Centro de confianza
Seguridad
PDFLIBRE busca reducir exposición de archivos y operar con controles razonables, sin prometer invulnerabilidad.
Procesamiento local
Muchas herramientas trabajan en el navegador. En esos casos el archivo no se envía a PDFLIBRE; vive en memoria del navegador mientras usas la herramienta.
Worker temporal
Las tareas que requieren LibreOffice, qpdf u otros motores de servidor pasan por una API interna hacia un worker temporal. El worker usa directorios aislados por solicitud y limpieza al terminar, con una limpieza defensiva si ocurre un error o timeout.
Transporte y cabeceras
El sitio usa HTTPS en producción, CSP restrictiva, bloqueo de framing, política de permisos reducida, X-Content-Type-Options y política de referer estricta.
Validaciones y límites
Se validan extensiones, tipo MIME, firmas básicas y tamaños. Hay límites de presupuesto, concurrencia y tamaño para herramientas avanzadas. PDF.js se configura para evitar evaluación de código incrustado.
Contraseñas y documentos sensibles
No envíes contraseñas por contacto. La herramienta de desbloqueo solo debe usarse con documentos propios o autorizados y con la contraseña legítima; no realiza fuerza bruta.
Reporte responsable
Reporta vulnerabilidades a ofiya.soporte@gmail.com. Incluye pasos de reproducción, impacto y versión del navegador. No accedas, descargues ni divulgues datos de terceros al investigar.