# Cómo Lutrakit procesa archivos en tu navegador — y cómo comprobarlo

Las herramientas de archivo de Lutrakit son gratuitas, no requieren cuenta y están pensadas para leer los archivos elegidos en el navegador, procesarlos con JavaScript en tu propio dispositivo y descargarlos como un nuevo archivo local. No deberían subirse, ni con su contenido ni con su nombre, a un servidor de aplicación de Lutrakit. La forma razonable de confiar en esa promesa no es repetirla como eslogan: puedes abrir el panel de red del navegador y mirar qué peticiones se hacen mientras seleccionas y procesas el archivo.

Esta guía separa la arquitectura de la comprobación práctica. Para comprobar la versión de producción actual, repite el flujo de abajo y anota navegador, sistema operativo, archivos de prueba y resultado observado.

## Qué significa aquí “solo en el navegador”

Cuando una página web te permite escoger un archivo local, el navegador entrega ese archivo a la página mediante APIs de la plataforma web. La especificación W3C [File API](https://www.w3.org/TR/FileAPI/) describe los objetos usados para representar archivos seleccionados y acceder a sus datos desde una aplicación web. La clave es “seleccionados”: la página no obtiene acceso libre a todo tu disco.

Las tareas pesadas, como PDF o audio, pueden ejecutarse en un Web Worker. Un worker sigue siendo código del navegador: es un contexto separado que se comunica con la página, útil para no bloquear la interfaz. La norma WHATWG sobre [workers en HTML](https://html.spec.whatwg.org/multipage/workers.html) describe ese modelo de ejecución y paso de mensajes.

Conviene distinguir tres momentos:

- Cargar la página: el navegador pide HTML, JavaScript, CSS, iconos y otros recursos.
- Cargar un motor de procesamiento: alguna herramienta puede descargar código en el primer uso.
- Procesar el archivo elegido: ahí es donde el contenido del archivo debe quedarse en el navegador.

La promesa de privacidad se refiere al tercer punto. Que una web cargue recursos por red es normal; lo que hay que comprobar es si la selección o el procesamiento del archivo crea una petición que lleve bytes del documento, nombre de archivo, texto extraído, imagen de firma u otro dato local.

## Comprobación paso a paso

Haz la prueba con un archivo inocuo, no con un contrato real ni con datos personales. Si pruebas con un archivo privado, no exportes ni compartas un HAR sin revisarlo: la documentación de Chrome indica que el panel Network registra peticiones mientras DevTools está abierto y que la exportación HAR puede contener información sensible si no se usa la versión saneada. La referencia oficial está en [Chrome DevTools Network](https://developer.chrome.com/docs/devtools/network/reference).

1. Abre un perfil de navegador limpio, una ventana privada o un perfil de prueba sin extensiones.
2. Abre DevTools y entra en Network. Activa “Preserve log” y “Disable cache”.
3. Carga la herramienta que quieres comprobar. Para el ejemplo de PDF, abre [Unir PDF](/es/unir-pdf/).
4. Espera a que la página termine de cargar. Las peticiones iniciales son normales.
5. Limpia la tabla de Network para quedarte solo con lo que ocurra tras elegir el archivo.
6. Usa un archivo de prueba con una cadena única en el nombre y en el contenido, por ejemplo `lutrakit-canario-local-2026-08-17`.
7. Ejecuta la herramienta.
8. Revisa las peticiones posteriores: método, URL, cuerpo, query string, cabeceras y respuesta.
9. Busca la cadena canario en el panel de red.
10. Si la herramienta ya cargó sus recursos, repite una vez con el navegador en modo offline cuando el flujo lo permita.

El resultado esperado es que no aparezca ninguna petición cuyo cuerpo, URL, cabecera o parámetro contenga el archivo, su nombre, el texto extraído o una imagen generada por ti. En un primer uso puede aparecer una descarga de código o de motor; debe ser un recurso estático y no debe incluir el archivo.

## Ejemplo trabajado: dos PDF pequeños

Crea dos PDF de una página para la prueba:

- `alpha-lutrakit-canario-local-2026-08-17.pdf`, con el texto “Alpha canario local 2026-08-17”.
- `beta-lutrakit-canario-local-2026-08-17.pdf`, con el texto “Beta canario local 2026-08-17”.

Abre [Unir PDF](/es/unir-pdf/), borra la tabla de Network después de cargar la herramienta, selecciona los dos archivos, conserva el nombre de salida o usa `canario-local-unido`, y ejecuta la unión. El resultado esperado en tu equipo es un PDF de dos páginas en el orden elegido. El resultado esperado en Network es que ni el nombre ni el texto canario aparezcan en una petición posterior a la selección.

También sirve para revisar la interfaz: la herramienta de unión necesita al menos dos PDF, acepta `application/pdf`, aplica en la versión actual un límite de 100 MB por archivo y 300 MB en total, y permite elegir el nombre del archivo descargado. Estos límites salen del código actual de Lutrakit y pueden cambiar; comprueba la interfaz activa antes de depender de ellos.

## Cómo interpretar lo que ves

No basta con preguntar “¿la tabla está vacía?”. La pregunta útil es “¿hay una ruta de red por la que se haya ido mi archivo?”.

| Resultado | Lectura |
| --- | --- |
| Solo recursos de página antes de elegir archivo | Carga normal del sitio. |
| Descarga inicial de JavaScript, worker, WASM o librería | Aceptable si es código estático y no lleva datos del archivo. |
| Ninguna petición tras seleccionar y procesar | Buena evidencia para esa ejecución concreta. |
| Petición con nombre, texto o cuerpo binario del archivo | Fallo: no uses la herramienta con archivos privados. |
| Petición de una extensión, antivirus o proxy corporativo | Repite en un perfil limpio; puede no ser tráfico de Lutrakit. |

El panel Network no demuestra lo que haya ocurrido antes de abrir DevTools. Tampoco prueba que tu sistema operativo, sincronización de cuenta, extensión, copia de seguridad o política corporativa no haga nada con el archivo. La prueba verifica el comportamiento de red de la página web en el entorno que usaste.

## Firmas guardadas y almacenamiento del navegador

La mayoría de herramientas de archivo no necesitan conservar tus documentos después de generar la salida. Algunas preferencias o estados sí pueden quedarse en el navegador. En la herramienta de firma PDF, por ejemplo, una firma visual reutilizable se guarda solo si eliges guardarla. `localStorage` es almacenamiento ligado al origen y puede persistir entre sesiones, como explica MDN en [Window.localStorage](https://developer.mozilla.org/en-US/docs/Web/API/Window/localStorage). En la práctica, una firma guardada puede seguir en ese perfil del navegador hasta que la borres desde la herramienta o limpies los datos del sitio.

En un ordenador compartido, escolar o de empresa, no guardes una firma reutilizable. Dibújala o impórtala para el archivo actual, descarga el resultado y borra la firma o los datos del sitio si lo necesitas.

## Límites: cuándo no basta con procesar localmente

Procesar en el navegador reduce un riesgo importante: no tienes que entregar el archivo a un servicio remoto de conversión. Aun así, no convierte una herramienta generalista en un flujo adecuado para todos los documentos sensibles.

No lo uses como único control cuando:

- el documento sea confidencial por norma legal, profesional o interna;
- necesites demostrar cadena de custodia;
- te pidan una firma con certificado digital o una firma electrónica cualificada, no una marca visual;
- debas preservar metadatos, formularios, marcadores, adjuntos, etiquetas, capas, scripts o firmas previas;
- el PDF esté dañado, cifrado, sea enorme o tenga consecuencias críticas.

Para esos casos, usa software local aprobado por tu organización, un sistema documental controlado o un flujo especializado. Para tareas personales, escolares u ofimáticas de bajo riesgo, el modelo en navegador puede ser suficiente si verificas el resultado antes de compartirlo.
