w

Consideraciones de seguridad

Comprender los aspectos de seguridad del convertidor Markdown a PDF es crucial para proteger tu información sensible y garantizar un procesamiento seguro de documentos.

Privacidad de datos y procesamiento local

Procesamiento del lado del cliente

El convertidor Markdown a PDF opera completamente dentro de tu navegador:

  • Sin subida al servidor — Tu contenido nunca abandona tu dispositivo
  • Generación local — La creación del PDF ocurre en tu navegador
  • Sin almacenamiento de datos — No guardamos ninguno de tus contenidos
  • Privacidad completa — Tus documentos permanecen completamente privados

Qué significa esto

✅ Tu contenido permanece en tu dispositivo
✅ Sin transmisión de datos sensibles por red
✅ Sin registro ni almacenamiento del lado del servidor
✅ Control completo sobre tu información

Seguridad del navegador

Ejecución en sandbox, aislamiento de memoria y limpieza automática. Permisos mínimos:

  • Sin red para procesamiento de contenido (excepto imágenes externas)
  • Sin acceso al sistema de archivos sin acción del usuario
  • Sin acceso a cámara, micrófono u otros dispositivos
  • Sin acceso a ubicación

Seguridad del contenido

Validación de entrada

  • Sanitización del contenido Markdown
  • Filtrado de elementos HTML peligrosos
  • Prevención de ejecución de JavaScript en el contenido
  • Validación de enlaces externos

Renderizado seguro

  • Sin ejecución de scripts
  • Solo HTML seguro renderizado
  • Aislamiento del contenido de la aplicación
  • Prevención de ataques XSS

Seguridad de red

Cuando tu Markdown contiene recursos externos, las imágenes las carga directamente tu navegador. Prefiere HTTPS y fuentes de confianza.

No subimos, analizamos, registramos ni compartimos tu contenido con terceros.

Seguridad de archivos

  • PDFs generados localmente en el navegador
  • Descargas con seguridad estándar del navegador
  • PDFs nunca almacenados en nuestros servidores
  • Tú controlas dónde y cuándo se guardan

Mejores prácticas para usuarios

  1. Revisa el contenido antes de procesarlo; evita información altamente sensible
  2. Verifica enlaces externos y fuentes de imágenes
  3. Mantén el navegador actualizado
  4. Accede siempre por HTTPS
  5. Usa redes de confianza

Cumplimiento y estándares

  • Cumple GDPR — Sin recopilación ni procesamiento de datos personales
  • Cumple CCPA — Sin venta ni compartición de datos
  • Compatible con HIPAA — Sin procesamiento de datos del lado del servidor

Mitigación de amenazas

AmenazaMedidas
XSSSanitización de entrada, codificación de salida, CSP
Exfiltración de datosSin transmisión por red, procesamiento local
Contenido maliciosoFiltrado de contenido, renderizado seguro

Reportar problemas de seguridad

Si descubres una vulnerabilidad, repórtala mediante divulgación responsable con pasos de reproducción e impacto.

Documentación relacionada

¿Te resultó útil esta página?