Vai al contenuto
100% locale · 0 KB caricatiComprimi PDF

Strumenti PDF gratuiti senza caricamento (i tuoi file restano locali)

Molti strumenti PDF «gratuiti» sono gratuiti perché paghi con i tuoi dati: carichi il file, lo elaborano su un server, e ne conservano una copia. Questa pagina elenca gli strumenti PDF che si eseguono interamente nel tuo browser — senza caricamento, senza round-trip server, senza account — e spiega come funziona sotto il cofano.

Perché conta

Cosa il «caricamento» ti costa davvero

Quando depositi un PDF in uno strumento online tipico — iLovePDF, Smallpdf, PDF2Go, Sejda e molti altri — il file viene inviato a un server, elaborato là, e il risultato viene restituito. La politica di riservatezza del sito dice generalmente che i file vengono eliminati dopo qualche ora. Tre cose da pesare:

  • Il file esiste sul disco di qualcun altro per un certo tempo. Ore, giorni o indefinitamente — non puoi verificarlo.
  • Il server vede il contenuto decifrato. Se il PDF è sensibile (un contratto, una cartella medica, un modulo fiscale, un manoscritto inedito), quel contenuto è ora su un'infrastruttura che non controlli.
  • I metadati viaggiano con il file. Autore, data di creazione, cronologia di modifica — tutto è sul server.

Per un PDF monouso, nulla di tutto questo conta. Per qualsiasi documento con una dimensione di riservatezza o conformità, «gratuito contro caricamento» è un cattivo compromesso.

Sotto il cofano

Come funzionano gli strumenti PDF locali al browser

Uno strumento PDF local-first fa lo stesso lavoro che farebbe un server, ma nel tuo browser. Il file viene letto in memoria con l'API File, trasmesso a un Web Worker (un thread in background così l'UI non si blocca) ed elaborato con una libreria PDF JavaScript o WASM compilato. Il risultato viene scritto in un Blob e offerto in download. In nessun momento il file lascia il tuo dispositivo.

Tecnologie chiave:

  • API File — legge il file dal disco verso un ArrayBuffer in memoria.
  • Web Workers — eseguono l'analisi PDF pesante su un thread in background così la pagina resta reattiva.
  • Librerie PDF JavaScript (pdf-lib, PDF.js) — analizzano e modificano la struttura PDF nel browser.
  • WASM — per le librerie che compilano codice nativo (p. es. qpdf, mupdf) per eseguirsi nel browser a velocità quasi nativa.
  • Blob + URL.createObjectURL — producono il download senza round-trip server.

Il compromesso: tutto viene eseguito sul tuo dispositivo, quindi file molto grandi o macchine molto lente impiegano più tempo di un server veloce. Il vantaggio: il file non lascia mai il tuo dispositivo, e lo strumento funziona offline una volta caricata la pagina.

Gli strumenti

15 strumenti PDF che non caricano mai il tuo file

Ogni strumento sotto si esegue interamente nel tuo browser. Deposita un file, ottieni il risultato, e il file non tocca mai un server.

Confronto

Strumenti local-first vs basati su caricamento

La tabella sotto è onesta sui compromessi. I servizi basati su caricamento sono spesso più rapidi sui file grandi (server potenti) e offrono funzionalità difficili da realizzare in un browser (OCR, riassunto con IA). Gli strumenti local-first vincono su riservatezza, funzionamento offline e nessun account richiesto.

  • Riservatezza: Local-first vince. Il file non lascia mai il tuo dispositivo. I servizi di caricamento vedono tutto il contenuto.
  • Velocità su file grandi: I servizi di caricamento vincono spesso — girano su server rapidi. Gli strumenti locali sono limitati dal tuo dispositivo.
  • Account / registrazione: Gli strumenti local-first non ne hanno bisogno. Molti servizi di caricamento mettono funzionalità dietro un account.
  • Offline: Local-first funziona offline una volta caricata la pagina. I servizi di caricamento no.
  • Funzionalità: I servizi di caricamento offrono OCR, IA e altre funzionalità che richiedono un backend. Gli strumenti local-first si limitano a ciò che un browser può fare bene.
  • Limiti di dimensione: I servizi di caricamento mettono un tetto alla dimensione (spesso 50–100 MB sui livelli gratuiti). Gli strumenti local-first sono limitati dalla memoria del tuo dispositivo, non una politica server.

Pratica

Quando usare local-first, quando accettare un caricamento

Usa uno strumento local-first quando il file è sensibile, quando sei su una connessione lenta o a consumo e non vuoi caricare un file di 50 MB, quando sei offline o quando non vuoi semplicemente creare un account. Usa un servizio di caricamento quando hai bisogno di una funzionalità che il browser non può fare bene (OCR su un documento scansionato, riassunto con IA, conversione verso file Office modificabili)e il file non è sensibile. Se il file è sensibile e hai bisogno di una funzionalità lato server, eseguila sulla tua macchina con uno strumento locale (qpdf, ghostscript, Tesseract OCR) piuttosto che un sito web di terzi.

La stessa cosa, tre nomi

Strumenti PDF privati

«Strumenti PDF privati», «strumenti PDF gratuiti senza caricamento» e «strumenti PDF locali» descrivono la stessa idea sotto tre angoli. Uno strumento PDF privatoè uno strumento che non invia il tuo file — né nulla derivato da esso — a un server. Uno strumento senza caricamento è uno strumento dove il file non lascia mai il tuo dispositivo. Uno strumento localeè uno strumento dove l'elaborazione avviene nel tuo browser. I tre puntano alla stessa proprietà architetturale: non c'è percorso di rete che trasporti i byte del documento.

Questa pagina usa «senza caricamento» come inquadramento principale perché è il più concreto e verificabile — puoi aprire la scheda Network del tuo browser e vedere che nessuna richiesta trasporta il file. «Privato» è la stessa garanzia descritta in termini di cosa l'operatore non può fare (divulgare, leakare, perdere) piuttosto che di cosa la rete non fa (caricare).

Uno strumento PDF è privato se, per design, non può vedere il contenuto del tuo file. Concretamente: nessun caricamento, nessuna elaborazione lato server, nessuna telemetria che includa contenuto del file, nomi file, metadati o testo estratto. Lo strumento può caricare il proprio codice da un CDN, ma il documento che gli affidi non lascia mai il tuo browser. Questo è più forte di una politica di riservatezza che promette di «eliminare il tuo file dopo 24 ore». Una politica è un impegno; l'elaborazione local-first è una garanzia tecnica. Se il codice non ha un percorso di caricamento, non c'è nulla da far rispettare — l'assenza della funzionalità è la prova.

Compromessi

Cosa sacrifichi con riservatezza-first

Riservatezza-first non è gratuito. I compromessi:

  • Nessuna funzionalità lato server. OCR, riassunto con IA e conversione verso file Office modificabili richiedono un backend. Uno strumento privato non può offrirle onestamente.
  • Limitato dal tuo dispositivo. Un PDF di 500 MB su un computer lento sarà lento. Un server con 32 core sarebbe più rapido.
  • Nessuna sincronizzazione tra dispositivi. Se cominci sul tuo computer, lo strumento non lo sa sul tuo telefono. Nessun account né stato lato server.
  • Nessuna cronologia «file recenti». Senza storage locale o server, lo strumento non ricorda cosa hai elaborato.

Per la maggior parte delle attività PDF comuni — fondere, dividere, comprimere, ruotare, filigranare, convertire — nulla di tutto questo conta. Il browser è abbastanza rapido, i file abbastanza piccoli, e il guadagno di riservatezza è reale.

Conformità

Perché l'elaborazione locale semplifica GDPR e CCPA

Sotto il GDPR (UE) e il CCPA(California), un'organizzazione che elabora dati personali deve: avere una base legale, divulgare cosa raccoglie, onorare le richieste di eliminazione, proteggere i dati e (sotto il GDPR) spesso nominare un Delegato alla protezione dei dati e tenere registri di elaborazione. Uno strumento che carica un PDF pieno di dati personali verso un server in un'altra giurisdizione innesca tutti questi obblighi — per l'operatore dello strumento e possibilmente per l'utente.

Uno strumento che elabora il PDF interamente nel browser dell'utente non raccoglie dati personali. Nessun trasferimento, nessun storage, nessuna elaborazione lato operatore, nessun flusso transfrontaliero. L'operatore non ha nulla da divulgare, nulla da leakare, nulla da eliminare. La conformità non è una questione di paperasse corretta — è una proprietà strutturale dell'architettura.

Questo non esonera l'utente dai propri obblighi (se elabori dati personali nella tua attività, resti responsabile), ma rimuove il fornitore dello strumento dalla catena dei sub-processori. È una semplificazione significativa per qualsiasi organizzazione attenta alla minimizzazione dei dati.

IXPDF specificamente

Cosa IXPDF raccoglie e cosa non raccoglie

L'architettura di IXPDF è documentata sulla nostrapagina di riservatezza epagina about. In sintesi:

  • Non raccoglie: Contenuto PDF, nomi file, metadati, testo estratto, risultati di elaborazione, password, chiavi API.
  • Può raccogliere (analisi, se attivata): metadati aggregati non identificativi — viste di pagina, nomi strumenti, successo/fallimento, bucket di durata, bucket di dimensione file. Mai contenuto di documento in un evento di analisi.
  • Non usa: account, cookie di tracciamento, API PDF di terzi, storage cloud, SDK pubblicitari.

Il layer di analisi è progettato per essere onesto: se l'identificatore di misura non è configurato, è un no-op. Anche configurato, non può trasportare contenuto di documento perché il percorso di codice che lo farebbe non esiste.

Verifica

Come sapere se uno strumento è davvero privato

«Privato» è una parola di marketing che chiunque può usare. Per verificare, controlla tre cose: (1) lo strumento funziona offline dopo il caricamento della pagina? Uno strumento che si rompe quando disconnetti la rete parla a un server. (2) apri la scheda Network dei devtools del tuo browser ed elabora un file — se vedi i byte del file uscire, non è locale. (3) leggi la politica di riservatezza: se dice che i file sono «eliminati dopo N ore», il file era su un server per cominciare. Uno strumento davvero privato non ha nulla da eliminare perché nulla è stato ricevuto.

IXPDF passa tutti e tre i controlli. La scheda Network mostra il caricamento iniziale della pagina e null'altro quando elabori un file. La politica di riservatezza riflette l'architettura, non un calendario di ritenzione.

Da leggere anche

Risorse correlate