Ir al contenido

驴Un asistente de IA gestionando un c贸digo de verificaci贸n? Siete comprobaciones

Antes de que un asistente de IA use un c贸digo enviado por correo, revisa la autorizaci贸n, las normas del sitio y el riesgo de la cuenta; despu茅s, det茅n el buz贸n y revoca cada permiso.

TempMail.Best
Agente de IAC贸digo de verificaci贸nSeguridad del correoInyecci贸n de promptsCorreo temporal

Dejar que un asistente de IA complete una verificaci贸n por correo es razonable cuando la tarea es peque帽a, autorizada y desechable. Lo que no es razonable es saltar directamente a 芦el asistente se encarga de los registros禄. Esta lista da por sentado que ya sabes qu茅 es un buz贸n gestionado por un agente y en qu茅 se diferencia de tu correo principal; si no, qu茅 es un buz贸n para agentes de IA lo cubre primero. Las siete comprobaciones de abajo van desde antes de autorizar la tarea hasta despu茅s de cerrarla.

Siete comprobaciones antes de autorizar

Rec贸rrelas antes de que el asistente toque un formulario. Cada una se aprueba o se falla por s铆 sola; un 芦no禄 significa arreglar esa condici贸n, elegir otra direcci贸n o hacer el paso t煤 mismo.

  1. La tarea la elegiste t煤. El asistente est谩 haciendo algo que pediste, no actuando sobre una petici贸n que lleg贸 dentro de un correo, una p谩gina web u otra herramienta. La autorizaci贸n empieza en ti.
  2. Las normas del sitio lo permiten. Algunas plataformas rechazan direcciones desechables o exigen un contacto duradero. Si un sitio no acepta la direcci贸n, es una regla que respetar, no un problema que rodear. El asistente debe parar e informar, no probar otro dominio ni una direcci贸n disfrazada.
  3. La cuenta es de poco valor y no necesita recuperaci贸n. Si perder el acceso a este buz贸n supondr铆a perder la cuenta, la tarea no es para una direcci贸n temporal. Nada de banca, salud, administraci贸n, trabajo o cuentas de pago; ning煤n servicio que puedas necesitar impugnar, reembolsar o recuperar.
  4. El asistente nunca ve tu buz贸n principal. El 煤nico acceso al correo que recibe es la credencial de este buz贸n de la tarea. Si el asistente ya tiene permisos m谩s amplios sobre buzones, eso es una exposici贸n aparte que hay que eliminar, no parte de esta tarea.
  5. La duraci贸n cubre todo el flujo. El buz贸n dura unos 10 minutos o 1 hora fijos desde su creaci贸n, y recibir correo no lo ampl铆a. Elige 1 hora cuando sea posible un reenv铆o o un segundo paso de confirmaci贸n; no elijas 10 minutos esperando que el remitente sea r谩pido.
  6. El c贸digo se queda en el sitio del que vino. Un c贸digo de verificaci贸n o un enlace de inicio de sesi贸n es solo para el sitio o aplicaci贸n original. La gu铆a de la FTC para personas se aplica tambi茅n a los asistentes: quien obtiene tu c贸digo puede actuar como t煤. El asistente no debe pegarlo en otro sitio, un chat, un archivo o una herramienta que no aprobaste.
  7. Conoces el final. Antes de que empiece la tarea, decide qu茅 aspecto tiene 芦terminado禄 y qu茅 permisos cerrar despu茅s: el buz贸n temporal, m谩s cualquier autorizaci贸n de plataforma de IA de terceros, sesi贸n o aplicaci贸n conectada que intervenga.

Una credencial de buz贸n temporal entregada a un asistente para una tarea acotada

Dale al agente solo el buz贸n que necesita

Para una 煤nica verificaci贸n, el asistente necesita exactamente una cosa: un buz贸n de solo recepci贸n para esa tarea. En TempMail.Best, el asistente puede crear su propio buz贸n temporal, esperar el mensaje, leerlo y eliminar el buz贸n despu茅s. El servicio no ofrece funci贸n de env铆o ni reenv铆o, pero eso no impide que un asistente con otras herramientas filtre un c贸digo que ha le铆do.

Esa credencial queda limitada al 煤nico buz贸n que crea. No abre tu otro correo, y caduca con el buz贸n. Si est谩s sopesando si darle a un asistente acceso a alg煤n buz贸n en absoluto, compartir una direcci贸n frente a conceder acceso al buz贸n expone la distinci贸n. Es tambi茅n el mismo principio que describe la gu铆a de OWASP sobre agencia excesiva: dale a una extensi贸n solo los permisos que su tarea necesita, y reserva la aprobaci贸n humana para las acciones de gran impacto. La otra mitad de ese principio importa igual aqu铆. Si tu asistente tiene un navegador, acceso a archivos o aplicaciones conectadas, una instrucci贸n inyectada dentro de un correo podr铆a intentar usar esas herramientas aunque el buz贸n en s铆 sea de solo recepci贸n. Qu茅 pasa cuando una IA lee un correo malicioso explica ese l铆mite.

Un c贸digo frente a un enlace de inicio de sesi贸n

No todo mensaje de verificaci贸n lleva un c贸digo. Algunos env铆an un enlace que inicia sesi贸n a quien lo abre. Trata ambos de forma distinta.

Un c贸digo es un secreto corto que el asistente lee y te comunica, o introduce en el sitio que ambos acordaron. Un enlace de inicio de sesi贸n es una credencial funcionando: hacer clic abre una sesi贸n, a veces en un dispositivo o navegador que no controlas. Para los enlaces, haz que el asistente informe del destino del enlace y de la tarea que lo solicit贸, y verifica ambos en el sitio oficial conocido antes de aprobar cualquier apertura. Si llega un enlace que no solicitaste, o el dominio de destino no coincide con el servicio, la respuesta es no, no 芦pru茅balo a ver禄.

Los c贸digos por correo son adem谩s una forma d茅bil de autenticaci贸n desde el principio. Las gu铆as de identidad digital del NIST no permiten el correo como autenticador fuera de banda, y lo distinguen expl铆citamente de un c贸digo usado simplemente para validar una direcci贸n de correo. Ninguna de las dos cosas hace apropiado un buz贸n desechable para una cuenta importante.

Si el sitio rechaza la direcci贸n

Un buz贸n temporal usa un dominio desechable reconocible, y algunos sitios lo rechazan en el formulario o simplemente nunca env铆an el mensaje. Recibir un c贸digo de verificaci贸n en un buz贸n temporal cubre los casos de fallo habituales: erratas, duraciones caducadas, remitentes lentos, invalidaci贸n de c贸digos de un solo uso.

Para el asistente, la regla es simple. Un rechazo es una condici贸n de parada, no un acertijo. Debe informar del rechazo y esperar. No le dejes reintentar con variantes, rotar escrituras o buscar otro dominio desechable; eso convierte un registro rechazado en un intento de eludir las normas del sitio. Si la tarea importa lo suficiente como para necesitar una direcci贸n aceptada, la respuesta correcta es una direcci贸n duradera o un alias de reenv铆o gestionado, que es otra herramienta.

Confirma la finalizaci贸n y cierra el acceso

Cuando el asistente informe de que la tarea est谩 hecha, comprueba el resultado t煤 mismo. 驴Funcion贸 el c贸digo en el sitio previsto? 驴La cuenta se cre贸 de verdad? Despu茅s cierra las cosas en orden.

Haz que el asistente elimine el buz贸n, o deja que su duraci贸n caduque. Eso termina la credencial del buz贸n y elimina los mensajes almacenados; el servicio conserva como m谩ximo los 煤ltimos 20 mensajes y los borra al caducar. Cerrar el buz贸n termina el acceso del asistente a este buz贸n, pero no hace nada m谩s. No revoca otras autorizaciones de una plataforma de IA de terceros, no cierra sus sesiones iniciadas en el sitio ni borra lo que el asistente ya ley贸. Ve a los ajustes de la plataforma de IA y revoca all铆 la conexi贸n o la sesi贸n; son pasos separados que hay que hacer cada uno.

Detener el buz贸n y revocar por separado los dem谩s permisos del asistente

Si la tarea merec铆a ser delegada, merece ser cerrada bien. Autoriza un buz贸n para una tarea, mant茅n el c贸digo en el sitio del que vino y, cuando llegue la confirmaci贸n, termina el buz贸n y el permiso de la plataforma como dos acciones separadas.