Principio Central de Seguridad
Todo el procesamiento de archivos se realiza únicamente en el navegador del usuario y ningún dato se transmite a servidores.
Procesamiento del lado del cliente
La mayor característica de seguridad de PDFJPG es que todo el procesamiento de archivos ocurre únicamente en el entorno local del usuario. Esto bloquea de raíz la posibilidad de fuga de datos.
Flujo de procesamiento seguro
1. Selección del archivo local
El usuario selecciona el archivo desde su propio dispositivo
2. Carga en la memoria del navegador
El archivo seleccionado se carga solo en la RAM del navegador
3. Procesamiento local
La conversión del archivo se ejecuta con JavaScript
4. Descarga del resultado
El usuario guarda directamente el archivo convertido
5. Limpieza automática
Todos los datos se liberan automáticamente de la memoria
Implementación técnica
Librerías JavaScript
Implementa un procesamiento local completo usando solo librerías de código abierto confiables como PDF.js, jsPDF y PDF-lib
Canvas API
Usa la Canvas API estándar del navegador para el procesamiento de imágenes, minimizando las dependencias externas
File API
Accede a los archivos locales de forma segura y estándar mediante la File API de HTML5
Comparación de seguridad con métodos tradicionales
Comparamos los métodos tradicionales de procesamiento de archivos basados en servidor con el enfoque del lado del cliente de PDFJPG para explicar sus ventajas de seguridad.
| Elemento de seguridad |
Método tradicional con servidor |
Método del lado del cliente de PDFJPG |
| Subida de archivos al servidor |
Requerida |
No requerida |
| Riesgo de almacenamiento en el servidor |
Existe |
Ninguno |
| Seguridad en la transmisión de red |
Cifrado requerido |
Sin transmisión |
| Riesgo de hackeo del servidor |
Existe |
Ninguno |
| Posibilidad de fuga de datos |
Posible |
Bloqueada de raíz |
| Acceso de terceros |
Posible |
Imposible |
| Velocidad de procesamiento |
Depende de la red |
Procesamiento local |
| Dependencia de conexión a internet |
Imprescindible |
No requerida durante el procesamiento |
Sistema de seguridad multicapa
Además de la seguridad fundamental del procesamiento del lado del cliente, aplicamos medidas de seguridad técnicas adicionales.
Seguridad de la aplicación web
Conexión HTTPS
Todas las comunicaciones del sitio web están protegidas mediante cifrado TLS/SSL, lo que previene ataques de intermediario.
CSP (Política de Seguridad de Contenido)
Políticas estrictas de seguridad de contenido previenen ataques XSS e inyección de código.
Cookies SameSite
Se aplican políticas de cookies SameSite para prevenir ataques CSRF.
Validación de entrada
Bloquea de antemano la carga de archivos maliciosos o con formato incorrecto.
Seguridad basada en el navegador
- Política del mismo origen: la política de seguridad predeterminada del navegador bloquea el acceso desde otros dominios
- Limitaciones de la File API: acceso solo a los archivos seleccionados explícitamente por el usuario
- Entorno sandbox: ejecución aislada en el entorno sandbox del navegador
- Aislamiento de memoria: protección de la memoria mediante el aislamiento de procesos del navegador
Seguridad del código
- Librerías de código abierto: transparencia garantizada al usar solo librerías de código abierto verificadas
- Actualizaciones periódicas: uso de las últimas versiones de las librerías, incluidos los parches de seguridad
- Minimización del código: reducción de la superficie de ataque eliminando funciones innecesarias
- Manejo de errores: prevención de la divulgación de información mediante un manejo adecuado de errores
Análisis de amenazas y respuesta
Analizamos las posibles amenazas de seguridad y presentamos medidas de respuesta para cada una.
Amenazas potenciales
- Subida de archivos maliciosos: procesamiento de archivos que contienen virus o malware
- Ataques basados en memoria: ataques dirigidos a la memoria del navegador
- Ataques XSS: intentos de inyectar scripts maliciosos
- Ataques DoS: interrupción del servicio mediante el procesamiento masivo de archivos
Medidas de respuesta
- Validación del formato de archivo: restricción para procesar solo los formatos de archivo permitidos
- Limitación del tamaño de archivo: restricciones de tamaño para evitar desbordamientos de memoria
- Política CSP: política estricta de seguridad de contenido que limita la ejecución de scripts
- Limitación de frecuencia: restricciones de uso para evitar solicitudes excesivas
Monitoreo de seguridad
- Registro de errores: monitoreo y respuesta cuando ocurren errores relacionados con la seguridad
- Monitoreo del rendimiento: detección de patrones de uso anormales
- Notificación de actualizaciones: aplicación inmediata de parches y actualizaciones de seguridad
Protección de la privacidad
Medidas específicas para proteger la privacidad del usuario y el contenido de los archivos.
Minimización de la recopilación de datos
Información no recopilada
No recopilamos ningún dato sensible como contenido de archivos, información personal, información de cuentas o datos de pago.
Datos de análisis mínimos
Solo recopilamos datos mínimos y anonimizados de análisis de patrones de uso para mejorar el servicio.
Seguridad de la memoria
- Liberación inmediata: los datos se liberan de la memoria del navegador en cuanto termina el procesamiento del archivo
- Recolección de basura: limpieza automática de la memoria mediante el recolector de basura de JavaScript
- Gestión de sesiones: eliminación completa de todos los datos de sesión al cerrar la pestaña del navegador
- Prevención de caché: evita que los datos sensibles se almacenen en la caché del navegador
Cumplimiento legal
- Ley de Protección de Información Personal: cumplimiento total de la ley coreana de protección de datos personales
- RGPD: cumplimiento del Reglamento General de Protección de Datos europeo
- CCPA: cumplimiento de la Ley de Privacidad del Consumidor de California
- Transparencia: total transparencia en el procesamiento de datos
Directrices de seguridad del usuario
Directrices de seguridad recomendadas para ayudar a los usuarios a utilizar nuestro servicio de forma más segura.
Recomendaciones
Usa un navegador actualizado
Utiliza navegadores con los últimos parches de seguridad aplicados, como Chrome 80+, Firefox 75+ o Safari 13+.
Red segura
Recomendamos procesar los documentos importantes en una red privada en lugar de una red Wi-Fi pública.
Respalda los archivos originales
Haz una copia de seguridad de tus archivos originales antes de la conversión para prevenir una posible pérdida.
Revisión de resultados
Comprueba siempre el contenido y la calidad de los archivos convertidos antes de usarlos para fines importantes.
Precauciones
Presta atención a los siguientes puntos
- Documentos confidenciales: considera usar herramientas sin conexión para documentos confidenciales extremadamente sensibles
- Computadoras públicas: borra el historial del navegador y la carpeta de descargas al usar computadoras públicas
- Compartir archivos: comprueba que no se incluya información no deseada al compartir archivos convertidos
- Extensiones del navegador: desactiva las extensiones de navegador desconocidas
Respuesta a incidentes de seguridad
Procedimientos de reporte y respuesta cuando se descubren problemas de seguridad o actividades sospechosas.
Qué reportar
- Vulnerabilidades de seguridad: vulnerabilidades descubiertas en el servicio
- Actividades maliciosas: actividades sospechosas que abusan del servicio
- Anomalías de datos: resultados de procesamiento de datos distintos de lo esperado
- Errores del sistema: errores del sistema relacionados con la seguridad
Procedimiento de respuesta
- Reporte inmediato: informa con información detallada a través de la página de contacto
- Respuesta inicial: confirmación de la recepción del reporte y análisis inicial en un plazo de 24 horas
- Investigación detallada: análisis e investigación en profundidad por un equipo experto
- Medidas de respuesta: parches de seguridad y mejoras del sistema necesarios
- Compartir resultados: comunicación de los resultados de la investigación y las medidas adoptadas
Medidas de prevención
- Revisión periódica de seguridad: comprobación mensual del estado de seguridad
- Actualización de librerías: aplicación inmediata de las actualizaciones que incluyen parches de seguridad
- Mejora del monitoreo: operación de un sistema de detección automática de patrones sospechosos
- Formación en seguridad: capacitación periódica en seguridad para el equipo de desarrollo