo