Documento/PDF protegido
Descripción
Servicio Cloud para publicar o entregar un archivo PDF con identificación del visitante, contraseña opcional, cifrado real del archivo y elección entre vista directa o descarga. No es un editor de páginas ni un flujo de firma: su función es controlar la entrega de un documento ya terminado.
Casos de uso
- Entregar contratos, certificados, informes o facturas a una persona identificada.
- Publicar un PDF detrás de una contraseña sin exponer el archivo almacenado.
- Solicitar NIF, nombre, correo o teléfono antes de permitir el acceso.
- Ofrecer lectura en el navegador o una descarga explícita.
- Mantener el documento privado para el propietario y colaboradores de Cloud.
Cómo crear el servicio
Selecciona Cloud > Nuevo elemento > Documento/PDF protegido. Indica nombre y descripción, adjunta un PDF de hasta 10 MB, elige el dato de identidad, configura la contraseña opcional y decide si quieres vista directa. Al guardar, se abre la pantalla de configuración. La visibilidad nace privada; publícala o compártela desde las opciones de Cloud cuando esté lista.
Si se define una contraseña, debe tener como mínimo diez caracteres, una mayúscula, una minúscula y un número. El servidor encapsula físicamente el PDF con cifrado autenticado AES-256-GCM. La contraseña no se guarda en texto claro: se conserva un hash para validarla y un secreto cifrado por la aplicación para realizar entregas autorizadas.
Interfaz y controles
La pantalla Configurar PDF protegido permite cambiar el nombre y la descripción, sustituir el PDF, seleccionar el campo de identidad, activar acceso genérico, alternar vista directa, rotar la contraseña o eliminarla. También muestra si el archivo está cifrado en almacenamiento.
La ficha Cloud conserva las pestañas Vista y Propiedades, los permisos de Usuarios, visibilidad, analítica y enlace público. El propietario y los colaboradores autorizados pueden previsualizar el documento sin repetir las credenciales públicas.
Flujo de trabajo completo
- El visitante abre la URL pública; un documento privado responde como no encontrado.
- Si el acceso no es genérico, introduce el dato de identidad configurado. El sistema valida el formato de NIF, nombre, correo o teléfono.
- Si existe contraseña, debe introducirla correctamente. Los intentos se limitan por frecuencia.
- La autorización queda en la sesión durante 30 minutos y se invalida al cambiar la configuración o contraseña.
- En modo Vista directa, el PDF se muestra en un visor y también puede descargarse. En modo descarga, aparece únicamente la acción Descargar PDF.
- Cada acceso autorizado alimenta las vistas y el consumo Cloud habituales.
Archivos o datos admitidos
Sólo se acepta PDF con extensión y MIME compatibles. El archivo vive en el disco privado local; nunca se enlaza directamente. Para una entrega autorizada, el servidor genera una copia temporal descifrada, responde con application/pdf, política no-store, protección contra detección MIME y sandbox, y elimina la copia después del envío.
Los documentos antiguos creados antes de esta funcionalidad continúan abriéndose. Se interpretan con sus valores anteriores de identidad, acceso genérico y vista directa, sin inventar una contraseña o cifrado que no existían.
Opciones de configuración
- Dato de identificación: NIF, nombre, correo electrónico o teléfono. Identifica el acceso, pero no compara el dato con una lista de destinatarios.
- Acceso genérico: omite la identidad. Si hay contraseña, continúa siendo obligatoria.
- Contraseña opcional: protege el acceso web y cifra el archivo en reposo con AES-256.
- Vista directa: entrega el contenido en línea dentro del navegador. Desactivada, fuerza una experiencia orientada a descarga.
- Sustituir PDF: reemplaza el contenido manteniendo la política de acceso y aplica de nuevo el cifrado efectivo.
- Nueva contraseña: rota la contraseña y vuelve a cifrar el archivo. Dejarla vacía mantiene la actual.
- Eliminar contraseña: descifra el archivo almacenado y elimina tanto el hash como el secreto cifrado.
- Visibilidad: privada limita el acceso a propietario y colaboradores; pública habilita la URL externa bajo las reglas anteriores.
Resultado y formatos de exportación
El resultado es el mismo PDF entregado en línea o como descarga, sin alterar sus páginas. La protección de acceso no convierte el documento. Para obtener PDF/A, imágenes, Word u otros formatos, crea una copia mediante File Transformer; para editar páginas o texto utiliza ONLYOFFICE PDF.
Guardado, descarga y compartición
Guardar actualiza la configuración y puede reemplazar o volver a cifrar el PDF. Compartir copia la URL pública, pero la URL sólo funciona para visitantes si la visibilidad es pública. Usuarios concede permisos a cuentas de Apification y permite que colaboradores autorizados accedan sin pasar por el formulario público.
Límites y requisitos técnicos
Se aplican el límite de 10 MB, la cuota de almacenamiento y los permisos Cloud. El cifrado, descifrado, cambio de contraseña y eliminación de protección se realizan en la propia aplicación y no requieren un ejecutable externo. Si la validación criptográfica falla, el PDF original no se sustituye.
Errores frecuentes
- El archivo no se acepta: comprueba extensión
.pdf, MIME real, tamaño y que el fichero no esté dañado. - La contraseña se rechaza: respeta la política de complejidad y verifica mayúsculas, minúsculas y números.
- La URL devuelve 404: el documento sigue privado o la cuenta no tiene permisos.
- No aparece el visor: revisa el modo Vista directa y la compatibilidad PDF del navegador.
- No se puede cifrar o rotar la clave: comprueba la clave de aplicación y la disponibilidad de OpenSSL en PHP.
Privacidad y tratamiento de datos
El dato de identidad se usa para validar la entrada y su huella se mantiene sólo en la sesión de autorización; el formulario no constituye por sí solo una lista de destinatarios. Para información especialmente sensible, combina visibilidad privada, usuarios nominativos y contraseña. No publiques una URL sólo porque tenga un formulario de identidad.
Preguntas frecuentes
- ¿La contraseña cifra realmente el PDF? Sí. El archivo privado se cifra con AES-256 y se descifra sólo en una copia temporal después de autorizar el acceso.
- ¿Puedo cambiar el PDF sin crear otro servicio? Sí, desde Configurar PDF protegido.
- ¿Puedo editar páginas o texto? No; usa ONLYOFFICE PDF o File Transformer.
- ¿Sirve para firmas? No; usa Firma electrónica PDF para firmantes, zonas, evidencias y estados.
- ¿Identificación equivale a autorización nominal? No. Valida y solicita un dato; para restringir a cuentas concretas utiliza visibilidad compartida y Usuarios.
Servicios relacionados
ONLYOFFICE PDF para edición, File Transformer para conversión y operaciones de páginas, y Firma electrónica PDF para solicitudes de firma y evidencias.