Consideraciones de seguridad
Comprender los aspectos de seguridad del convertidor Markdown a PDF es crucial para proteger tu información sensible y garantizar un procesamiento seguro de documentos.
Privacidad de datos y procesamiento local
Procesamiento del lado del cliente
El convertidor Markdown a PDF opera completamente dentro de tu navegador:
- Sin subida al servidor — Tu contenido nunca abandona tu dispositivo
- Generación local — La creación del PDF ocurre en tu navegador
- Sin almacenamiento de datos — No guardamos ninguno de tus contenidos
- Privacidad completa — Tus documentos permanecen completamente privados
Qué significa esto
✅ Tu contenido permanece en tu dispositivo
✅ Sin transmisión de datos sensibles por red
✅ Sin registro ni almacenamiento del lado del servidor
✅ Control completo sobre tu información
Seguridad del navegador
Ejecución en sandbox, aislamiento de memoria y limpieza automática. Permisos mínimos:
- Sin red para procesamiento de contenido (excepto imágenes externas)
- Sin acceso al sistema de archivos sin acción del usuario
- Sin acceso a cámara, micrófono u otros dispositivos
- Sin acceso a ubicación
Seguridad del contenido
Validación de entrada
- Sanitización del contenido Markdown
- Filtrado de elementos HTML peligrosos
- Prevención de ejecución de JavaScript en el contenido
- Validación de enlaces externos
Renderizado seguro
- Sin ejecución de scripts
- Solo HTML seguro renderizado
- Aislamiento del contenido de la aplicación
- Prevención de ataques XSS
Seguridad de red
Cuando tu Markdown contiene recursos externos, las imágenes las carga directamente tu navegador. Prefiere HTTPS y fuentes de confianza.
No subimos, analizamos, registramos ni compartimos tu contenido con terceros.
Seguridad de archivos
- PDFs generados localmente en el navegador
- Descargas con seguridad estándar del navegador
- PDFs nunca almacenados en nuestros servidores
- Tú controlas dónde y cuándo se guardan
Mejores prácticas para usuarios
- Revisa el contenido antes de procesarlo; evita información altamente sensible
- Verifica enlaces externos y fuentes de imágenes
- Mantén el navegador actualizado
- Accede siempre por HTTPS
- Usa redes de confianza
Cumplimiento y estándares
- Cumple GDPR — Sin recopilación ni procesamiento de datos personales
- Cumple CCPA — Sin venta ni compartición de datos
- Compatible con HIPAA — Sin procesamiento de datos del lado del servidor
Mitigación de amenazas
| Amenaza | Medidas |
|---|---|
| XSS | Sanitización de entrada, codificación de salida, CSP |
| Exfiltración de datos | Sin transmisión por red, procesamiento local |
| Contenido malicioso | Filtrado de contenido, renderizado seguro |
Reportar problemas de seguridad
Si descubres una vulnerabilidad, repórtala mediante divulgación responsable con pasos de reproducción e impacto.