Saltar al contenido
Guía de privacidad PDF · interpretación del tráfico de red

Telemetría, analítica y transferencia de documentos: no son lo mismo

Abrir la pestaña Network de un navegador y encontrar conexiones no basta para concluir que una herramienta está subiendo tu PDF. Una web puede enviar estadísticas, errores o eventos de navegación sin transferir el documento. También puede dividir un archivo entre varias solicitudes. La clave está en interpretar qué datos viajan realmente.

La idea esencial

Tráfico de red no equivale a transferencia del documento. Para determinar si un PDF abandona el dispositivo hay que analizar el tamaño, contenido, tipo, destino y momento de las solicitudes.

Tres conceptos que conviene separar

1. Telemetría

Son datos técnicos sobre el funcionamiento de la aplicación: errores, tiempos de carga, rendimiento, versión del navegador o eventos operativos. Pueden enviarse mediante fetch, POST o mecanismos como sendBeacon.

2. Analítica

Mide cómo se utiliza una web: páginas visitadas, navegación, clics, idioma, referencias o eventos agregados. Puede generar tráfico de red sin contener el PDF.

3. Transferencia del documento

Ocurre cuando el PDF completo, partes de él o datos suficientes derivados del documento son enviados fuera del dispositivo para almacenamiento, procesamiento u otra finalidad.

Una petición pequeña no suele parecerse a una subida de PDF

Un evento analítico puede ocupar unos cientos de bytes o unos pocos kilobytes. Una transferencia documental suele producir solicitudes mucho mayores, aunque no siempre coincidan exactamente con el tamaño del archivo original.

Por qué el tamaño no siempre coincide

  • multipart/form-data añade cabeceras y separadores.
  • Base64 puede aumentar el tamaño de los datos.
  • Un archivo puede comprimirse antes de enviarse.
  • Una subida puede dividirse en varios fragmentos o chunks.
  • La aplicación puede enviar únicamente páginas, imágenes, texto u otros datos derivados.
  • Algunos protocolos agrupan varios campos en la misma solicitud.

Qué mirar en Network

Método POST y PUT merecen especial atención, aunque otros métodos también pueden transportar datos.
Tamaño Una solicitud cercana al tamaño del PDF o una serie de solicitudes grandes es una señal relevante.
Content-Type application/pdf y multipart/form-data son especialmente informativos, aunque un documento también puede viajar codificado de otra forma.
Payload Cuando el navegador permite inspeccionarlo, ayuda a saber si la solicitud contiene archivo, texto, metadatos o solo un evento.
Destino Endpoints con nombres como upload, file, document, convert, storage o process merecen revisión.
Momento Comprueba si la solicitud aparece justo al seleccionar el PDF, al iniciar la operación o únicamente al cargar la página.
Initiator Puede mostrar qué script originó la petición y ayudar a separar analítica del motor de procesamiento.

Cuidado con las subidas fragmentadas

No debes buscar únicamente una gran solicitud. Algunos sistemas parten el documento en bloques pequeños. Varias peticiones consecutivas cuyo tamaño acumulado se aproxima al archivo pueden formar una única subida.

Telemetría no significa necesariamente ausencia de riesgo

Que una solicitud no contenga el PDF completo no significa que carezca de implicaciones de privacidad. Una telemetría mal diseñada podría incluir nombres de archivo, identificadores, URLs, texto u otros metadatos sensibles. La distinción correcta es que telemetría y transferencia del documento no son categorías equivalentes.

¿Y las URLs blob:?

Una URL blob: normalmente referencia datos disponibles dentro del contexto local del navegador. Puede ser una señal útil, pero no demuestra por sí sola que el documento nunca se haya enviado antes a un servidor. Hay que revisar también el tráfico anterior.

La prueba offline ayuda a separar los escenarios

Carga primero la herramienta, corta después la conexión y solo entonces selecciona el PDF. Si la operación termina y genera un resultado válido, existe evidencia fuerte de que ese flujo no necesita enviar el documento a un servidor. Esa conclusión debe limitarse a la operación y condiciones probadas.

Ejemplo conceptual

Evento analítico POST de 1,8 KB a /analytics con tipo de evento y página visitada. No demuestra transferencia del PDF.
Telemetría de error POST de 4 KB con versión del navegador y mensaje de error. No demuestra transferencia del PDF.
Carga documental POST de varios MB con multipart/form-data inmediatamente después de elegir el archivo. Evidencia fuerte de transferencia de datos del documento.
Carga fragmentada Veinte peticiones consecutivas de cientos de KB a un endpoint de upload. Puede representar una subida dividida y debe analizarse como conjunto.

Cómo encaja esto con PDFPrivado

PDFPrivado puede manejar métricas agregadas de navegación separadas del contenido de los documentos. En las pruebas publicadas de procesamiento, las 14 herramientas auditadas completaron el flujo después de precarga y corte de conexión, y en el control online equivalente no se observó transferencia del documento durante el procesamiento. El arranque completamente offline desde cero no fue probado.

Guías relacionadas

Preguntas frecuentes

¿Cualquier solicitud POST significa que mi PDF se está subiendo?

No. POST se utiliza para muchos tipos de datos, desde analítica hasta formularios. Hay que inspeccionar tamaño, contenido, tipo y destino.

¿Una solicitud de pocos kilobytes puede contener mi PDF completo?

Un PDF de tamaño normal difícilmente cabría completo en una solicitud mucho menor, pero podrían enviarse fragmentos, texto extraído, metadatos u otros datos derivados.

¿Si no veo una petición del mismo tamaño que el PDF puedo descartar una subida?

No. El archivo puede comprimirse, codificarse o dividirse en múltiples solicitudes.

¿La analítica es lo mismo que transferir documentos?

No. Son categorías distintas, aunque la analítica también debe diseñarse con criterios de privacidad.

Publicado y verificado: 7 de septiembre de 2026