Saltar al contenido
PDFLIBRE

Centro de confianza

Seguridad

PDFLIBRE busca reducir exposición de archivos y operar con controles razonables, sin prometer invulnerabilidad.

Procesamiento local

Muchas herramientas trabajan en el navegador. En esos casos el archivo no se envía a PDFLIBRE; vive en memoria del navegador mientras usas la herramienta.

Worker temporal

Las tareas que requieren LibreOffice, qpdf u otros motores de servidor pasan por una API interna hacia un worker temporal. El worker usa directorios aislados por solicitud y limpieza al terminar, con una limpieza defensiva si ocurre un error o timeout.

Transporte y cabeceras

El sitio usa HTTPS en producción, CSP restrictiva, bloqueo de framing, política de permisos reducida, X-Content-Type-Options y política de referer estricta.

Validaciones y límites

Se validan extensiones, tipo MIME, firmas básicas y tamaños. Hay límites de presupuesto, concurrencia y tamaño para herramientas avanzadas. PDF.js se configura para evitar evaluación de código incrustado.

Contraseñas y documentos sensibles

No envíes contraseñas por contacto. La herramienta de desbloqueo solo debe usarse con documentos propios o autorizados y con la contraseña legítima; no realiza fuerza bruta.

Reporte responsable

Reporta vulnerabilidades a ofiya.soporte@gmail.com. Incluye pasos de reproducción, impacto y versión del navegador. No accedas, descargues ni divulgues datos de terceros al investigar.