Analiza PDFs
antes de abrirlos.
¿Te han enviado un PDF por email y no sabes si es seguro? SafePDF Checker te dice en menos de un segundo si esconde JavaScript, ejecutables o enlaces maliciosos — sin abrirlo, sin ejecutar nada, sin enviar tu archivo a ningún servidor.
Versión v1.2.0 · Abril 2026 · Descarga verificada por Microsoft
Tres pasos para saber si tu PDF es seguro
Arrastra, analiza, decide. Sin complicaciones.
Arrastra o abre el PDF
Arrastra el archivo a la ventana, haz clic en Abrir, o usa el menú contextual de Windows (clic derecho).
Análisis instantáneo
El motor de 3 capas examina más de 40 indicadores de riesgo en menos de un segundo. Sin internet.
▸ Comportamiento ✓
▸ Enlaces ✓
Veredicto claro
Limpio, Precaución, Peligroso o Cifrado. Un panel te explica cada hallazgo en lenguaje claro.
Sin indicadores de riesgo
Motor de análisis de 3 capas
El mismo análisis que usan los profesionales de ciberseguridad, con una interfaz que cualquiera entiende.
Análisis estructural avanzado
JavaScript embebido, acciones automáticas (/OpenAction, /AA, /Launch), ejecutables ocultos (MZ/ELF/MachO), compresión anómala, ofuscación JS (12 patrones), exploits conocidos, decompression bombs.
Análisis de comportamiento
Análisis de grafo dirigido con reachability. Distingue si el código se ejecuta automáticamente al abrir el PDF o solo valida formularios. 7 patrones maliciosos, 7 reglas de decisión.
Enlaces y QRs maliciosos
URLs sospechosas: IPs directas, acortadores, descargas .exe, redirects abiertos. QR codes con redirecciones ocultas. 254 dominios de confianza + tus dominios personalizados.
Todo lo que necesitas para analizar con confianza
Diseño Fluent 2 nativo. Interfaz limpia, rápida y potente.
🛡️ Análisis y seguridad
VirusTotal (opcional)
Consulta por hash SHA-256. Solo la huella digital — el archivo nunca se envía. API key cifrada con Windows DPAPI.
Vista previa segura
PDFium de Google Chrome compilada sin JavaScript. Renderiza texto, imágenes y tablas — pero no ejecuta código del documento.
PDFs cifrados
Detecta documentos protegidos, solicita contraseña. Análisis completo tras descifrado.
QR codes
Detecta y decodifica QR codes embebidos. Analiza las URLs de destino.
🔒 Privacidad y control
Dominios personalizados Nuevo
Añade dominios de confianza o bloqueados con SQLite local. Import/export CSV.
Exportar informes Nuevo
JSON técnico o informe de texto legible. Ideal para adjuntar a documentación.
Tema claro y oscuro
Se adapta a tu configuración de Windows o fuerza claro/oscuro desde Preferencias.
⚙️ Integración y rendimiento
Menú contextual Nuevo
Clic derecho sobre cualquier .pdf en el Explorador de Windows. Analizar directamente.
Rendimiento
Análisis en menos de 1 segundo. Byte caching: el PDF se lee del disco una sola vez.
Privacidad real, no promesas
Tu archivo nunca sale de tu equipo. Sin excepciones.
Sin servidores
Todo el análisis es local. Ningún byte del PDF se envía a internet.
Sin telemetría
No rastreamos qué archivos analizas. Sin analytics, sin cookies, sin tracking.
DPAPI cifrado
Si usas VirusTotal, tu API key se cifra con Windows DPAPI. Solo tu cuenta puede descifrarla.
Verificación DLL
pdfium.dll se verifica por hash SHA-256 al cargar. Si no coincide, no se carga.
Construido con tecnología seria
Preguntas frecuentes
General
Sí. Analiza la estructura del PDF sin abrirlo ni ejecutar su contenido. La vista previa usa PDFium (de Google Chrome) compilada sin motor JavaScript — puede renderizar páginas pero es físicamente incapaz de ejecutar código. Todo el análisis es local.
No. Todo el análisis se realiza en tu dispositivo. La consulta a VirusTotal es opcional y solo envía el hash SHA-256 (64 caracteres), nunca el archivo. Requiere tu consentimiento explícito.
Sí, 100% gratuito con todas las funciones. Existe un donativo opcional de 4,99 € para apoyar el desarrollo — no desbloquea nada. Los donantes reciben un badge "♥ Supporter".
Técnico
Más de 40 indicadores: JavaScript embebido (12 patrones de ofuscación), acciones automáticas, ejecutables ocultos por magic bytes, compresión sospechosa, decompression bombs, QR codes maliciosos, exploits CVE. Un análisis de grafo dirigido distingue código auto-ejecutable de formularios legítimos.
Sí. Detecta documentos protegidos y solicita la contraseña. Tras descifrar, análisis completo y vista previa. Sin contraseña, análisis parcial de la estructura visible.
Sí, desde v1.2. Añade dominios de confianza o bloqueados con base de datos SQLite local. Import/export CSV para compartir entre equipos. Validación anti-spoofing integrada.
Sí. JSON técnico (para scripts e integración) o informe de texto legible (para email o documentación). Incluye veredicto, hallazgos, métricas y hash SHA-256.