Cómo compartir un PDF de forma segura
"Compartir un PDF de forma segura" significa tres cosas distintas a la vez: proteger el archivo mismo (para que la persona equivocada no pueda abrirlo), proteger lo que el archivo revela sobre ti (metadatos) y proteger el canal (para que el archivo no sea interceptado en tránsito). Esta guía cubre los tres capas, en el orden en que deberías aplicarlas, y es honesta sobre qué capas puede manejar hoy una herramienta basada en navegador como IXPDF.
Obtén más información sobrepor qué el procesamiento local de PDF importapara la seguridad de documentos.
Las tres capas del intercambio seguro
- Elimina metadatos — los campos Título, Autor, Asunto, Palabras clave, CreationDate, ModDate, Producer y Creator del PDF pueden revelar quién hizo el documento, cuándo y con qué herramienta. Es la capa más barata y la que más gente omite. IXPDF lo hace localmente conEditar metadatos.
- Protege el archivo con contraseña — añade cifrado para que el archivo no se pueda abrir sin contraseña. Es la capa más fuerte cuando se aplica correctamente (AES-256, una contraseña robusta). La herramienta Proteger PDF de IXPDF está actualmente en investigación — consulta la sección siguiente para saber por qué y qué herramientas usar en su lugar hoy.
- Usa un canal cifrado — incluso un archivo protegido con contraseña debería viajar por TLS y, para contenido sensible, cifrado de extremo a extremo. El correo usa TLS por defecto; el cifrado de extremo a extremo requiere un proveedor como ProtonMail o Tresorit, o un paso adicional (p. ej., cifrar el archivo con GPG antes de adjuntar).
Capa 1: elimina metadatos antes de compartir
Todo PDF lleva un diccionario de información del documento con campos como Título, Autor, Asunto, Palabras clave, CreationDate, ModDate, Producer y Creator. Son visibles en el diálogo "Propiedades del documento" de cualquier lector de PDF. Viajan con el archivo a dondequiera que vaya — correo, almacenamiento en la nube, un sitio web público. Si escribiste el documento en Word y lo exportaste a PDF, el campo Autor probablemente sea tu nombre. Si lo editaste en Acrobat, el campo Producer lo indica.
Para eliminar metadatos localmente:
- Abre /tools/edit-metadata/.
- Suelta tu PDF. La herramienta lee los metadatos y muestra cada campo.
- Limpia los campos que no quieras compartir — normalmente Autor, Título, Asunto, Palabras clave y Creator.
- Descarga el PDF limpio. El archivo nunca sale de tu dispositivo.
Para el panorama completo de qué revela cada campo y cómo limpiarlo, consultaCómo eliminar metadatos de un PDF.
Capa 2: protege el archivo con contraseña
La protección con contraseña añade cifrado para que el archivo no se pueda abrir (o, opcionalmente, imprimir, copiar o editar) sin contraseña. Es la capa más fuerte cuando se aplica correctamente: el cifrado AES-256 con una contraseña robusta es, a fecha de 2026, no prácticamente rompible.
Herramientas locales de confianza para protección con contraseña:
- Adobe Acrobat Pro (de pago) — Archivo → Proteger con contraseña, elige AES-256.
- Vista previa en macOS (gratis, integrado) — Archivo → Exportar → Cifrar, define una contraseña. Usa AES-128 en macOS recientes.
- qpdf (gratis, línea de comandos) —
qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. La opción más flexible; permite elegir AES-128 o AES-256 y definir permisos independientes. - PDF24 Creator (gratis, escritorio) — tiene una herramienta "Definir contraseña PDF" que se ejecuta localmente tras instalar.
Para la guía completa sobre tipos de contraseña, algoritmos de cifrado y cuál elegir, consulta Cómo proteger un PDF con contraseña.
Capa 3: usa un canal cifrado
Un PDF protegido con contraseña está seguro en reposo, pero aún tiene que viajar de ti al destinatario. El canal importa.
- Correo estándar (Gmail, Outlook, Yahoo): el transporte es TLS entre servidores de correo, así que el archivo va cifrado en tránsito. Pero el proveedor de correo puede leer el adjunto en reposo en sus servidores. Para contenido no sensible, está bien. Para contenido sensible, no.
- Correo cifrado de extremo a extremo (ProtonMail, Tresorit Mail): el adjunto se cifra en tu dispositivo y solo el destinatario puede descifrarlo. El proveedor no puede leerlo. Es el canal adecuado para PDFs sensibles.
- Enlace de almacenamiento en la nube (Drive, Dropbox, OneDrive): el archivo se sube al proveedor de nube; el acceso se controla con la configuración de uso compartido. Define una caducidad, restringe al correo del destinatario y prefiere esto solo cuando el archivo no es lo bastante sensible como para justificar cifrado de extremo a extremo.
- Signal, WhatsApp, Wire: mensajería cifrada de extremo a extremo. Buena para PDFs pequeños; hay límites de tamaño (100 MB en WhatsApp, 100 MB en Signal).
Envía la contraseña por un canal distinto
Si proteges el archivo con contraseña y lo envías por correo, no envíes la contraseña en el mismo correo. Eso derrota el propósito — cualquiera que comprometa el correo obtiene tanto el archivo como la clave. Envía la contraseña por un canal distinto: un mensaje de texto, una llamada, un correo separado a otra dirección, o una herramienta de compartir contraseñas como OneTimeSecret. Esto se llama intercambio de clave fuera de banda y es el hábito de mayor apalancamiento en el intercambio seguro de archivos.
Paso a paso: el flujo de intercambio seguro
- Elimina metadatos. Abre /tools/edit-metadata/, limpia Autor/Título/Asunto/Palabras clave/Creator, descarga.
- Protege con contraseña (si es sensible). Usa Acrobat Pro, Vista previa o qpdf para añadir una contraseña AES-256. Proteger PDF de IXPDF está en investigación — consulta arriba.
- Elige el canal. Correo estándar para no sensible, correo cifrado de extremo a extremo o mensajería para sensible, enlace de nube con caducidad para grande no sensible.
- Envía la contraseña fuera de banda. Mensaje, llamada o canal separado — nunca el mismo correo que el archivo.
- Confirma la recepción. Para archivos sensibles, pide al destinatario que confirme que lo abrió. Los fallos silenciosos son cómo se pierden los archivos compartidos.
Errores comunes
- Proteger con contraseña pero dejar metadatos. La contraseña impide que un extraño abra el archivo, pero el campo Autor sigue diciendo tu nombre. Elimina metadatos primero.
- Enviar la contraseña en el mismo correo. El error más común. Cualquiera que lea el correo tiene tanto el archivo como la clave.
- Usar cifrado RC4. PDFs antiguos (y herramientas antiguas) usan RC4, que está obsoleto y es rompible. Recifra con AES-256. qpdf y Acrobat reciente usan AES por defecto.
- Compartir un enlace de Drive con "cualquiera con el enlace".Ese enlace puede reenviarse. Restringe al correo del destinatario y define una caducidad.
- Confiar en "seguro" en el copy de marketing de una herramienta."Intercambio seguro" suele significar TLS en tránsito, no cifrado de extremo a extremo. Lee la documentación del proveedor, no la landing page.
Para mejores prácticas más amplias sobre el manejo de documentos sensibles, lee nuestra guía demanejo seguro de PDF.
Pruébalo ahora
Elimina metadatos antes de compartir — local, privado, sin subidas.
Abrir Editar metadatos