Política de seguridad

Política de seguridad

Cómo mantenemos sus archivos seguros y protegidos

Principio Central de Seguridad

Todo el procesamiento de archivos se realiza únicamente en el navegador del usuario y ningún dato se transmite a servidores.

Procesamiento del lado del cliente

La mayor característica de seguridad de PDFJPG es que todo el procesamiento de archivos ocurre únicamente en el entorno local del usuario. Esto bloquea de raíz la posibilidad de fuga de datos.

Flujo de procesamiento seguro

1. Selección del archivo local
El usuario selecciona el archivo desde su propio dispositivo
2. Carga en la memoria del navegador
El archivo seleccionado se carga solo en la RAM del navegador
3. Procesamiento local
La conversión del archivo se ejecuta con JavaScript
4. Descarga del resultado
El usuario guarda directamente el archivo convertido
5. Limpieza automática
Todos los datos se liberan automáticamente de la memoria

Implementación técnica

Librerías JavaScript

Implementa un procesamiento local completo usando solo librerías de código abierto confiables como PDF.js, jsPDF y PDF-lib

Canvas API

Usa la Canvas API estándar del navegador para el procesamiento de imágenes, minimizando las dependencias externas

File API

Accede a los archivos locales de forma segura y estándar mediante la File API de HTML5

Comparación de seguridad con métodos tradicionales

Comparamos los métodos tradicionales de procesamiento de archivos basados en servidor con el enfoque del lado del cliente de PDFJPG para explicar sus ventajas de seguridad.

Elemento de seguridad Método tradicional con servidor Método del lado del cliente de PDFJPG
Subida de archivos al servidor
Requerida

No requerida
Riesgo de almacenamiento en el servidor
Existe

Ninguno
Seguridad en la transmisión de red
Cifrado requerido

Sin transmisión
Riesgo de hackeo del servidor
Existe

Ninguno
Posibilidad de fuga de datos
Posible

Bloqueada de raíz
Acceso de terceros
Posible

Imposible
Velocidad de procesamiento
Depende de la red

Procesamiento local
Dependencia de conexión a internet
Imprescindible

No requerida durante el procesamiento

Sistema de seguridad multicapa

Además de la seguridad fundamental del procesamiento del lado del cliente, aplicamos medidas de seguridad técnicas adicionales.

Seguridad de la aplicación web

Conexión HTTPS

Todas las comunicaciones del sitio web están protegidas mediante cifrado TLS/SSL, lo que previene ataques de intermediario.

CSP (Política de Seguridad de Contenido)

Políticas estrictas de seguridad de contenido previenen ataques XSS e inyección de código.

Cookies SameSite

Se aplican políticas de cookies SameSite para prevenir ataques CSRF.

Validación de entrada

Bloquea de antemano la carga de archivos maliciosos o con formato incorrecto.

Seguridad basada en el navegador

  • Política del mismo origen: la política de seguridad predeterminada del navegador bloquea el acceso desde otros dominios
  • Limitaciones de la File API: acceso solo a los archivos seleccionados explícitamente por el usuario
  • Entorno sandbox: ejecución aislada en el entorno sandbox del navegador
  • Aislamiento de memoria: protección de la memoria mediante el aislamiento de procesos del navegador

Seguridad del código

  • Librerías de código abierto: transparencia garantizada al usar solo librerías de código abierto verificadas
  • Actualizaciones periódicas: uso de las últimas versiones de las librerías, incluidos los parches de seguridad
  • Minimización del código: reducción de la superficie de ataque eliminando funciones innecesarias
  • Manejo de errores: prevención de la divulgación de información mediante un manejo adecuado de errores

Análisis de amenazas y respuesta

Analizamos las posibles amenazas de seguridad y presentamos medidas de respuesta para cada una.

Amenazas potenciales

  • Subida de archivos maliciosos: procesamiento de archivos que contienen virus o malware
  • Ataques basados en memoria: ataques dirigidos a la memoria del navegador
  • Ataques XSS: intentos de inyectar scripts maliciosos
  • Ataques DoS: interrupción del servicio mediante el procesamiento masivo de archivos

Medidas de respuesta

  • Validación del formato de archivo: restricción para procesar solo los formatos de archivo permitidos
  • Limitación del tamaño de archivo: restricciones de tamaño para evitar desbordamientos de memoria
  • Política CSP: política estricta de seguridad de contenido que limita la ejecución de scripts
  • Limitación de frecuencia: restricciones de uso para evitar solicitudes excesivas

Monitoreo de seguridad

  • Registro de errores: monitoreo y respuesta cuando ocurren errores relacionados con la seguridad
  • Monitoreo del rendimiento: detección de patrones de uso anormales
  • Notificación de actualizaciones: aplicación inmediata de parches y actualizaciones de seguridad

Protección de la privacidad

Medidas específicas para proteger la privacidad del usuario y el contenido de los archivos.

Minimización de la recopilación de datos

Información no recopilada

No recopilamos ningún dato sensible como contenido de archivos, información personal, información de cuentas o datos de pago.

Datos de análisis mínimos

Solo recopilamos datos mínimos y anonimizados de análisis de patrones de uso para mejorar el servicio.

Seguridad de la memoria

  • Liberación inmediata: los datos se liberan de la memoria del navegador en cuanto termina el procesamiento del archivo
  • Recolección de basura: limpieza automática de la memoria mediante el recolector de basura de JavaScript
  • Gestión de sesiones: eliminación completa de todos los datos de sesión al cerrar la pestaña del navegador
  • Prevención de caché: evita que los datos sensibles se almacenen en la caché del navegador

Cumplimiento legal

  • Ley de Protección de Información Personal: cumplimiento total de la ley coreana de protección de datos personales
  • RGPD: cumplimiento del Reglamento General de Protección de Datos europeo
  • CCPA: cumplimiento de la Ley de Privacidad del Consumidor de California
  • Transparencia: total transparencia en el procesamiento de datos

Directrices de seguridad del usuario

Directrices de seguridad recomendadas para ayudar a los usuarios a utilizar nuestro servicio de forma más segura.

Recomendaciones

Usa un navegador actualizado

Utiliza navegadores con los últimos parches de seguridad aplicados, como Chrome 80+, Firefox 75+ o Safari 13+.

Red segura

Recomendamos procesar los documentos importantes en una red privada en lugar de una red Wi-Fi pública.

Respalda los archivos originales

Haz una copia de seguridad de tus archivos originales antes de la conversión para prevenir una posible pérdida.

Revisión de resultados

Comprueba siempre el contenido y la calidad de los archivos convertidos antes de usarlos para fines importantes.

Precauciones

Presta atención a los siguientes puntos

  • Documentos confidenciales: considera usar herramientas sin conexión para documentos confidenciales extremadamente sensibles
  • Computadoras públicas: borra el historial del navegador y la carpeta de descargas al usar computadoras públicas
  • Compartir archivos: comprueba que no se incluya información no deseada al compartir archivos convertidos
  • Extensiones del navegador: desactiva las extensiones de navegador desconocidas

Respuesta a incidentes de seguridad

Procedimientos de reporte y respuesta cuando se descubren problemas de seguridad o actividades sospechosas.

Qué reportar

  • Vulnerabilidades de seguridad: vulnerabilidades descubiertas en el servicio
  • Actividades maliciosas: actividades sospechosas que abusan del servicio
  • Anomalías de datos: resultados de procesamiento de datos distintos de lo esperado
  • Errores del sistema: errores del sistema relacionados con la seguridad

Procedimiento de respuesta

  1. Reporte inmediato: informa con información detallada a través de la página de contacto
  2. Respuesta inicial: confirmación de la recepción del reporte y análisis inicial en un plazo de 24 horas
  3. Investigación detallada: análisis e investigación en profundidad por un equipo experto
  4. Medidas de respuesta: parches de seguridad y mejoras del sistema necesarios
  5. Compartir resultados: comunicación de los resultados de la investigación y las medidas adoptadas

Medidas de prevención

  • Revisión periódica de seguridad: comprobación mensual del estado de seguridad
  • Actualización de librerías: aplicación inmediata de las actualizaciones que incluyen parches de seguridad
  • Mejora del monitoreo: operación de un sistema de detección automática de patrones sospechosos
  • Formación en seguridad: capacitación periódica en seguridad para el equipo de desarrollo

Consultas y reportes de seguridad

Si tienes consultas relacionadas con la seguridad o has descubierto actividades sospechosas, contáctanos de inmediato.

Reporte de Seguridad

Cuando se descubren vulnerabilidades o problemas de seguridad

Reporte de errores

Errores o fallos relacionados con la seguridad

Consulta de Seguridad

Preguntas sobre las políticas de seguridad

Contactar sobre seguridad