privacypdfcandypdf securityfile safety

¿Es PDFCandy seguro en 2026? Una revisión detallada de privacidad

April 24, 20268 min de lectura

Respuesta corta: PDFCandy es un kit de herramientas PDF en línea legítimo operado por Icecream Apps desde 2016, con una postura de privacidad base razonable: infraestructura en la nube certificada con ISO 27001, cumplimiento del RGPD y la CCPA, cifrado HTTPS/TLS, cifrado AES-256 en reposo durante el procesamiento y una ventana de eliminación automática de 2 horas. Para documentos casuales no confidenciales, las herramientas web de PDFCandy son aceptables. Para material confidencial como contratos, historiales médicos, estados financieros o cualquier cosa regulada, la preocupación estructural es la misma que con cualquier herramienta PDF en la nube: tu archivo se sube a un servidor de terceros, permanece allí durante el procesamiento y solo se elimina después. Una herramienta basada en navegador que nunca sube tu archivo elimina esa exposición por completo.

Este artículo recorre cómo PDFCandy gestiona realmente tus datos en 2026, las frustraciones con el nivel gratuito y las licencias que se han acumulado en las reseñas de usuarios, y la arquitectura alternativa que procesa PDFs localmente en cualquier navegador moderno.

Qué hace PDFCandy realmente con tu archivo

Cuando depositas un PDF en PDFCandy, el archivo sigue un camino fijo:

  1. Tu navegador sube el archivo por HTTPS (TLS/SSL) a los servidores de PDFCandy, alojados en infraestructura en la nube certificada con ISO 27001 con centros de datos en la UE y los EE. UU.
  2. El archivo se procesa en el lado del servidor por la herramienta solicitada (combinar, comprimir, OCR, convertir, editar, etc.)
  3. Durante el procesamiento y almacenamiento, el archivo está protegido con cifrado AES de 256 bits
  4. El archivo procesado se envía de vuelta a tu navegador para descargarlo
  5. El original se elimina automáticamente y de forma permanente de los servidores de PDFCandy en un plazo de 2 horas tras el procesamiento

PDFCandy también ofrece una opción de eliminación manual anticipada si tienes una cuenta, y declara explícitamente que no se realizan copias de seguridad de los archivos subidos.

También existe una aplicación PDFCandy Desktop para Windows que procesa archivos completamente de forma local, sin necesidad de subirlos, similar al modelo dividido de PDF24. Para usuarios de Windows que manejan documentos confidenciales, la versión de escritorio es la opción genuinamente privada. Pero la versión de escritorio es exclusiva de Windows, lo que deja a los usuarios de macOS, Linux, iOS, Android y ChromeOS empujados hacia la versión web.

Postura de seguridad y cumplimiento de PDFCandy

La posición de seguridad publicada por PDFCandy en 2026 es razonable según los estándares de SaaS gratuito:

  • Operado por Icecream Apps (empresa de software originalmente ucraniana, ahora con operación internacional), administrando PDFCandy desde 2016
  • Infraestructura certificada con ISO 27001 a través de proveedores líderes en la nube (Icecream Apps no tiene la certificación directamente — la infraestructura de nube subyacente es la que está certificada)
  • Servidores en la UE y los EE. UU., lo que permite residencia de datos regional
  • Cumplimiento del RGPD con derechos de usuario y políticas de manejo de datos documentados
  • Cumplimiento de la CCPA para residentes de California con derechos de acceso, eliminación y exclusión
  • Cifrado HTTPS/TLS para todas las transferencias de archivos
  • Cifrado AES de 256 bits para los archivos durante la subida, procesamiento y almacenamiento
  • Paddle gestiona todos los pagos (compatible con PCI DSS), por lo que los datos de tarjetas nunca tocan los servidores de PDFCandy
  • Sin registros públicos de grandes violaciones de datos que afecten a los archivos de usuarios de PDFCandy

Lo que PDFCandy no tiene:

  • Certificación ISO 27001 directa de Icecream Apps (solo la infraestructura de hosting está certificada)
  • Certificación SOC 2 Tipo II
  • Estado de Proveedor de Servicios de Confianza Cualificado eIDAS para firmas electrónicas
  • Oferta de Acuerdo de Socio Comercial HIPAA
  • Versiones de macOS, Linux o móvil de la aplicación de escritorio sin conexión

Dónde el modelo en la nube se convierte en riesgo real

Incluso con retención de 2 horas, infraestructura ISO 27001 y cifrado AES-256, el hecho estructural permanece: cuando usas las herramientas web de PDFCandy, el contenido de tu documento sale de tu dispositivo y existe en un servidor de terceros durante el procesamiento.

Documentos legales

Contratos, acuerdos de confidencialidad, archivos de litigios. Muchas cartas de compromiso de firmas de abogados prohíben explícitamente la transmisión de documentos de clientes a procesadores externos sin consentimiento previo por escrito.

Historiales médicos

Formularios de admisión de pacientes, resultados de laboratorio, documentación de seguros. En los EE. UU., la HIPAA requiere un Acuerdo de Socio Comercial con cualquier proveedor que procese Información Sanitaria Protegida, y PDFCandy no ofrece públicamente un BAA.

Documentos financieros y fiscales

Declaraciones de impuestos, extractos bancarios, nóminas, registros de corretaje. Estos contienen números de cuenta, identificaciones fiscales e información de identidad con valor directo para el fraude si son interceptados.

Código fuente, materiales de directivos, informes internos

Memorandos de directivos, hojas de ruta de productos, finanzas no publicadas. El riesgo aquí es competitivo: cualquier vez que material empresarial confidencial existe en un servidor de terceros, esa copia está a una brecha, una citación judicial o una mala configuración de quedar expuesta.

El nivel gratuito es más ajustado de lo que los usuarios esperan

Independientemente de la discusión sobre privacidad, el nivel gratuito de PDFCandy en 2026 tiene restricciones prácticas reales:

  • Una tarea por hora en el nivel gratuito para muchas herramientas (no una tarea en total — sino un límite estricto por hora que empuja a los usuarios habituales hacia el pago)
  • Cuenta requerida para ciertas operaciones y para acceder a las integraciones de almacenamiento en la nube
  • Bloqueo de funciones entre los niveles gratuito y Pro que no siempre es obvio hasta que te encuentras con un muro de pago a mitad de una tarea
  • Sin colaboración en tiempo real ni funciones de equipo
  • La aplicación de escritorio es exclusiva de Windows, sin versión para macOS o Linux
  • Interfaz más antigua en ciertas páginas de herramientas, aunque ha sido renovada durante 2024-2025

Múltiples reseñas de Trustpilot describen usuarios sorprendidos por el hecho de que un servicio «gratuito» los limite a 1 conversión por hora, o que funciones que esperaban en el nivel base requieran la versión de pago. PDFCandy es genuinamente gratuito en el sentido de que puedes usarlo sin pagar — pero si procesas PDFs como parte de tu trabajo habitual, alcanzarás el límite de tasa rápidamente.

La controversia de la «licencia de por vida» que vale la pena conocer

Un tema recurrente en las reseñas de PDFCandy Desktop es la estructura de la «licencia de por vida» de la aplicación. Múltiples usuarios de larga data informan el mismo patrón:

  • Compraron lo que se comercializaba como una licencia de por vida (en muchos casos entre 2018 y 2020)
  • Cuando PDFCandy Desktop se actualizó a una nueva versión principal (2.x → 3.x), su licencia de por vida dejó de funcionar en la nueva versión
  • La posición de Icecream Apps es que la licencia está vinculada a una línea de versión principal específica, documentada en el EULA
  • Además, solo se permiten 2 reactivaciones por licencia
  • La calificación de PDFCandy en Trustpilot es de alrededor de 3,5/5, con la queja de la «licencia de por vida» siendo el tema negativo más común

Cómo las herramientas PDF basadas en navegador cambian el modelo

Existe una arquitectura fundamentalmente diferente: procesamiento de PDF que se ejecuta completamente dentro de tu navegador usando WebAssembly. Sin subidas, sin procesamiento en el lado del servidor, sin ventana de retención, porque el documento nunca sale de tu dispositivo. Funciona en cualquier sistema operativo que ejecute un navegador moderno.

Esta es la arquitectura que utiliza HonestPDF. Cuando combinas, redactas, firmas o comprimes un PDF, todo el procesamiento ocurre en tu navegador. Abre la herramienta, desconéctate de internet — la herramienta sigue funcionando. Intenta lo mismo con las herramientas web de PDFCandy y se detendrán de inmediato.

Comparativa: cuándo tiene sentido cada enfoque

PDFCandy es una opción razonable cuando:

  • Estás procesando documentos no confidenciales
  • Estás en Windows y dispuesto a instalar PDFCandy Desktop sin conexión para trabajo sensible (aceptando la advertencia del bloqueo de versión de la licencia de por vida)
  • El límite de 1 tarea por hora no interrumpe tu flujo de trabajo
  • Valoras el amplio conjunto de herramientas de PDFCandy (más de 40 herramientas)

Una herramienta basada en navegador como HonestPDF es la opción más segura cuando:

  • El documento es confidencial, legalmente privilegiado o regulado
  • Estás en macOS, Linux, iOS, Android o ChromeOS (no existe opción offline de PDFCandy)
  • Quieres evitar los límites de tasa y las fricciones de pago del nivel gratuito
  • Estás en un ordenador de trabajo restringido donde no puedes instalar software de escritorio
  • Quieres evitar disputas sobre licencias de software y compras «de por vida» bloqueadas por versión
  • Simplemente prefieres que los documentos que procesas nunca salgan de tu dispositivo, independientemente de las certificaciones del servidor

Ninguno de los enfoques es universalmente correcto. PDFCandy es un servicio legítimo con una seguridad base razonable para una herramienta gratuita con publicidad. La pregunta es previa: ¿este documento específico, en este dispositivo específico, se ajusta al modelo de privacidad real de PDFCandy?

Una recomendación práctica de flujo de trabajo

Para la mayoría de los profesionales, el flujo de trabajo más limpio en 2026 es el siguiente: usa una herramienta basada en navegador por defecto para cualquier documento que contenga datos de clientes, información financiera, información sanitaria o cualquier cosa cubierta por un acuerdo de confidencialidad — porque funciona de forma idéntica en todos los dispositivos que tienes. Reserva PDFCandy para documentos genuinamente públicos cuando quieras usar una de sus herramientas más especializadas, o para flujos de trabajo exclusivos de Windows donde la aplicación Desktop ya está instalada.

Esto evita el juicio caso por caso de «¿es este documento suficientemente sensible?» y lo sustituye por un hábito seguro por defecto.

Si quieres probar el enfoque basado en navegador sin cambiar tus hábitos, toma el próximo PDF confidencial que habrías subido a PDFCandy y procésalo localmente en tu navegador. El resultado es el mismo. La exposición no.

Preguntas frecuentes

¿Es PDFCandy una estafa o malware?

No. PDFCandy es un servicio legítimo operado por Icecream Apps desde 2016. El software es genuinamente gratuito en el nivel web (con límites de tasa) y también ofrece licencias de pago Pro y Desktop. Las críticas no son sobre fraude sino sobre la estructura de la «licencia de por vida» y la rigidez de los límites gratuitos.

¿Cuánto tiempo guarda PDFCandy mis archivos?

Para las herramientas web en pdfcandy.com, los archivos subidos se eliminan automáticamente en un plazo de 2 horas tras el procesamiento. Para PDFCandy Desktop en Windows, no se suben archivos en absoluto. Con una herramienta basada en navegador como HonestPDF, la pregunta sobre retención no aplica porque ningún archivo se almacena jamás en un servidor.

¿Es PDFCandy compatible con el RGPD?

Sí. PDFCandy cumple con el RGPD, incluidos los derechos de usuario documentados y la eliminación automática de archivos en 2 horas. Para las organizaciones que usan PDFCandy bajo el RGPD, normalmente aún necesitarías revelar PDFCandy como procesador de terceros en tu propia política de privacidad.

¿Está disponible PDFCandy para Mac o Linux?

PDFCandy Desktop sin conexión es exclusivo de Windows — no existen versiones para macOS, Linux, iOS, Android o ChromeOS. Los usuarios de Mac, Linux y móviles solo tienen acceso a las herramientas web en pdfcandy.com.

¿Ha sido hackeado PDFCandy alguna vez?

No hay registro público de una violación de seguridad importante que afecte a los archivos o cuentas de usuarios de PDFCandy. Icecream Apps ha operado PDFCandy desde 2016 sin un incidente de datos conocido.

¿Por qué mi «licencia de por vida» de PDFCandy ya no funciona?

El término «de por vida» se refiere a una línea de versión principal específica. Cuando Icecream Apps lanza una nueva versión principal, las licencias de por vida antiguas pueden no actualizarse automáticamente. Además, la licencia solo permite 2 reactivaciones en total.

¿Es PDFCandy seguro para documentos legales o médicos?

Las herramientas web de PDFCandy son técnicamente seguras, pero para documentos legales y médicos la pregunta relevante es contractual y regulatoria, no técnica. PDFCandy no ofrece un BAA en su nivel gratuito. Para estas categorías de documentos, una herramienta PDF basada en navegador que nunca transmite el archivo es la postura de cumplimiento más limpia.

¿Puede usarse PDFCandy sin conexión?

PDFCandy Desktop se ejecuta completamente sin conexión en Windows una vez instalado y con licencia. Las herramientas web en pdfcandy.com requieren conexión a internet porque el procesamiento ocurre en los servidores de PDFCandy. Para una operación sin conexión consistente en dispositivos que no sean Windows, necesitas una herramienta basada en navegador que se carga una vez y luego se ejecuta localmente en cualquier sistema operativo.

Conclusión

PDFCandy es un servicio PDF gratuito razonable para uso casual. Pero la historia de privacidad tiene lagunas reales: en macOS, Linux, iOS, Android o ChromeOS, PDFCandy es solo en la nube. La controversia de la licencia de por vida ha frustrado a usuarios de pago durante años. Y el límite de 1 tarea por hora empuja rápidamente a los usuarios regulares hacia Pro.

Prueba las herramientas PDF de HonestPDF que priorizan la privacidad — cada herramienta se ejecuta completamente en tu navegador, funciona en cualquier sistema operativo, sin subidas, sin cuentas, sin límites de tasa y sin licencia que gestionar.

Revisiones de privacidad relacionadas

Prueba HonestPDF, Gratis y Privado

Todas las herramientas PDF se ejecutan en tu navegador. Sin subidas, sin cuentas, sin suscripciones.

Explorar Todas las Herramientas