Tutorial

Cómo proteger con contraseña un PDF (y qué hace realmente el cifrado)

Una guía práctica para añadir protección con contraseña a los archivos PDF. Explica la diferencia entre contraseñas de apertura y de permisos, los niveles de cifrado de PDF (RC4, AES-128, AES-256) y qué es lo que realmente impide la protección.

LuraPDF Team
LuraPDF Team

Editorial & Technical Team · May 4, 2026 · 7 min read

Proteger un PDF con contraseña es una de las medidas de seguridad más incomprendidas en la gestión documental. Muchos creen haber protegido un documento con un cifrado débil que puede ser descifrado en segundos mediante fuerza bruta. Otros aplican restricciones que cualquier lector de PDF puede sortear imprimiendo el documento en un nuevo PDF.

Esta guía explica qué hace realmente el cifrado de PDF, qué no hace, los niveles de cifrado disponibles y cómo aplicar una protección eficaz utilizando la herramienta gratuita basada en navegador de LuraPDF.

Los dos tipos de contraseñas para PDF

PDF admite dos tipos de contraseñas distintos que cumplen diferentes funciones:

Contraseña de usuario (Abrir contraseña)

La contraseña de usuario controla quién puede abrir el archivo. Sin ella, el PDF no se puede descifrar ni leer. Esto es cifrado real: el contenido del documento está protegido criptográficamente y solo quien tenga la contraseña puede acceder a él.

Utilice esta opción cuando: el contenido solo deba ser legible por destinatarios específicos.

Contraseña del propietario (Contraseña de permisos)

La contraseña de propietario controla las operaciones permitidas: imprimir, copiar texto, editar y rellenar formularios. Sin ella, el archivo se abre normalmente, pero ciertas operaciones están restringidas.

Advertencia importante: Las restricciones de permisos son solo una recomendación, no se aplican mediante criptografía. El contenido del archivo no se cifra con la contraseña del propietario; esta contraseña solo controla un indicador en el encabezado del PDF. Muchos visores de PDF (incluida la función de impresión a PDF de cualquier sistema operativo) simplemente ignoran estos indicadores. Cualquier persona con la motivación suficiente puede eliminar las restricciones de permisos.

Utilice esto cuando: quiera indicar a los usuarios respetuosos que "por favor, no copien ni impriman esto", pero no confíe en ello para una seguridad real.

Para una seguridad real: utilice una contraseña de usuario (abierta).

Niveles de cifrado de PDF

El cifrado de PDF ha evolucionado a lo largo de varias generaciones:

RC4 de 40 bits (PDF 1.1)

Antiguo. Se puede piratear en segundos con hardware moderno. No lo uses.

RC4 de 128 bits (PDF 1.4)

Más robusto, pero aún compatible con RC4, que presenta debilidades fundamentales. Disponible en muchas herramientas antiguas. Evítelo si es posible.

AES-128 (PDF 1.6)

Primer uso de AES en PDF. Mucho más seguro que RC4. Adecuado para la mayoría de los casos de uso profesional.

AES-256 (PDF 1.7 ext. 3 / PDF 2.0)

Estándar actual. Utiliza AES de 256 bits en modo CBC con un valor aleatorio (salt), lo que hace que los ataques de fuerza bruta sean computacionalmente prohibitivos para contraseñas seguras. LuraPDF utiliza AES-256 por defecto.

El nivel de cifrado solo importa si la contraseña es segura. Una contraseña de 6 caracteres, basada en palabras de diccionario y protegida con AES-256, se puede descifrar en minutos. Una contraseña aleatoria de 16 caracteres es imposible de descifrar computacionalmente, independientemente del nivel de cifrado.

Cómo proteger con contraseña un PDF con LuraPDF

  1. Abre la herramienta: Navega a LuraPDF Protect PDF
  2. Sube tu PDF: Arrastra y suelta tu archivo.
  3. Establezca la contraseña de usuario (de apertura): Introduzca y confirme la contraseña. Utilice una contraseña segura: al menos 12 caracteres, combinando letras, números y símbolos.
  4. Establezca los permisos si es necesario: Opcionalmente, establezca una contraseña de propietario y configure las restricciones de permisos (imprimir, copiar, editar).
  5. Seleccione el nivel de cifrado: AES-256 está seleccionado por defecto. No hay motivo para cambiarlo.
  6. Haz clic en "Proteger PDF": El PDF cifrado se genera en tu navegador y se descarga inmediatamente.

Cómo elegir una contraseña segura para archivos PDF

La contraseña es el eslabón más débil de cualquier sistema de cifrado. Directrices:

Longitud sobre complejidad: Una contraseña de 16 caracteres en minúsculas ("correcthorsebatterystaple") es más segura que una contraseña de 8 caracteres con mayúsculas y minúsculas ("P@ss1234") debido al espacio de claves considerablemente mayor.

Evite las palabras del diccionario: Las palabras comunes son lo primero que intentan las herramientas de fuerza bruta.

Utiliza un gestor de contraseñas: Genera y guarda contraseñas aleatorias de 16 a 20 caracteres. Nunca uses la misma contraseña para varios documentos.

Comparte contraseñas fuera de la banda: Nunca envíes una contraseña por correo electrónico en el mismo hilo que el PDF protegido. Usa un canal aparte: SMS, llamada telefónica o una aplicación de mensajería segura.

Lo que la protección con contraseña NO impide

Comprender los límites evita una falsa confianza:

  • Capturas de pantalla: Alguien con la contraseña abierta puede tomar una captura de pantalla de cualquier página. El cifrado no impide la captura de pantalla.
  • Transcripción: Alguien puede copiar manualmente lo que lee.
  • Impresión y escaneo posterior: Si se permite la impresión, el documento impreso se puede escanear para obtener un nuevo archivo PDF sin protección.
  • Contraseñas olvidadas: Si olvida la contraseña de apertura, el archivo será inaccesible. No es posible recuperar la contraseña de los archivos PDF cifrados con AES-256 sin la contraseña original. Esta es una función, no un error.
  • Omisión de permisos: Como se indicó anteriormente, las restricciones de permisos se pueden omitir imprimiendo en formato PDF.

El cifrado de PDF protege contra el acceso no autorizado ocasional y garantiza que un archivo interceptado sea ilegible. Sin embargo, no protege contra un adversario decidido que tenga acceso legítimo a una copia del archivo.

Eliminación de la protección con contraseña de PDF

Si usted posee un PDF protegido y necesita eliminar la contraseña:

  1. Abra LuraPDF Unlock PDF
  2. Sube el PDF protegido.
  3. Introduce la contraseña
  4. Descarga la versión sin protección.

Cifrado vs. Redacción

Una confusión común: el cifrado protege quién puede leer un documento; la redacción elimina contenido específico del documento. Resuelven problemas diferentes:

  • Cifrar si el documento debe ser privado pero completo.
  • Oculte si se debe eliminar permanentemente información específica, independientemente de quién posea el documento.

Para los flujos de trabajo con documentos confidenciales, a menudo se necesitan ambas cosas: censurar el contenido que no se desea compartir y, a continuación, cifrar lo que queda.

Preguntas frecuentes

¿Puedo proteger una sección específica de un PDF, y no el archivo completo? No, el cifrado de PDF se aplica a todo el archivo. Para proteger contenido específico, redact las secciones confidenciales y deje el resto sin proteger, o cree archivos separados para diferentes usuarios.

¿Funciona la protección en los visores de PDF para dispositivos móviles? Los archivos PDF protegidos con AES-256 son compatibles con los principales lectores de PDF para dispositivos móviles (Adobe Acrobat, PDF Expert, Good Reader). Se le pedirá al usuario que introduzca la contraseña al abrir el archivo.

Protegí un PDF, pero mi compañero no puede abrirlo. Verifique que haya compartido la contraseña correcta a través de un canal seguro. Si el archivo y la contraseña son correctos, asegúrese de que el lector de PDF de su compañero sea compatible con AES-256 (cualquier lector de 2010 o posterior lo es).

¿Puedo añadir una contraseña a un PDF que ya tiene restricciones? Si el PDF tiene una contraseña de propietario que desconoces, es posible que no puedas añadir cifrado. Si conoces la contraseña de propietario, desbloquéalo primero y luego vuelve a protegerlo.

¿Es el cifrado de correo electrónico una mejor opción que el cifrado de PDF? Para documentos confidenciales transmitidos por correo electrónico, ambas opciones son recomendables. Cifre el PDF para proteger el archivo adjunto incluso si el correo electrónico es interceptado o reenviado. Utilice cifrado de correo electrónico (S/MIME, PGP o un proveedor de correo electrónico seguro) para la capa de transmisión. Defensa en profundidad.

El cifrado AES-256 de archivos PDF con una contraseña segura es un mecanismo realmente fiable. El riesgo no reside en el cifrado, sino en la contraseña. Utilice un gestor de contraseñas, genere contraseñas aleatorias y compártalas por medios distintos al correo electrónico.

About the author

LuraPDF Team
LuraPDF Team

Editorial & Technical Team · May 4, 2026 · 7 min read

The LuraPDF team consists of document processing experts, software engineers, and technical writers dedicated to making professional PDF editing free, private, and accessible.