Others

¿Se puede hacer que un PDF caduque o deje de ser accesible después de una fecha determinada?

Un documento comercial de tiempo limitado, una propuesta explícitamente válida por 30 días calendario, un informe confidencial de la junta directiva que debería volverse inaccesible una vez concluido el período de revisión, un manual de capacitación con licencia pagado con una suscripción de un año, pierden hasta el último ápice de su control de acceso basado en el tiempo en el momento en que se distribuyen como un PDF estándar sin protección. El destinatario que lo abra hoy podrá reabrirlo el mes que viene. Pueden reabrirlo el año que viene. Todavía podrán abrir y leer cada palabra dentro de cinco años. El formato PDF estándar no tiene un concepto incorporado de tiempo cronológico ni ningún mecanismo nativo de caducidad automática después de una fecha definida.

Los archivos PDF estándar están diseñados para ser registros permanentes e inmutables. Crear uno que imponga activamente su propia caducidad después de una fecha del calendario específica requiere implementar capas lógicas adicionales que vayan más allá de la especificación central de PDF e introduzcan dependencias que limiten la portabilidad y confiabilidad del documento.

Crear un documento PDF Security que imponga la caducidad automática significa implementar una rutina de validación de fecha basada en JavaScript que se ejecuta cuando se abre el archivo y verifica la fecha actual del sistema con una fecha límite codificada, o implementar un sistema de gestión de derechos digitales basado en servidor que valida de forma remota los permisos de acceso cada vez que se abre el documento. Las herramientas PDF Encryption de WukongPDF admiten protección estándar basada en contraseña, y la siguiente guía explica todos los métodos de caducidad disponibles actualmente y sus importantes limitaciones en el mundo real.

Can You Make a PDF Expire or Stop Being Accessible After a Certain Date

Caducidad basada en JavaScript: implementación técnica y limitaciones críticas

Adobe Acrobat y Acrobat Reader admiten un motor JavaScript integrado que puede ejecutar secuencias de comandos personalizadas cuando ocurren eventos de documentos específicos, incluido el evento de apertura del documento que se activa antes de que se muestre la primera página. Un script cuidadosamente escrito puede consultar el sistema operativo para conocer la fecha actual, comparar esa fecha con una fecha límite de vencimiento codificada incrustada en el código del script y tomar una de dos acciones: si la fecha actual es anterior a la fecha límite, mostrar el documento normalmente y permitir el acceso completo, o si la fecha actual ya pasó la fecha límite, mostrar un mensaje destacado que explique que el documento ha caducado y cerrar el archivo mediante programación, evitando que el usuario lea el contenido.

La caducidad basada en JavaScript conlleva múltiples vulnerabilidades críticas que limitan fundamentalmente su eficacia como medida de seguridad. Depende completamente de que el visor de PDF del destinatario admita la ejecución de JavaScript y tenga habilitada la funcionalidad de JavaScript. La mayoría de los visores de PDF que no son de Adobe, incluidos prácticamente todos los visores basados en navegador y aplicaciones de PDF móviles, desactivan JavaScript de forma predeterminada como medida de seguridad, lo que significa que el script de caducidad nunca se ejecuta y el documento se abre completamente accesible independientemente de la fecha del calendario. Incluso dentro de Adobe Acrobat, cualquier usuario puede navegar a Editar, Preferencias, JavaScript y desactivar la ejecución de JavaScript con un solo clic en la casilla de verificación, anulando permanentemente todas las protecciones basadas en JavaScript en cada documento que abre. Lo más importante es que el script lee la fecha actual del reloj del propio sistema informático del usuario, que el usuario puede cambiar manualmente a cualquier fecha arbitraria. Regresar el reloj de la computadora a una fecha anterior a la fecha límite de vencimiento hace que el documento vuelva a ser accesible y ningún mecanismo técnico impide esta manipulación del reloj.

WukongPDF

Pruebe Proteger PDF

No se necesita instalación. Funciona directamente en su navegador.

Empezar ahora →

Gestión de derechos digitales: controles de acceso basados en tiempo aplicados por el servidor

Las plataformas DRM empresariales, como LiveCycle Rights Management de Adobe, Azure Information Protection de Microsoft y varios servicios de seguridad de documentos de terceros, imponen la caducidad a nivel de infraestructura del servidor en lugar de depender de cualquier código o lógica incrustada en el propio archivo PDF. El documento se cifra con una clave que se almacena en el servidor DRM, no dentro del archivo. Cada vez que un usuario intenta abrir el documento, el espectador debe establecer una conexión de red con el servidor de autenticación DRM, presentar las credenciales del usuario y recibir una autorización de descifrado temporal. El servidor, que opera con su propio reloj de sistema seguro y mantenido de forma independiente, verifica la fecha actual con los parámetros de licencia del documento y otorga permiso de descifrado para esta sesión o lo niega con un aviso de vencimiento.

DRM proporciona una aplicación de caducidad técnicamente genuina que no es vulnerable a la manipulación del reloj del lado del cliente o la desactivación de JavaScript. Sin embargo, introduce importantes fricciones prácticas que lo hacen inadecuado para compartir documentos de forma casual o rutinaria. El destinatario debe tener una conexión a Internet que funcione en el momento exacto en que desea abrir el documento, y el documento no se puede ver en ningún entorno sin conexión. Deben poseer una cuenta de usuario válida registrada en la plataforma DRM específica que protege el documento. La experiencia de visualización depende de la disponibilidad operativa continua de los servidores de autenticación del proveedor de servicios DRM, lo que introduce una dependencia externa que ni el remitente ni el destinatario controlan.

Alternativas prácticas que brindan caducidad efectiva sin complejidad técnica

Para la gran mayoría de escenarios comerciales comunes en los que un documento debe tener una vida útil claramente limitada pero el contenido no justifica el gasto y la fricción de una implementación completa de DRM, las alternativas procesales prácticas a la caducidad técnica brindan una protección adecuada en el mundo real con una complejidad dramáticamente menor y cero fricción con el destinatario. Agregue una portada visualmente destacada o un encabezado claramente visible en cada página que indique explícitamente el período de validez del documento en un lenguaje inequívoco: esta propuesta es válida durante 30 días a partir de la fecha de emisión y vence el 31 de diciembre de 2025. El vencimiento es social y contractual más que técnico, y se impone mediante la relación comercial en curso y las normas profesionales en lugar de bloqueos de software.

Emitir versiones revisadas claramente numeradas y fechadas que reemplazan explícitamente todos los documentos anteriores en lugar de intentar hacer desaparecer mágicamente las versiones originales. La versión actualizada contiene información actualizada y autorizada y es la versión a la que usted dirige activamente a todos los destinatarios a consultar. La versión desactualizada todavía técnicamente se abre, pero está marcada inequívocamente como reemplazada con una marca de agua diagonal prominente que dice SUPERSEDED en cada página, o una notación en negrita en la portada que dice Esta versión ha sido reemplazada. Consulte la versión 2.1 del 15 de enero de 2026. Los destinatarios que abran sin darse cuenta la versión anterior verán de inmediato y sin ambigüedades que ya no es el documento actual.

Método de VencimientoFuerza de aplicaciónDerrotado por
verificación de fecha de JavaScriptDébil, totalmente dependiente del espectadorDeshabilitar JavaScript, cambiar el reloj del sistema
Servidor DRM aplicadoFuerte, el servidor controla cada acceso.La falla de la red bloquea incluso a los usuarios autorizados
Declaración de validez de la portadaSolo sociales y contractualesSin aplicación técnica, depende de la cooperación del destinatario.
Versión reemplazante con marca de agua.Basado en procesos, visualmente obvioLa versión antigua aún es técnicamente accesible pero está claramente marcada

Configurar la fecha de caducidad de JavaScript en Acrobat con pleno conocimiento de las limitaciones

Para agregar una fecha de vencimiento basada en JavaScript a un PDF y al mismo tiempo mantener una conciencia clara de sus limitaciones de seguridad, abra el PDF en Acrobat Pro, navegue hasta el menú Herramientas, seleccione JavaScript y elija Documentos JavaScript para abrir el editor de secuencias de comandos. Cree una nueva función de script que se ejecute en el evento de apertura del documento. La función lee la fecha actual del sistema del objeto Fecha de JavaScript, la compara con una cadena de fecha de vencimiento codificada y usa la función app.execMenuItem con el parámetro Cerrar para cerrar mediante programación la ventana del documento si la fecha actual excede la fecha límite.

Antes de distribuir el documento, pruebe el comportamiento de caducidad en una computadora cuyo reloj del sistema se haya configurado deliberadamente en una fecha futura para confirmar que el script se activa correctamente en esa máquina. Luego pruebe el mismo documento con JavaScript completamente deshabilitado en las Preferencias de Acrobat para observar directamente que el mecanismo de caducidad no proporciona protección bajo esa condición. Experimentar la limitación de primera mano es esencial para comunicar con precisión a todas las partes interesadas en el documento lo que el mecanismo de caducidad puede y, mucho más importante, no puede garantizar.

WukongPDF

Pruebe Proteger PDF

No se necesita instalación. Funciona directamente en su navegador.

Empezar ahora →