Saltar al contenido
Guía de privacidad PDF · arquitectura y evidencias

Procesamiento local vs procesamiento en servidor: qué ocurre realmente con tu PDF

Dos herramientas PDF pueden parecer iguales en pantalla y, sin embargo, tratar el documento de formas muy distintas. Una puede ejecutar la operación dentro del navegador; otra puede enviar el archivo a un servidor y devolver después el resultado.

La diferencia esencial

En el procesamiento local, la operación sobre el documento se ejecuta en el dispositivo del usuario. En el procesamiento en servidor, el documento debe llegar a infraestructura remota para que esa operación se realice allí. También existen arquitecturas híbridas, por lo que conviene observar el flujo real y no deducirlo solo por el aspecto de la web.

Qué ocurre en un flujo local

  1. La aplicación y sus componentes se cargan en el navegador.
  2. El usuario selecciona el PDF.
  3. El documento se lee en memoria o mediante APIs locales del navegador.
  4. La transformación se ejecuta en el propio dispositivo.
  5. El resultado se genera y se ofrece localmente al usuario.

Qué ocurre en un flujo de servidor

  1. El usuario selecciona el PDF.
  2. El navegador inicia una transferencia hacia infraestructura remota.
  3. El servidor recibe el archivo o sus datos.
  4. La operación se ejecuta de forma remota.
  5. El resultado vuelve al navegador mediante una nueva respuesta o descarga.

También existen modelos híbridos

Una aplicación puede realizar algunas operaciones localmente y otras en servidor. Incluso una misma herramienta puede cambiar de comportamiento según el tamaño del archivo, la función elegida, el navegador o la versión del servicio. Por eso una prueba debe referirse siempre a una operación y unas condiciones concretas.

Local y servidor, comparados

Aspecto Procesamiento local Procesamiento en servidor
Documento necesario fuera del dispositivo No para realizar la operación local probada Sí, para la operación remota
Internet después de cargar la aplicación Puede no ser necesario para el flujo probado Normalmente necesario para enviar y recibir el documento
Carga de archivos grandes No es necesaria para procesar localmente Es una señal habitual del flujo remoto
Recursos de cálculo CPU y memoria del dispositivo Infraestructura del proveedor
Exposición del documento Permanece dentro del dispositivo durante el procesamiento local El documento llega a infraestructura del proveedor

Cómo distinguirlos con una prueba reproducible

No necesitas confiar únicamente en el texto comercial de una página. Puedes observar su comportamiento.

  1. Utiliza un PDF sintético sin información personal.
  2. Carga completamente la herramienta antes de empezar.
  3. Corta la conexión antes de seleccionar el documento.
  4. Comprueba si la operación puede completarse y produce un resultado válido.
  5. Repite la misma operación con Internet y abre las herramientas de desarrollo del navegador.
  6. Revisa solicitudes POST y PUT, multipart/form-data, application/pdf, tamaños elevados y endpoints de subida.
  7. Distingue las pequeñas señales de telemetría de una transferencia real del documento.

Qué demuestra realmente una prueba offline

Si una operación termina correctamente después de precargar la aplicación, cortar la conexión y seleccionar entonces el documento, existe evidencia fuerte de que esa operación no necesita un servidor en ese flujo. Pero no demuestra que toda la plataforma sea local, que todas sus funciones se comporten igual o que pueda arrancar desde cero sin conexión.

HTTPS no decide dónde se procesa el PDF

HTTPS cifra la comunicación entre el navegador y un servidor. Es una protección importante durante una transferencia, pero no impide que exista esa transferencia. Una web puede utilizar HTTPS y procesar localmente, o utilizar HTTPS para subir el PDF a un servidor.

Telemetría y documento son cosas distintas

Una página puede enviar métricas de rendimiento, estadísticas de navegación o eventos analíticos sin enviar el PDF. Para determinar si el documento sale del dispositivo hay que observar el contenido, tamaño, tipo y destino de las solicitudes, no simplemente comprobar si existe tráfico de red.

Por qué importa para la privacidad

Cuando un documento se procesa localmente, el proveedor no necesita recibirlo para realizar esa operación. En un modelo remoto, el archivo debe atravesar la red y llegar a infraestructura ajena al dispositivo. Eso no significa automáticamente que un servicio remoto sea inseguro, pero sí cambia la superficie de exposición y las preguntas que conviene hacer sobre almacenamiento, retención, jurisdicción y acceso.

Qué hemos comprobado en PDFPrivado

En la auditoría publicada de PDFPrivado, las 14 herramientas probadas completaron su flujo después de precargar la herramienta, cortar la conexión y seleccionar después documentos sintéticos. En la ejecución online equivalente no observamos transferencia del documento durante el procesamiento. El arranque completamente offline desde cero no fue probado y no forma parte de esa afirmación.

Sigue comprobándolo tú mismo

Nuestra guía práctica explica paso a paso cómo detectar transferencias, interpretar POST y PUT, usar PDF canario y evitar conclusiones incorrectas.

Preguntas frecuentes

¿Procesamiento local significa que nunca hay conexión a Internet?

No. La aplicación puede necesitar Internet para cargarse, actualizar componentes o enviar telemetría. Lo relevante es si el documento debe transferirse para realizar la operación.

¿Un resultado blob: demuestra que todo fue local?

No por sí solo. Un blob puede representar un resultado disponible en el navegador, pero hay que revisar también si antes se produjo una subida o una petición remota de procesamiento.

¿Funcionar offline demuestra que nunca se suben archivos?

No. Demuestra el comportamiento del flujo probado bajo esas condiciones. No permite generalizar automáticamente a otras funciones, tamaños o versiones.

¿Procesamiento remoto significa que una herramienta sea insegura?

No necesariamente. Significa que el documento se transfiere para ser procesado fuera del dispositivo, lo que implica un modelo de privacidad diferente.

Publicado y verificado: 6 de septiembre de 2026