Ir al contenido principal
PPDF123

Limpiar un PDF antes de compartirlo

Limpiar PDF quita contenido activo y oculto seleccionado de un PDF: acciones JavaScript al abrir y adicionales, archivos incrustados, metadatos XMP e Info y anotaciones de enlace, con eliminación opcional de fuentes. Es higiene previa a compartir, no un análisis antivirus ni un ennegrecido.

Arrastra archivos aquí, o haz clic para elegir

Admite PDF · hasta 500.0 MB por archivo · hasta 20 archivos a la vez

También puedes pegar un archivo con Ctrl/Cmd+V o desde el menú del portapapeles.

Limpiar PDF quita extras activos seleccionados antes de reenviar: ganchos JavaScript del catálogo (`AA`, `OpenAction`), metadatos XMP, el árbol de nombres EmbeddedFiles, el diccionario Info del trailer, `AA` a nivel de página, anotaciones Link y, solo si lo activas, recursos Font de página.

Por defecto el sitio activa JavaScript, archivos incrustados, XMP, metadatos Info y enlaces. `removeFonts` va desactivado, y con razón: quitar recursos Font puede hacer desaparecer el texto o dejarlo en cajas. Llamado por la API, no se quita nada si no pasas cada flag `removeX=true`.

Es cirugía de diccionarios sobre el PDF cargado, no qpdf `--sanitize`, no un análisis antivirus y no un ennegrecido. Los nombres y cifras visibles siguen en la página. Cuando los secretos del cuerpo deban desaparecer, usa Ennegrecer texto.

Extrae primero los adjuntos que aún necesites. Limpia una copia para distribución. Los cálculos que dependen de la acción al abrir el documento pueden pararse. El JavaScript guardado en el árbol de nombres de scripts, en campos de formulario o en acciones de anotaciones no se elimina; Ver JavaScript muestra lo que queda. Aplanar PDF es otro trabajo: pinta anotaciones en el contenido; no borra catálogos activos.

Solo limpia archivos que tienes derecho a modificar. Arrancar metadatos de auditoría de un registro que deba permanecer intacto puede ser improcedente.

Los archivos protegidos con contraseña se descifran por ti en esta página cuando introduces la contraseña; quien use la API debe pasar antes por Quitar contraseña. Tras la descarga, abre el PDF y confirma que las páginas que necesitas siguen renderizando, sobre todo si activaste `removeFonts`.

Trata la limpieza como higiene previa a compartir, no como certificación de seguridad. Un PDF hostil puede seguir siéndolo cuando esas claves ya no están.

Funciones

  • Quita ganchos JS del catálogo, XMP, Info, nombres de archivos incrustados y anotaciones Link cuando esas opciones están activas
  • Quitar fuentes es opcional y está desactivado por defecto
  • No es un escáner de malware ni un ennegrecido
  • API anónima: /api/v1/security/sanitize-pdf

Cuándo usarla

  • Limpiar el PDF de un proveedor antes de reenviarlo internamente
  • Quitar EmbeddedFiles inesperados antes de publicar
  • Eliminar anotaciones de enlace de un archivo que no debe seguir siendo clicable

¿Cómo quito JavaScript y metadatos de un PDF?

  1. Sube un PDF que tienes autorización para limpiar antes de compartirlo.
  2. Mantén los valores por defecto salvo que debas conservar enlaces o metadatos. No actives removeFonts a menos que sepas las consecuencias.
  3. Pulsa Procesar y descarga el PDF limpio.
  4. Abre el archivo y confirma que las páginas siguen renderizando. Si hay secretos visibles que deban desaparecer, ejecuta Ennegrecer texto aparte.

Límites y casos límite

  • No es un escáner de malware
  • Puede desactivar funciones que dependen de scripts
  • El JavaScript del árbol de nombres de scripts, de los campos de formulario y de las anotaciones no se elimina
  • Los secretos visibles necesitan ennegrecido, no solo limpieza
  • Límite de subida en este sitio web: 500 MB por archivo, enviado por partes a partir de unos 95 MB. El cuerpo de una sola petición directa a la API está limitado a 100 MB.

Ejemplos

  • Un PDF con un árbol de nombres EmbeddedFiles pierde ese árbol cuando removeEmbeddedFiles es true
  • Un archivo cuyo único script es una acción al abrir el documento deja de ejecutarla tras removeJavaScript

Privacidad de esta herramienta

Los archivos se suben por HTTPS, se procesan en memoria o en un directorio temporal de corta duración en nuestros servidores, y se eliminan cuando el resultado está listo. No conservamos copias para consultarlas después, entrenar modelos ni crear perfiles publicitarios. Consulte la Política de privacidad para los plazos de retención y las cookies de AdSense.

Preguntas frecuentes

¿La limpieza quita contraseñas?
No. Usa Quitar contraseña para el cifrado que tienes derecho a quitar.
¿Seguirán funcionando los campos del formulario?
Limpiar PDF elimina la acción al abrir el documento y las acciones adicionales del catálogo y de las páginas. Los scripts a nivel de campo, como los cálculos, no se eliminan. Prueba el archivo antes de enviarlo.
¿Es lo mismo que Aplanar PDF?
No. Aplanar pinta anotaciones en el contenido de la página. Limpiar PDF borra catálogos, nombres y anotaciones seleccionados.
¿Garantiza un archivo libre de malware?
No. Quita los diccionarios listados. No es un escáner ni una certificación.

Última actualización:

Llámalo desde el código

Cada herramienta del sitio es un endpoint REST. Para uso anónimo no hace falta cuenta ni clave de API. Sirve igual para el navegador, para desarrolladores y para agentes de IA.

curl -X POST "https://pdf123.xyz/api/v1/security/sanitize-pdf" \
  -F "[email protected]" \
  -F "removeJavaScript=true" \
  -F "removeEmbeddedFiles=true" \
  -F "removeXMPMetadata=true" \
  -F "removeMetadata=true" \
  -F "removeLinks=true" \
  -F "removeFonts=false" \
  -o output.pdf

También está disponible como herramienta MCP para clientes de agentes que hablan Model Context Protocol (JSON-RPC 2.0 por POST /mcp). Referencia completa de la API

Úsalo desde un agente de IA

Skill

Con esta skill, Claude Code, Codex, Cursor y otros agentes de IA pueden usar «Limpiar PDF» por ti: /skills/pdf123-sanitize.md

Todas las skills para agentes

Los archivos se usan solo para este trabajo y se borran automáticamente después.