PDFly · Blog

Guía de seguridad de PDF: metadatos, censura y cifrado explicados

Un PDF puede verse completamente limpio en la página y aun así llevar información que no querías compartir. Los metadatos, las ediciones eliminadas de forma incompleta y las censuras superficiales de «tapado» están entre las formas más habituales de que se filtre información sensible en documentos que, por lo demás, parecen terminados y seguros para enviar.

Los metadatos ocultos a plena vista

Todo PDF lleva metadatos: el nombre del autor, el software con el que se creó y, a veces, marcas de tiempo o una ruta de archivo del ordenador donde se hizo. La mayoría de las veces esto es inofensivo, pero de vez en cuando puede revelar más de lo previsto: un nombre, una estructura de carpetas interna o detalles del software que no estaban pensados para compartirse externamente. Conviene revisar los metadatos de un documento antes de enviar algo delicado, ya que no se ven con solo mirar la página.

Hay un riesgo relacionado, menos evidente: si un documento se ha revisado en ciertos editores sin aplanarse ni exportarse de nuevo correctamente, a veces se pueden recuperar versiones anteriores del texto editado a partir de la estructura subyacente del archivo, aunque ya no sean visibles en la página.

El cifrado no es solo «tener una contraseña»

Un PDF protegido con contraseña no está automáticamente bien protegido: hay una diferencia real entre el cifrado débil y el fuerte por debajo, y algunas herramientas usan por defecto un estándar más débil (como RC4) por compatibilidad con lectores de PDF antiguos, en lugar del estándar más robusto AES-256. Para cualquier cosa realmente delicada —registros financieros, documentos médicos o cualquier cosa con peso legal—, conviene comprobar qué estándar de cifrado aplica realmente una herramienta en lugar de dar por hecho que «protegido con contraseña» significa «seguro».

Firma ≠ firma digital

Escribir tu nombre al final de un documento, dibujar una firma con el ratón y una verdadera firma digital criptográfica son tres cosas distintas. Las dos primeras funcionan bien para acuerdos cotidianos. Una firma digital criptográfica es diferente: verifica matemáticamente que el documento no se ha alterado desde que se firmó, algo que importa cuando un documento tiene que resistir un escrutinio formal o legal.

Por qué un recuadro negro no es lo mismo que una censura

Borrar una página o arrastrar un recuadro negro sobre un párrafo no elimina necesariamente los datos subyacentes: puede limitarse a ocultarlos visualmente mientras el texto original sigue siendo seleccionable y recuperable dentro de la estructura del archivo. Una censura adecuada elimina los datos por completo en lugar de taparlos. Esta distinción importa sobre todo en documentos con nombres, números de cuenta u otra información que realmente debe desaparecer, no solo volverse invisible.

El paso de enviar suele ser la parte más arriesgada

El cifrado y la censura se llevan casi toda la atención, pero gran parte de los fallos de seguridad documental ocurren en el momento corriente y poco glamuroso de compartir: el destinatario equivocado en un correo, un «responder a todos» en lugar de un «responder», o una carpeta compartida con permisos más laxos de lo esperado. Un PDF bien protegido en una carpeta de acceso público no está protegido por casi nada. Conviene ser tan deliberado con quién puede acceder a un archivo como con la forma en que se protege el propio archivo.

Una lista de comprobación práctica antes de enviar algo delicado

Antes de enviar un documento con información personal, financiera o confidencial, conviene comprobar tres cosas: si los metadatos revelan algo no deseado, si el cifrado es lo bastante fuerte para lo que contiene el archivo y si el destinatario y la vía de acceso son realmente los correctos.

Para aplicar protección, la herramienta Proteger PDF de PDFly añade protección con contraseña y restricciones de permisos en tu navegador. Los metadatos deben revisarse por separado, ya que eliminarlos no es el mismo paso que proteger un archivo con contraseña: un documento puede estar totalmente cifrado y aun así llevar metadatos que no estaban pensados para compartirse.

La mayoría de los problemas de seguridad de los PDF no son resultado de un ataque deliberado: vienen de un archivo que llevaba discretamente más información de la esperada y se envió a alguien que, técnicamente, no debería haberla tenido. Es un problema corriente y evitable una vez que sabes qué comprobar.

Preguntas frecuentes

¿Una contraseña hace seguro un PDF automáticamente?

No necesariamente. Algunas herramientas siguen usando por defecto un cifrado más débil por compatibilidad con lectores antiguos. Para documentos realmente delicados, comprueba si la herramienta aplica un cifrado AES-256 adecuado en lugar del estándar RC4, más antiguo y más fácil de descifrar.

¿Un recuadro negro sobre el texto es lo mismo que una censura?

No. Tapar el texto visualmente puede dejar los datos subyacentes seleccionables y recuperables en la estructura del archivo. Una censura adecuada elimina realmente los datos en lugar de simplemente ocultarlos.

¿Cuál es la diferencia entre escribir mi nombre, dibujar una firma y una firma digital?

Escribir o dibujar una firma está bien para acuerdos cotidianos. Una verdadera firma digital es criptográfica: verifica que el documento no se ha alterado desde que se firmó, algo que importa en cualquier cosa con peso legal.

¿Puede un PDF revelar información que no quería compartir, incluso sin abrirlo?

Sí: metadatos como el nombre del autor, el software utilizado o las rutas de archivo pueden estar incrustados en un PDF con independencia de lo que se vea en la página. Conviene revisar los metadatos por separado antes de compartir algo delicado.

A

Ayaz