Cómo funcionan realmente los compromisos de privacidad de PDF Pro.
Todo lo que aparece en esta página es verificable en las DevTools de su navegador. La regla esencial: no debemos poder acceder a sus archivos, ni aunque quisiéramos. A continuación se explica cómo se aplica esa regla en las capas de cifrado, almacenamiento y peticiones.
Cuatro pilares arquitectónicos
Cuatro decisiones técnicas definen la postura de seguridad. Las aplica el código que se ejecuta en su navegador, no un documento de políticas.
Flujo de cifrado (Transferencia segura)
Un recorrido byte a byte por lo que ocurre cuando arrastra un PDF a Transferencia segura y comparte el enlace resultante. Cada paso a continuación se ejecuta en el navegador, salvo el almacenamiento del texto cifrado.
La garantía de seguridad recae en el paso 5 (remitente) y el paso 1 (destinatario): el fragmento de URL posterior a # no es transmitido al servidor por ningún navegador conforme. Eso es lo que hace que el propio enlace sea la credencial de descifrado.
El modo contraseña sustituye el paso 1 (remitente) por PBKDF2-SHA256(contraseña, sal, 310_000). La sal se almacena en el servidor; la contraseña se comparte con el destinatario por un canal independiente.
Flujo de firma (ECDSA P-256)
La firma de PDF utiliza ECDSA sobre la curva NIST P-256. La clave privada se genera en su navegador; el documento nunca abandona su dispositivo.
crypto.subtle.generateKey en su navegador. La clave privada se exporta a una JSON Web Key (JWK) protegida por contraseña, que puede almacenar localmente.Funciones de IA — donde somos honestos respecto a la frontera
AI Chat, Resumen IA y Traducir requieren texto legible. Aquí está exactamente lo que sale de su dispositivo y lo que no.
Modelo de amenazas — contra qué nos protegemos y contra qué no podemos
Ser claros respecto al modelo de amenazas es más útil que el marketing. Esto es lo que la arquitectura realmente detiene, y dónde se detiene.
shieldContra qué se protege la arquitectura
- Personal de PDF Pro leyendo sus archivos en nuestros servidores (nunca poseemos la clave).
- Brecha a nivel de base de datos en el almacén de transferencia (el atacante ve texto cifrado, no archivos).
- Divulgación de contenidos por orden judicial (podemos entregar texto cifrado, que es todo lo que tenemos).
- Retención de adjuntos sensibles en el servidor de correo (nada llega jamás a su servidor de correo).
- Manipulación de un PDF firmado (la verificación de firma ECDSA detecta cualquier cambio de byte).
warningContra qué no puede protegerle ninguna herramienta basada en navegador
- Un endpoint comprometido (malware en su dispositivo): las claves residen en memoria en un dispositivo que debe ser de confianza.
- Alguien que mire el fragmento de URL por encima de su hombro: trate el enlace compartido como el propio archivo.
- Una contraseña débil en modo contraseña: PBKDF2 ralentiza la fuerza bruta, pero no hace segura una contraseña de 6 caracteres.
- Un destinatario que reenvía un archivo descifrado: la seguridad del transporte termina cuando el destinatario guarda el PDF.
- Compromiso del propio navegador o una extensión maliciosa que inyecta código en la página.
Sin afirmaciones de ser "inhackeable". El cifrado de extremo a extremo eleva sustancialmente el coste de una brecha, pero no elimina todo el riesgo, especialmente en el endpoint. Para los casos más sensibles, combine Transferencia segura con una contraseña independiente y un intercambio de claves por un canal de confianza.
Lecturas relacionadas
Preguntas frecuentes
¿Puede PDF Pro descifrar mis archivos?
¿Qué se ejecuta exactamente de forma local frente a en el servidor?
¿Qué algoritmos utiliza PDF Pro?
¿Es una firma electrónica jurídicamente vinculante?
¿Qué ocurre si olvido una contraseña o pierdo un enlace compartido?
¿Guardan registros del servidor sobre la actividad de los archivos?
¿Puede una orden judicial obligarles a revelar mis archivos?
¿Dónde puedo verificar yo mismo las afirmaciones criptográficas?
Privacidad como arquitectura, no como marketing.
Pruebe una Transferencia segura e inspeccione usted mismo la pestaña de Red. Nunca se carga ningún archivo en claro.
lockProbar Transferencia segura