PDF firmado vs PDF protegido: diferencias clave
Cuando alguien dice que un PDF está "protegido" puede querer decir tres cosas muy distintas: que tiene una contraseña de apertura, que sus permisos de edición están restringidos, o que lleva una firma digital. Estas tres opciones no son intercambiables, protegen aspectos distintos del documento y tienen consecuencias legales diferentes.
Tres mecanismos de seguridad en PDFs
La firma digital crea un vínculo criptográfico entre el contenido del documento y el certificado del firmante. Si el documento se modifica después de firmar, la firma queda invalidada y cualquier visor de PDF lo indica con una alerta visible. La firma no impide que nadie abra o lea el documento: es un mecanismo de autenticación e integridad, no de confidencialidad.
La contraseña de apertura cifra el archivo con AES-256 y requiere una contraseña para abrirlo. Quien no tenga la contraseña no puede leer el contenido. Esta protección no tiene validez legal en sí misma: simplemente controla quién accede. Las contraseñas de permisos que restringen impresión o edición son más débiles y pueden eludirse con herramientas gratuitas sin necesidad de la contraseña.
El cifrado por certificado X.509 cifra el documento para uno o varios destinatarios específicos usando su clave pública. Solo el titular de la clave privada correspondiente puede descifrar y abrir el archivo. Es más seguro que la contraseña compartida, pero requiere que ambas partes hayan intercambiado certificados previamente.
Tabla comparativa: firma, contraseña y cifrado
| Mecanismo | Validez legal | Quién puede abrirlo | Qué garantiza | Cuándo usar |
|---|---|---|---|---|
| Firma digital PAdES | Sí, con certificado cualificado (eIDAS) | Cualquiera; sin contraseña | Identidad del firmante e integridad | Contratos, facturas oficiales, trámites |
| Contraseña de apertura | No por sí sola | Solo quien conozca la contraseña | Confidencialidad del acceso | Documentos sensibles internos |
| Cifrado X.509 por certificado | No por sí sola | Solo el titular del certificado privado | Confidencialidad garantizada por clave | Comunicación cifrada entre partes conocidas |
El Reglamento eIDAS (910/2014/UE) distingue tres niveles: simple, avanzada y cualificada. Solo la firma cualificada tiene efecto jurídico equivalente a la firma manuscrita en toda la UE (artículo 25.2 eIDAS).
En España, la Ley 6/2020 regula el uso de firma electrónica no cualificada en relaciones comerciales. Para trámites con la Administración Pública (presentación de documentos, licitaciones), el Reglamento eIDAS y la normativa aplicable suelen exigir firma avanzada o cualificada.
Para contratos entre empresas sin requisito normativo específico, una firma avanzada PAdES con certificado reconocido es suficiente y tiene plena eficacia probatoria.
En México, el artículo 29 del Código Fiscal de la Federación regula los CFDI (facturas electrónicas), cuya validez depende del sello digital del SAT, no de una firma PAdES.
Qué ocurre cuando se modifica un PDF firmado
La firma digital crea un hash del contenido del documento en el momento de firmar. Cualquier cambio posterior al contenido firmado, incluido añadir una anotación o cambiar un carácter, invalida la firma y el lector lo marca visualmente. Esto es por diseño: el propósito es detectar cualquier alteración.
La excepción son las firmas incrementales: un PDF puede contener varias firmas aplicadas en distintos momentos, y cada firma cubre el contenido hasta el punto en que se añadió. Esto permite flujos de revisión con múltiples firmantes sin invalidar las firmas anteriores.
Cómo identificar el tipo de protección de un PDF
En cualquier visor PDF, la forma más directa es ir a las propiedades del documento (en Adobe Reader: Archivo > Propiedades > Seguridad). El panel muestra si hay contraseña de apertura, si los permisos están restringidos y si el documento tiene firmas. Si hay firma activa, el panel de firmas muestra el certificado del firmante y el estado de validez.
Una señal visible sin necesidad de revisar propiedades: si al abrir el PDF aparece un candado o una barra de firma en la parte superior, hay algún tipo de protección o firma activa.
Errores frecuentes
Usar contraseña donde se necesita firma: una contraseña no prueba quién creó el documento ni que el contenido no cambió. Para probar autoría e integridad ante terceros, solo vale la firma digital con certificado.
Confundir la imagen de una firma manuscrita escaneada con una firma digital: insertar una imagen de una firma en un PDF no tiene valor criptográfico. No autentifica al firmante ni detecta cambios en el documento.
Fuentes

Aykut Subekci
Fundador de ReducirPDF.com · Marketing Manager
Aykut es marketing manager con más de 7 años de experiencia en adquisición de usuarios y crecimiento digital para empresas de tecnología. En 2026 fundó ReducirPDF para ofrecer herramientas PDF profesionales de forma gratuita, sin registros ni suscripciones.
Herramientas y guías relacionadas
¿Necesitas gestionar tus PDFs?
Herramientas gratuitas para comprimir, convertir y editar PDF — sin registro, sin límites.
Abrir herramienta gratuita