Diez herramientas ni siquiera los envían: se ejecutan en tu navegador. Las demás procesan y devuelven, sin dejar copia — ni base de datos de documentos, ni carpeta de subidas, ni copia de seguridad de tus ficheros. La única excepción es la firma remota, porque el documento tiene que esperar a quien firma, y ahí va cifrado con una clave que no tenemos.
Las preguntas que una empresa hace a un proveedor de software —cifrado en reposo, aislamiento entre clientes, quién controla las claves— existen porque el proveedor guarda los datos. Aquí no las respondemos mejor: se quedan sin objeto. No hay que cifrar lo que no se guarda, ni aislar clientes cuando no hay nada de un cliente que aislar.
Pruébalo aquí mismo
Elige dos PDF. Se unen en esta página y, mientras, se cuenta todo lo que sale de tu navegador. No hace falta que nos creas: los bytes enviados los cuenta tu propio navegador.
Peticiones a nuestro servidor con tu documento
—
Bytes de tu documento enviados
—
Peticiones a terceros
—
PDF unido
—
Lo que puedes comprobar
Diez herramientas no envían el documento a ningún sitio
Cómo comprobarlo Unir, dividir, rotar, extraer, quitar, reordenar, recortar, numerar, marca de agua y cuadernillo se ejecutan en tu navegador. Compruébalo: abre las herramientas de red del navegador (F12 → Red), une dos PDF y mira las peticiones. Verás el código bajando y un aviso de 140 bytes al terminar con el nombre de la herramienta. No verás tu documento.
El resultado es idéntico al del servidor, byte a byte
Cómo comprobarlo No es una versión reducida: es la misma operación. Lo comprobamos renderizando el mismo PDF por los dos caminos y comparando píxel a píxel: cero diferencias de 1,4 millones de píxeles en numerar, cero en marca de agua, cero en cuadernillo.
Cómo comprobarlo Las herramientas que necesitan servidor (convertir, OCR, IA) procesan en memoria y devuelven el resultado. No hay base de datos de documentos, ni carpeta de subidas, ni copia de seguridad de tus ficheros: no existe el sitio donde estarían.
La firma remota va cifrada y ni nosotros podemos abrirla
Cómo comprobarlo Cuando envías un documento a firmar, se cifra con AES-256-GCM. La clave del documento se envuelve con otra derivada (HKDF-SHA256) del enlace secreto que reciben el firmante y tú. Esa clave no está en nuestra base de datos: sin uno de los dos enlaces, el fichero guardado es ruido. Ni un empleado de Biomag, ni quien tuviera acceso al servidor, ni una orden judicial contra nosotros pueden abrirlo: no tenemos con qué. Y caduca solo.
No hay anuncios, ni rastreadores, ni venta de datos
Cómo comprobarlo Ningún script de terceros en la página: la política de seguridad de contenido (CSP) lo impide a nivel de navegador, no de promesa. Compruébalo en las cabeceras de cualquier página de este sitio.
Cómo comprobarlo Correo, plan y fecha. Sin contraseña —se entra con un enlace de un solo uso—, sin cookies de seguimiento, sin perfiles. Las estadísticas son contadores por día: se sabe cuántos, nunca quiénes.
Cómo comprobarlo La aplicación y sus datos corren en la UE. Para las herramientas de IA puedes exigir modelos europeos con el interruptor de sensibilidad: entonces el texto no sale de la UE.
Estas cuatro cosas nos las preguntan las empresas y hoy la respuesta es no. Están aquí porque una página de confianza que esconde lo que falta no sirve para ganar a nadie: sirve para perderlo el día que lo pregunte.
No tenemos ISO 27001 ni SOC 2
Son certificaciones caras y de meses, y hoy Biomag no las tiene: decir lo contrario sería mentir. Lo que certifican es que una empresa gestiona bien los datos que CUSTODIA. Aquí no hay custodia. Si tu comité las exige igualmente como casilla, hoy no la marcamos.
No hay auditoría de seguridad externa publicada
Nadie de fuera ha revisado este código todavía, y esta sí es una carencia real que pensamos cubrir. Mientras tanto puedes revisarlo tú: los módulos que procesan en tu navegador están publicados con su hash, y su resultado se compara con el del servidor byte a byte.
No hay aislamiento por cliente ni claves que controles tú
Todo corre en la misma infraestructura — y no hay datos de cliente que aislar: tus documentos no están ahí. El aislamiento protege lo almacenado; aquí no se almacena. Si aun así necesitas tu propia instancia por política interna, eso es una conversación.
El cifrado en reposo es solo el de la firma remota
Porque es lo único que reposa. En las demás herramientas no hay nada que cifrar en reposo: o se hace en tu navegador y no sale, o se procesa en memoria y se devuelve. Los ficheros temporales que necesita la conversión los borra el sistema al terminar la operación, pase lo que pase.
¿Necesitas algo de lo de abajo para poder trabajar con nosotros? Escríbenos y hablamos: hola@biomag.es