Docuboxer

Sanear PDF

Elimina JavaScript, acciones automáticas, adjuntos y metadatos ocultos de un PDF.

100% local — tus archivos no se suben a ningún servidorSin registroGratis

¿Cómo quitar el JavaScript y los datos ocultos de un PDF?

Para quitar el JavaScript y los datos ocultos de un PDF, súbelo aquí, elige qué eliminar y descarga la copia saneada: la herramienta borra el código JavaScript, las acciones que se ejecutan al abrir el archivo (/OpenAction, /AA), los intentos de lanzar programas (/Launch), el envío de datos a servidores, el JavaScript de los modelos 3D, las acciones multimedia, los enlaces a carpetas de red (que filtran tu usuario de Windows) y los formularios XFA. Además, si lo marcas, quita los archivos adjuntos, los metadatos (autor, título, programa de origen y el bloque XMP), los enlaces externos y aplana los formularios. Antes y después analiza el archivo con el mismo motor que /pdf-scan, así ves qué marcadores había y comprueba que no queda ninguno de riesgo alto. Las páginas y el texto se conservan. Todo ocurre en tu navegador: el PDF no se sube a ningún servidor, es gratis y no pide registro. Eso sí, no reescribe fuentes ni imágenes, así que no promete eliminar un exploit escondido dentro de ellas.

Cómo usar Sanear PDF

  1. Arrastra el PDF a la zona de carga o haz clic para elegirlo. Se analiza al momento y verás qué marcadores lleva (JavaScript, acciones automáticas, adjuntos, enlaces…).
  2. Elige qué quitar además del contenido activo, que se elimina siempre: archivos adjuntos y metadatos vienen marcados; los enlaces externos y aplanar formularios son opcionales.
  3. Pulsa «Sanear PDF». La herramienta limpia el documento y vuelve a analizar el resultado.
  4. Revisa la tabla de antes y después: cada marcador con su número de apariciones en el original y en la copia saneada.
  5. Descarga el PDF saneado. Si quieres el detalle completo del resultado, ábrelo en /pdf-scan, o revisa sus metadatos en /pdf-metadata.

Casos de uso comunes

Te llegó una factura o un CV en PDF de un remitente desconocido

Antes de abrirlo en tu lector habitual, quítale el JavaScript y las acciones automáticas. Así un /OpenAction no puede ejecutar nada en cuanto lo abras ni intentar lanzar un programa.

Vas a publicar un documento en la web de tu empresa o ayuntamiento

Borra el nombre del autor, el programa con el que se hizo, las fechas internas y el bloque XMP. Así no se filtra quién lo redactó ni con qué versión de Word o InDesign se exportó.

Reenvías un PDF que traía adjuntos que el destinatario no debe ver

Algunos PDFs llevan dentro hojas de cálculo, borradores o anexos que no se ven en las páginas. Al sanear se quitan el árbol de adjuntos y los iconos de clip, y el archivo queda solo con lo visible.

Archivas un formulario ya rellenado

Aplana los campos para que nadie pueda cambiar los datos y quita los scripts de validación y el envío automático (SubmitForm). El formulario queda como un documento fijo para tu expediente.

Tu equipo de seguridad pide desarmar los PDFs antes de cargarlos en un sistema interno

Haces un desarme básico del contenido activo (al estilo CDR) sin mandar documentos sensibles a un servicio en la nube. La tabla del antes y el después te sirve como evidencia de qué se quitó.

Preguntas frecuentes

¿Cómo se quita el JavaScript de un PDF?

Hay que borrar las acciones de tipo /JavaScript, las claves /JS que contienen el código y el árbol /Names /JavaScript del documento, y además las referencias que las disparan (/OpenAction y /AA). También hay que mirar sitios menos obvios: los modelos 3D llevan su propio script (/OnInstantiate) que se ejecuta al activarlos. Esta herramienta lo hace en todo el archivo, incluso cuando el código va dentro de streams comprimidos, y luego elimina los objetos que quedaron huérfanos para que el código no siga dentro del archivo.

¿Sanear un PDF lo deja 100 % seguro?

No, y desconfía de quien lo prometa. Sanear elimina el contenido activo del formato: el JavaScript, las acciones automáticas, los lanzamientos de programas, el envío de datos y el XFA. No reescribe las fuentes ni las imágenes, que han tenido vulnerabilidades propias. Para un archivo muy sospechoso, ábrelo además en un lector actualizado y con JavaScript desactivado.

¿Se pierde texto o páginas al sanear?

No. El contenido de las páginas (texto, imágenes, vectores) no se toca: solo se quitan diccionarios de acciones, adjuntos y metadatos. Si eliges aplanar los formularios, los campos se convierten en contenido fijo con el mismo aspecto. Los enlaces internos, como el índice o los saltos entre páginas, se mantienen.

¿Mi PDF se sube a algún servidor?

No. El análisis y la limpieza se hacen con JavaScript en tu propio navegador y el archivo nunca sale de tu equipo. Por eso puedes usarla con contratos, nóminas o expedientes que no deberías subir a un servicio online.

¿Cuál es la diferencia entre sanear y analizar un PDF?

Analizar (/pdf-scan) solo te dice qué lleva el archivo, sin cambiarlo. Sanear genera una copia nueva sin ese contenido activo y te muestra el análisis de antes y después. Lo normal es analizar primero un PDF sospechoso y sanearlo si aparece algo de riesgo alto.

¿Funciona con PDFs protegidos con contraseña?

No directamente: un PDF cifrado no se puede modificar sin dejarlo dañado. Quítale primero la protección en /unlock, si tienes la contraseña o el permiso, y luego sanéalo aquí.