Unir y dividir PDFs de forma privada: qué verificar antes de compartir
Unir o dividir un PDF parece una operación sencilla: elegir archivos, ordenar miniaturas y guardar. En realidad cambia un contenedor que puede incluir páginas de distinto tamaño, enlaces, formularios, metadatos, capas, adjuntos y firmas. Un flujo privado útil no empieza por pulsar “combinar”, sino por definir la copia de salida, trabajar con documentos sintéticos durante las pruebas y comprobar el resultado exacto antes de compartirlo. Esta guía describe ese método sin prometer que ningún procesamiento convierta un documento sensible en seguro o anónimo.
El problema
PDF no es una imagen larga ni una lista de páginas independientes. ISO 32000 describe objetos que pueden reutilizarse entre páginas y documentos: catálogos, recursos, destinos, anotaciones, campos de formulario y metadatos. Por eso dos operaciones con el mismo nombre pueden tener consecuencias distintas. “Extraer la página 3” puede crear un PDF de una página, pero sus enlaces internos quizá apunten a un destino que ya no existe. “Unir” puede conservar formularios con nombres repetidos o descartar elementos que la biblioteca no implementa. Una vista previa satisfactoria no demuestra que la estructura necesaria siga presente.
La privacidad también requiere precisión. Una herramienta que procesa un archivo en el navegador puede evitar que el contenido tenga que viajar a un servidor para esa operación; no controla extensiones, descargas, copias previas, el destinatario o una plataforma donde se suba después. No introduzcas documentos reales de alto riesgo solo para probar una función. Usa primero expedientes inventados y consulta el procedimiento aprobado si el archivo contiene datos personales, secretos, evidencia o material regulado.
Ejemplo práctico
Imagina dos expedientes sintéticos. agenda-demo.pdf tiene cuatro páginas: portada A4 vertical, agenda A4 vertical, una tabla A4 horizontal y una página final vertical. En la agenda hay un enlace a la tabla; en la tabla aparece un campo de formulario llamado estado; los metadatos de prueba dicen Proyecto de muestra. anexo-demo.pdf tiene dos páginas verticales y otro campo llamado estado. Ningún nombre, dirección ni firma de este ejemplo procede de un documento real.
El objetivo es crear paquete-demo.pdf en este orden: portada, tabla horizontal, primera página del anexo y agenda. Después se extrae solo la tabla como tabla-demo.pdf. Antes de operar, anota seis páginas de entrada, cuatro páginas esperadas en el paquete y una en la extracción. Anota también la orientación esperada de cada página, los enlaces que deben seguir funcionando, los nombres de campos, los metadatos que se desea conservar o eliminar, la presencia de firmas y el tamaño en bytes. Es una especificación comprobable, no una impresión visual.
Procedimiento
Conserva los originales sin modificar y trabaja con copias claramente nombradas. Abre cada entrada en un visor y registra el número de páginas, dimensiones u orientación, marcadores, enlaces, formularios, adjuntos y alertas de firma. Si el visor no enseña una característica, escribe “no comprobada por este visor”, no “ausente”. PDF.js es útil para visualizar en la web, mientras que una biblioteca como pdf-lib documenta operaciones de creación y copia; ninguna interfaz sustituye un análisis adecuado para cada requisito.
Ordena las páginas mediante números visibles, no solo por su posición inicial. Exporta una primera salida y ábrela como archivo nuevo. Cuenta sus páginas desde el visor, revisa portada, tabla y anexo, y confirma que la horizontal no ha sido rotada accidentalmente. Activa cada enlace relevante y comprueba su destino dentro del nuevo documento. Rellena o inspecciona los campos de formulario: nombres iguales procedentes de archivos distintos pueden fusionarse, ocultarse o entrar en conflicto según la herramienta. Si un campo importa, prueba una edición y guarda otra copia de prueba.
Para la extracción, selecciona la página por número y por contenido, exporta un archivo separado y vuelve a contar. Revisa orientación, recorte, recursos visuales y enlaces. Compara el tamaño con la entrada y con una exportación esperada: un tamaño menor no prueba que el archivo esté limpio, y uno mayor puede ser normal por fuentes, compresión u objetos duplicados. Guarda un registro simple: entradas, orden solicitado, versión de herramienta, salida, fecha y resultados de cada comprobación.
Explicación técnica
Las páginas pueden heredar recursos de un árbol de páginas. Al copiarlas, una implementación puede duplicar recursos o reconstruir referencias. Eso explica por qué el tamaño final no es proporcional al número de páginas. También explica por qué comparar bytes no suele ser una prueba útil: dos PDFs visualmente equivalentes pueden tener objetos, orden interno y compresión diferentes. Compara propiedades que importan para el uso previsto, y conserva un hash solo cuando existe una referencia de confianza para el archivo exacto.
Los enlaces pueden ser acciones a una página, destinos con nombre, URL o funciones no deseadas. Tras reordenar, comprueba la navegación que sea necesaria y evita asumir que todos los destinos se actualizan. Los formularios usan una jerarquía de campos; dos archivos con estado no necesariamente representan el mismo dato. Renombrar, aplanar o eliminar formularios son decisiones de contenido, no pasos inocuos de ordenación. Verifica además si los valores se muestran, si se pueden editar y si se mantienen tras volver a abrir.
Los metadatos pueden incluir título, autor, asunto, palabras clave, fechas XMP y datos creados por software. Decidir conservarlos o quitarlos depende del destinatario. Quitar metadatos no elimina texto, nombres en páginas, enlaces, adjuntos ni trazas de un servicio posterior. Las firmas digitales merecen una comprobación aparte: modificar páginas normalmente invalida una firma existente. Una salida que muestra una firma rota no es equivalente a una salida firmada; verifica estado, certificado y alcance según el proceso responsable.
Errores frecuentes
Un fallo frecuente es contar solo miniaturas. Puede haber páginas ocultas por una vista, un orden interpretado de forma distinta o una exportación parcial. Otro es sustituir una comprobación por “se abre”: un PDF puede abrirse aunque pierda campos, destinos, etiquetas o una firma válida. Prueba cada propiedad que sea un requisito real. Si no sabes si una propiedad importa, pregunta antes de transformar el original.
Tampoco des por hecho que unir archivos conserva formularios y firmas. Un documento firmado suele proteger una revisión concreta; cualquier cambio puede hacer visible una advertencia. No intentes eliminar esa advertencia ni presentar la salida como firmada. Conserva el original firmado y crea una derivada claramente etiquetada cuando el proceso lo permita. Para formularios, verifica colisiones de nombres y comportamiento con datos ficticios antes de incorporar una plantilla de trabajo.
Otro error es interpretar “local” como confidencialidad absoluta. El navegador puede descargar recursos de la página y el sistema conserva historial, caché o archivos descargados según su configuración. El flujo local reduce una transferencia concreta, pero no sustituye controles de dispositivo, clasificación, permisos ni un canal de entrega apropiado.
Consideraciones
Define el nivel de fidelidad antes de elegir software. Para una selección visual de páginas, la apariencia y el orden pueden bastar. Para un expediente con enlaces, marcadores, accesibilidad, formularios o firmas, prepara una matriz de requisitos y prueba con muestras representativas. PDF Association ofrece recursos sobre el estándar; las notas de una biblioteca explican qué puede crear o copiar, no que cubra todos los perfiles PDF. Una versión nueva de una herramienta puede cambiar resultados: registra versión y repite muestras críticas.
Separa una prueba técnica de una revisión documental. La primera pregunta si el archivo exportado contiene cuatro páginas, una tabla horizontal y enlaces útiles. La segunda pregunta si esas son las páginas autorizadas, si el orden comunica lo previsto y si es apropiado eliminar datos. Una automatización puede ayudar a contar y comparar dimensiones, pero no decide permiso, retención ni consecuencias legales. Para documentos médicos, laborales, contractuales, judiciales o de seguridad, sigue las reglas de la organización y busca asesoramiento competente.
Limitaciones
Esta guía no certifica compatibilidad con todos los productores, lectores, perfiles PDF, firmas o tecnologías de asistencia. No garantiza que una biblioteca conserve cada objeto ni que un visor muestre cada riesgo. Tampoco prueba autenticidad, confidencialidad, validez legal o ausencia de malware. Los resultados dependen de entradas, versión de software, configuración y destino.
Evita convertir una lista de controles en una promesa. La comprobación de página, orientación, enlace, formulario, metadatos, firma y tamaño reduce errores observables en una salida concreta; no sustituye la custodia del original ni el proceso de quien recibe el archivo. Si un resultado es inesperado, detén la distribución, conserva la muestra y vuelve a la copia original o a una herramienta aprobada.
Lista de comprobación
Usa copias y documentos sintéticos para probar. Registra número de páginas, orden, orientación, enlaces, formularios, metadatos, firmas y tamaño antes de transformar. Define una salida y un recuento esperado. Une o extrae, abre el archivo nuevo y comprueba el archivo nuevo, no la entrada. Activa enlaces importantes, prueba formularios con valores inventados y trata una firma modificada como no válida hasta que el proceso responsable diga otra cosa. Decide conscientemente los metadatos, conserva los originales y comparte solo la derivada verificada mediante el canal apropiado.