Seguridad
Actualizado: 2026-09-24
En una línea
No hay subida de archivos. El código que lee y convierte tus archivos se ejecuta dentro de tu navegador. No es que decidamos no enviarlos: es que no existe código capaz de hacerlo. No tenemos dónde almacenar tus archivos ni nada que eliminar.
Compruébalo tú mismo (30 segundos)
En lugar de pedirte confianza, aquí te mostramos cómo comprobarlo.
① Desconéctate. Abre la página de una herramienta, desactiva la conexión Wi-Fi y suelta un archivo. Sigue funcionando; cualquier servicio basado en servidores se detendría aquí.
② Abre DevTools → Red y suelta un archivo. Ninguna solicitud transporta tu archivo.
③ Este sitio solo sirve archivos estáticos, por lo que no existe ningún endpoint de subida para recibirlo.
Por qué es importante
Los boletines de notas, contratos, escaneos de documentos de identidad y cartas oficiales que se suben a un sitio de conversión terminan en el servidor de otra persona, sin forma de que compruebes el período de conservación, quién puede leerlos o si se han filtrado. Keepdesk elimina el riesgo de raíz: no protegiendo bien tus archivos, sino no reteniéndolos nunca.
Qué se almacena
Ningún archivo en absoluto. Algunas herramientas (contador de caracteres, limpiador de texto, comparador de texto, formateador JSON) guardan tu última entrada en el almacenamiento propio de tu navegador (localStorage) por comodidad. Nunca se transmite y puedes borrarla desde la configuración de datos de sitios de tu navegador. Consulta la política de privacidad para más detalles.
Registros de acceso
Alojar un sitio web implica que el proveedor (Cloudflare) registra los accesos estándar: dirección IP, tipo de navegador, hora y ruta solicitada. Todos los sitios web hacen esto y no tiene nada que ver con el contenido de los archivos. No utilizamos estos registros para identificar a personas.
Políticas de seguridad aplicadas a cada página
Reglas que el navegador aplica, realmente activadas aquí.
· Content Security Policy: los scripts y las conexiones están limitados a nuestro propio dominio y a las direcciones de Google necesarias para los anuncios (Google AdSense). No pueden colarse otros scripts de terceros y no se permiten scripts en línea.
· Local Shield: en el momento en que añades un archivo o texto, los principales canales de salida de la pestaña (fetch, XHR, WebSocket, beacon, formularios) se bloquean hacia nuestro propio sitio — detalles.
· HTTPS obligatorio y frame-ancestors 'self': sin intercepción en tránsito y ningún otro sitio puede incrustar nuestras páginas en marcos para engañarte (solo nuestro propio estudio puede incrustar nuestras herramientas).
· Anuncios: los anuncios de Google AdSense mantienen el sitio gratuito y Google utiliza cookies publicitarias. Las estadísticas de visitas proceden de Cloudflare Web Analytics sin cookies, solo de forma agregada — consulta la política de privacidad.
Límites, explicados con claridad
· Si el propio navegador está comprometido o tiene una extensión maliciosa, ningún sitio web es seguro.
· Una vez que tú subes el resultado a algún sitio, se aplica la política de ese servicio.
· La ofuscación y las marcas de agua se aplican únicamente al archivo recién guardado; enviar el original junto con él anula su efecto.
· La renderización de HWP y PDF utiliza implementaciones de código abierto y puede diferir del original. Compara los documentos importantes con el archivo de origen.
¿Has encontrado un problema?
Si crees que has encontrado un problema de seguridad, escribe a help@keepdesk.app y danos tiempo para solucionarlo antes de divulgarlo. Todos los componentes de código abierto y licencias que utilizamos figuran en la página de código abierto.