Seguridad y privacidad

Por qué la conversión en el navegador protege tu privacidad

Una afirmación sobre privacidad que puedes comprobar tú mismo vale más que una política de privacidad que tienes que creerte. Aquí verás cómo verificar que un conversor que funciona en el navegador nunca envía tu archivo a ningún sitio, y un repaso honesto de lo que sí sale de la página.

Compruébalo antes de creértelo

Abre las herramientas para desarrolladores de tu navegador (F12 en Windows, Cmd, Opción e I en un Mac), ve a la pestaña de red, borra lo que ya aparezca en la lista, convierte un archivo y observa.

Verás peticiones. Lo que no verás es tu archivo. Una petición que llevara una foto de 8 MB aparecería como una petición de 8 MB, y si ordenas la lista por tamaño, eso salta a la vista en cosa de un segundo. No hay subida porque no hay código que la haga.

Después haz la versión más exigente de la prueba. Desconecta el wifi y convierte una imagen igualmente. Sigue funcionando, porque aquí convertir una imagen consiste en dibujarla en un canvas y después llamar a una función de codificación, y el navegador hace las dos cosas en local, sin que intervenga la red. Algunas de las herramientas más pesadas sí descargan una biblioteca la primera vez que las usas, y esas fallarán sin conexión hasta que ese archivo esté en la caché. Merece la pena precisar la diferencia: que el código baje a tu equipo no es lo mismo que tu archivo suba. Cada petición tiene una URL y un sentido, y puedes leer ambos.

Qué significa «nunca se sube» a nivel de código

Cuando sueltas un archivo en una página web, el navegador le da a la página una referencia al archivo, no su contenido. Al leerlo se obtiene un búfer que vive en la memoria de esa pestaña. Todo lo que hace el conversor a partir de ahí es aritmética sobre esos bytes.

En un navegador, nada transmite un archivo por su cuenta. Los bytes solo salen de una página cuando un código los adjunta de forma explícita a una petición de red o al envío de un formulario. Así que «no subimos tus archivos» es menos una promesa sobre intenciones que la descripción de un código que no existe, y lo útil del código ausente es que su ausencia se puede observar desde fuera.

El resultado vuelve por el mismo camino. El archivo terminado se guarda en memoria como un Blob, y el navegador crea para él una dirección temporal que solo funciona dentro de esa pestaña. El enlace de descarga apunta a tu propia memoria. Cerrar la pestaña es toda la política de borrado: no hay plazo de conservación que leer, ni promesa de que los archivos se eliminan al cabo de una hora, ni un sistema de copias de seguridad que, sin decir nada, opine otra cosa.

Por qué importa con los archivos que la gente convierte de verdad

Piensa en qué documentos hacen que alguien se ponga a buscar un conversor. El escaneo de un pasaporte para pedir un visado. Las nóminas para una hipoteca. Una carta del hospital. Un contrato firmado. La foto de un extracto bancario. El caso típico de un conversor de archivos es un documento que no le mandarías por correo a un desconocido.

Al subir uno, entra un tercero en juego. Aunque el operador sea cuidadoso y honrado, asumes su exposición a brechas de seguridad, sus subencargados, el tiempo que conserva sus copias de seguridad, sus registros y cualquier procedimiento judicial que pueda alcanzarle en el país donde haya ido a parar el archivo. Nada de eso se ve desde fuera y nada de eso se puede auditar a posteriori. Los datos más seguros que puede tener un servicio son los que nunca recibió.

Lo que sí sale de la página

Tus archivos no se mueven de donde están. Otras cosas sí, y un argumento sobre privacidad que se saltara esta parte valdría menos que nada.

  • La analítica se carga en todas las páginas. Registra que se hizo una conversión en una herramienta concreta, cuántos archivos había en el lote, su tamaño total en bytes y cuánto tardó el trabajo. Nunca recibe nombres ni contenidos de archivos. Tu dirección IP y los datos habituales del navegador llegan al proveedor de analítica, como pasa en la mayor parte de la web.
  • También se cargan scripts de publicidad. Es código de terceros con su propio rastreo, y que seamos francos contigo sobre el camino que siguen tus archivos no hace que desaparezca.
  • Varias herramientas descargan sus bibliotecas de una CDN pública la primera vez que las usas. La CDN se entera de tu dirección IP y de qué biblioteca pediste, lo que da una buena pista de qué herramienta abriste. Del archivo no sabe nada.

Si eso te molesta, bloquéalo. Usa un bloqueador de contenido o abre una ventana privada con uno activado. La conversión sigue funcionando, porque ninguno de esos scripts está en el camino de la conversión. Comprobarlo lleva el mismo minuto en la pestaña de red que todo lo demás de este artículo.

Lo que el procesamiento en el navegador no resuelve

Funcionar dentro de una pestaña no es una garantía de seguridad. Es una superficie de ataque más pequeña. La página sigue siendo código que llega por la red, y el código que llega por la red se puede manipular. Si este sitio se viera comprometido y sirviera JavaScript malicioso, ese JavaScript se ejecutaría con exactamente el mismo acceso a tu archivo que tiene el conversor. Ninguna arquitectura del lado del cliente, por buena que sea, lo impide.

Lo que cambia es en quién tienes que confiar, y cuándo. Con un servicio que sube tus archivos, confías en un documento de políticas que describe qué pasa con un archivo después de que sale de tus manos, y no tienes forma de comprobar nada. Con uno que funciona en el navegador, confías en el código que se está ejecutando ahora mismo, y puedes verlo trabajar mientras se ejecuta. La confianza no desaparece. Se traslada a un sitio al que puedes apuntar con una herramienta para desarrolladores.

También hay límites que no tienen nada que ver con la seguridad. El trabajo se hace en tu dispositivo, así que un móvil antiguo va lento donde un portátil no. Una pestaña tiene un techo de memoria, así que aquí los archivos muy grandes fallan en casos en los que un servidor con acceso a disco se las arreglaría. Y todo lo que necesite un motor con licencia o un modelo muy grande supone una descarga considerable o, sencillamente, no es posible. Son contrapartidas reales, y son el precio de que el archivo no vaya a ninguna parte.

Si te quedas con una sola cosa, que sea la prueba y no el argumento. La pestaña de red está ahí mismo, en el navegador que ya tienes abierto. Cualquier conversor que diga que tus archivos se quedan en local hace una afirmación que, si es falsa, puedes desmontar en menos de un minuto, en este sitio o en el de cualquier otro. Haz la prueba con la herramienta a la que estabas a punto de confiar algo que te importa.