¿Es seguro iHatePDF? Cómo protegemos tus archivos
Cuando subes un documento a cualquier herramienta en línea, estás confiando en esa empresa tu archivo. Un contrato que aún no has firmado. Un extracto bancario. Un historial médico. El borrador de una tesis. Estos no son archivos que quieras que se queden en el servidor de otra persona, indexados por una base de datos, o alimentando un conjunto de entrenamiento de IA. La pregunta de si una herramienta es segura de usar es justa, y es una que queremos responder con claridad.
Sí, iHatePDF es seguro de usar. En realidad hay dos modelos de privacidad según la herramienta. Muchas herramientas de PDF se ejecutan por completo en tu navegador, lo que significa que tu archivo nunca sale de tu dispositivo. Las herramientas más pesadas (compresión, OCR, conversión de formato, funciones de IA) se procesan en nuestro servidor con cifrado HTTPS y eliminación automática al final de tu sesión. Este artículo repasa ambos modelos, qué hace cada herramienta con tu archivo y qué es lo que iHatePDF nunca hace.
- Muchas herramientas se ejecutan completamente en tu navegador, tu archivo nunca sale de tu dispositivo
- Las herramientas del lado del servidor usan cifrado HTTPS para cada transferencia de archivo
- Eliminación automática al final de la sesión para cualquier archivo procesado en el servidor
- Sin entrenamiento de IA en tus archivos, nunca
- Sin revisión humana, ningún empleado abre tus documentos
- Conforme al RGPD por diseño, no añadida después
- Sin registro obligatorio, menos datos personales recopilados que la competencia
Dos modelos de privacidad: en el navegador frente a en el servidor
No todas las herramientas de PDF necesitan enviar tu archivo a ningún lado. Las herramientas de iHatePDF se dividen en dos categorías según lo que cada una realmente requiere.
Herramientas en el navegador (el archivo nunca sale de tu dispositivo)
Las operaciones de PDF a nivel de página se ejecutan por completo en tu navegador usando bibliotecas de JavaScript que se ejecutan en tu ordenador. El archivo se lee, se modifica y se guarda sin transmitirse nunca a nuestro servidor. Ni siquiera nuestra propia infraestructura tiene registro de que estos archivos existen. Las herramientas de esta categoría normalmente incluyen:
- Unir PDF (combinando archivos)
- Dividir PDF (extrayendo páginas)
- Rotar PDF
- Eliminar páginas
- Organizar PDF (reordenación)
- Recortar PDF
- Añadir números de página
- Marca de agua PDF
- JPG a PDF (imagen a PDF básico)
Este es el modelo de privacidad más sólido posible. Tu archivo nunca se sube, nunca se procesa de forma remota, nunca existe en nuestros registros. Si apagaras tu conexión a internet justo después de cargar la página, estas herramientas seguirían funcionando.
Herramientas del lado del servidor (subida de archivos mediante HTTPS, eliminados al finalizar la sesión)
Algunas operaciones son demasiado exigentes computacionalmente para ejecutarse en un navegador. Estas herramientas suben tu archivo a nuestro servidor mediante HTTPS, lo procesan, devuelven el resultado y eliminan el archivo al final de tu sesión. Las herramientas de esta categoría normalmente incluyen:
- Comprimir PDF (recodificación intensiva de imágenes)
- OCR PDF (reconocimiento de texto en imágenes escaneadas)
- PDF a Word, PDF a Excel, PDF a PowerPoint (motores de conversión de formato)
- Word a PDF, Excel a PDF, PowerPoint a PDF (conversión de formato de Office)
- HTML a PDF (renderizado del navegador en el servidor)
- Chatear con PDF, Optimizar CV con IA (llamadas a la API de LLM)
Para estas herramientas, se aplica el ciclo de vida descrito a continuación. Los archivos se cifran en tránsito, se procesan únicamente para la operación que solicitaste, se te devuelven y se eliminan automáticamente.
Qué ocurre con tu archivo (para herramientas del lado del servidor)
- Subida cifrada. Tu navegador transmite el archivo por HTTPS (TLS), cifrado durante el trayecto. Nadie en tu red, tu proveedor de internet ni en ningún punto del camino puede leer el contenido.
- Procesamiento en nuestro servidor. El archivo llega temporalmente a nuestro servidor para que se pueda ejecutar la operación solicitada. Este paso es lo que hace posible que funcionen las herramientas basadas en navegador: el cálculo pesado ocurre en el servidor en lugar de agotar tu dispositivo.
- Vuelve a ti. El resultado procesado se envía de vuelta a tu navegador a través de HTTPS para descargarlo o guardarlo en la nube.
- Eliminación automática. Al final de tu sesión, el archivo y su resultado procesado se eliminan automáticamente. Nada persiste. Sin archivo histórico, sin copia de seguridad de los archivos del usuario, sin almacenamiento a largo plazo.
Lo que iHatePDF no hace
- No entrenamos modelos de IA con tus archivos. Ni nuestros modelos, ni ningún modelo de terceros. Los archivos se procesan y se eliminan, no se recopilan para aprendizaje automático.
- No permitimos que los empleados examinen los archivos de los usuarios. No existe un portal interno donde el personal pueda abrir los documentos de los usuarios. Nosotros no podemos buscar en tus archivos.
- No exigimos una cuenta para trabajos individuales. Muchos competidores exigen registrarte antes de dejarte usar herramientas básicas, recopilando el correo electrónico y a veces datos de pago vinculados a un perfil. iHatePDF recopila solo lo necesario, que para la mayoría de los usuarios no es nada más que el propio archivo, y para las herramientas en el navegador, ni siquiera eso.
- No analizamos el contenido de los archivos con fines publicitarios. Los anuncios que aparecen en las páginas de herramientas gratuitas están basados en el contenido (sobre el tipo de herramienta, no sobre el contenido de tu archivo).
- No vendemos los datos de los usuarios. Nuestro modelo de ingresos son las mejoras de pago y la publicidad estándar, no el comercio de datos.
- No tenemos rastreadores ocultos que lean el contenido de tu archivo. Los archivos permanecen en el servidor de procesamiento, separados de cualquier sistema de análisis.
HTTPS y cifrado en tránsito
Cada página de iHatePDF y cada transferencia de archivos en el servidor usa HTTPS (TLS), el mismo protocolo de cifrado que usan la banca en línea, los portales de salud y los servicios gubernamentales. Compruébalo tú mismo: mira la barra de direcciones de tu navegador en busca del icono de candado y el prefijo «https://». Ninguna herramienta de iHatePDF funciona sobre HTTP inseguro.
HTTPS protege frente a cualquiera que esté observando la red entre tú y nuestro servidor (fisgones de WiFi públicas, inspección a nivel de proveedor de internet, atacantes a nivel de red). No protege frente a un proveedor de herramientas malintencionado, y por eso el resto de este artículo también importa.
Conforme al RGPD por diseño
El RGPD es el marco de privacidad de datos de la Unión Europea, considerado el referente mundial en derechos de datos de los usuarios. iHatePDF sigue los principios del RGPD como decisión de diseño desde el inicio:
- Minimización de datos. Recopilamos el mínimo de datos necesario. Para herramientas que funcionan en el navegador, nada. Para herramientas del lado del servidor, solo el archivo que subes, que luego se elimina.
- Limitación de la finalidad. Los archivos se procesan solo para la operación que solicitaste. No se analizan con otros fines, no se comparten con terceros.
- Limitación de almacenamiento. Los archivos se conservan solo el tiempo necesario para el procesamiento, luego se eliminan automáticamente.
- Derecho de supresión. Integrado en el diseño. Los archivos se eliminan al finalizar la sesión. Los titulares de cuenta pueden eliminar su cuenta y todos sus datos en cualquier momento.
- Transparencia. Prácticas de privacidad escritas en lenguaje sencillo, no escondidas en texto legal.
¿Qué hay de la importación desde la nube (Google Drive, Dropbox, OneDrive)?
Cuando conectas una cuenta en la nube, la autenticación usa OAuth, el protocolo seguro estándar que emplean el propio Google, Microsoft y Dropbox. iHatePDF nunca ve tu contraseña, solo un token de acceso emitido por tu proveedor de nube que nos permite leer los archivos específicos que selecciones. Puedes revocar el acceso en cualquier momento desde la configuración de tu proveedor de nube. Consulta guía de integración con la nube para más detalles y enlaces directos de revocación.
Cómo verificar la seguridad tú mismo
- Comprueba el candado. Cada página debería mostrar HTTPS con un certificado válido. Si en algún momento no lo hace, no uses la herramienta.
- Inspecciona la pestaña Red. Abre las herramientas de desarrollo del navegador (F12) y observa la pestaña Red mientras usas una herramienta. En las herramientas que funcionan en el navegador no verás solicitudes de subida de archivos. En las herramientas del lado del servidor verás subidas por HTTPS sin destinos de terceros.
- Intenta recuperar un archivo procesado en el servidor después de tu sesión. Anota la URL del resultado procesado y vuelve más tarde a intentar acceder a él. No obtendrás nada, porque el archivo ya no está.
¿Es adecuado para documentos sensibles?
iHatePDF es utilizado regularmente por personas que trabajan con documentos que importan:
- Profesionales del derecho. Contratos, pruebas documentales, escritos judiciales, censura de información confidencial.
- Asesores financieros y contables. Estados de cuenta, documentos fiscales, paquetes de auditoría.
- RR. HH. y contratación. Currículums, cartas de oferta, formularios de empleo.
- Consultorios médicos. Formularios de pacientes, registros escaneados (con las comprobaciones de cumplimiento jurisdiccional adecuadas).
- Estudiantes e investigadores. Borradores de tesis, lecturas escaneadas, formularios firmados.
- Pequeñas empresas. Contratos con clientes, facturas, documentos internos.
Para flujos de trabajo muy regulados (HIPAA, SEC, material clasificado), comprueba si el régimen de cumplimiento específico permite siquiera el procesamiento en la nube de terceros, sin importar el proveedor. Esa decisión depende de la jurisdicción y del sector.
Preguntas frecuentes
¿Qué herramientas de iHatePDF se ejecutan en mi navegador y cuáles en su servidor?
Las operaciones a nivel de página (fusionar, dividir, rotar, reordenar, eliminar páginas, recortar, numeración de páginas, marca de agua, imagen a PDF básica) se ejecutan completamente en tu navegador. Tu archivo nunca sale de tu dispositivo en estos casos. Las operaciones más pesadas que requieren motores especializados o modelos de IA (compresión, OCR, conversión de formato hacia y desde Word, Excel, PowerPoint, HTML a PDF, Chat with PDF, Optimizador de CV con IA) se procesan en nuestro servidor a través de HTTPS y se eliminan al finalizar la sesión.
¿Es seguro subir documentos sensibles a iHatePDF?
Sí. En las herramientas que funcionan en el servidor, los archivos se suben mediante HTTPS (cifrado en tránsito), se procesan en nuestro servidor durante tu sesión y luego se eliminan automáticamente. Nunca almacenamos archivos a largo plazo, nunca los usamos para entrenar IA, y ningún empleado los abre ni los examina. En las herramientas que funcionan en el navegador, el archivo nunca llega a subirse. Seguro para contratos, registros financieros, documentos médicos y otro material confidencial.
¿Con qué rapidez se eliminan mis archivos?
Las herramientas que funcionan en el navegador nunca suben tu archivo, así que no hay nada que eliminar por nuestra parte. Las herramientas que se procesan en el servidor eliminan los archivos automáticamente al final de tu sesión, normalmente minutos después de que descargues el resultado. Nada permanece.
¿Pueden los empleados de iHatePDF ver mis documentos?
No. No hay revisión interna, ni inspección manual, ni lectura humana de tus archivos. Las herramientas funcionan de forma automática y el archivo se te devuelve. No contamos con ningún sistema que permita a los empleados examinar los archivos de los usuarios, aunque quisieran.
¿Usáis mis archivos para entrenar IA?
No. Ninguno de tus archivos se usa para entrenar ningún modelo de IA, ni el nuestro ni el de nadie más. Esto se aplica a todas las herramientas, incluido Chat with PDF, que usa el documento solo para responder a tus preguntas en esa sesión, nunca como datos de entrenamiento.
¿Necesito una cuenta para usar iHatePDF?
No. Todas las herramientas funcionan de forma gratuita sin necesidad de cuenta para tamaños de documento habituales. Regístrate solo si necesitas límites de lote más altos. Como no exigimos registro, recopilamos menos datos personales que la competencia, que exige correo electrónico y creación de cuenta solo para usar herramientas básicas.
¿Es iHatePDF más seguro que instalar software de PDF?
Modelo de amenazas distinto. El software de escritorio mantiene los archivos en local, pero añade riesgo de instalación, vulnerabilidades de software y mecanismos de actualización que pueden ser vectores de ataque. Las herramientas basadas en navegador no dejan huella de instalación y se mantienen actualizadas automáticamente. iHatePDF va un paso más allá al ejecutar muchas operaciones completamente en tu navegador, de modo que el archivo nunca sale de tu equipo aunque la herramienta funcione a través de un sitio web.
¿Cómo se compara iHatePDF con Adobe o Smallpdf en cuanto a seguridad?
Los tres usan cifrado HTTPS en tránsito. Adobe y Smallpdf procesan todo en sus servidores y exigen registro de cuenta para muchas funciones. iHatePDF ejecuta muchas herramientas por completo en tu navegador (sin ninguna subida) y no exige registro para trabajos individuales, lo que significa menos recopilación de datos en general. Ninguna herramienta de los tres usa tus archivos para entrenar IA.
¿Qué pasa si mi país tiene leyes estrictas de privacidad de datos?
iHatePDF está diseñado en torno a los principios del RGPD, una de las normativas de privacidad de datos más estrictas del mundo. Si una herramienta cumple con los principios de diseño del RGPD, por lo general también satisface la mayoría de los demás regímenes importantes (RGPD del Reino Unido, CCPA de California, PIPEDA de Canadá, LGPD de Brasil).
¿Cómo ganáis dinero si es gratis?
iHatePDF se sostiene con cuentas de pago opcionales (para límites de lote más altos y funciones avanzadas) y publicidad no intrusiva en las páginas de herramientas gratuitas. No vendemos datos de usuarios, no analizamos los archivos subidos para segmentación publicitaria, y los anuncios se basan en el contenido de la página, no en tus documentos personales.
¿Cómo puedo verificar estas afirmaciones?
De tres maneras. Comprueba la barra de direcciones del navegador para ver el candado HTTPS. Para herramientas en el navegador, abre las herramientas de desarrollador y observa la pestaña Red mientras usas la herramienta, no verás solicitudes de subida de archivos. Para herramientas del lado del servidor, después de que termine tu sesión intenta recuperar el archivo procesado, no obtendrás nada.
Muchas herramientas se ejecutan en tu navegador, las herramientas de servidor se eliminan automáticamente al final de la sesión, sin entrenamiento de IA, sin necesidad de registro.
Ver todas las herramientas →