Revisaste el documento. Eliminaste el párrafo sensible. Lo enviaste.
Lo que no eliminaste fueron los 47 minutos de tiempo de edición registrados por Microsoft Word, el nombre del colega que escribió el primer borrador o la ruta de red que muestra de qué unidad compartida provino originalmente.
Esa información sigue ahí. Se llama metadatos, y la mayoría de los archivos que creas los llevan.
Este no es un riesgo teórico. En 2019, los abogados que representaban a Paul Manafort, el exjefe de campaña de Donald Trump, presentaron un documento judicial en respuesta al equipo del Fiscal Especial Robert Mueller. Pasajes sensibles fueron cubiertos con gruesas barras negras. Pero el texto subyacente nunca había sido eliminado del archivo. Un reportero resaltó las secciones tachadas, las copió y las pegó en un documento en blanco. El contenido oculto, incluidos los detalles de las reuniones de Manafort con un operativo ruso, apareció instantáneamente. La historia fue noticia de primera plana en pocas horas.
Esta guía cubre lo que se esconde en cada tipo de archivo principal, lo que puede revelar y cómo eliminarlo antes de compartir.
Tabla de Contenidos
¿Qué son los metadatos de documentos?
Los metadatos son datos sobre datos. información incrustada en un archivo que describe cómo fue creado, quién lo creó y qué le ha sucedido a lo largo del tiempo. Se generan automáticamente por tu sistema operativo y el software que usas, generalmente sin ninguna indicación visible de que se está registrando.
Hay dos categorías relevantes para la mayoría de las personas:
Metadatos del sistema. registrados por tu sistema operativo y aplicación: nombre del autor, fecha de creación, última fecha de modificación, tamaño del archivo, versión del software utilizada.
Metadatos incrustados. registrados por la aplicación misma: historial de revisiones, comentarios, cambios rastreados, coordenadas GPS (en fotos), tiempo de edición, rutas de red internas.
La mayoría de ellos son invisibles en el uso normal. Tendrías que abrir paneles específicos o usar herramientas dedicadas para verlos. Pero cualquiera que sepa dónde buscar puede a menudo extraerlos de los archivos que les envías, y muchas personas lo hacen.
Documentos de Word (.docx)
Word es el formato más rico en metadatos de uso común. Un archivo .docx típico puede contener:
- Nombre del autor y empresa. extraído de la configuración de tu cuenta de Windows o Microsoft 365 en el momento en que se creó el documento
- Última modificación por. el nombre del editor más reciente
- Conteo de revisiones. cuántas veces se ha guardado el documento
- Tiempo total de edición. el tiempo acumulado que Word estuvo abierto con este documento activo, en minutos
- Timestamps de creación y modificación
- Control de cambios. todas las ediciones realizadas mientras el seguimiento estaba activo, incluyendo texto eliminado, inserciones y quién hizo cada cambio, incluso si se hizo clic en “Aceptar todo”
- Comentarios. incluyendo comentarios resueltos y eliminados, que a menudo todavía son recuperables
- Ruta de la plantilla. la ruta interna del archivo de la plantilla del documento, que puede revelar nombres de comparticiones de red o estructuras de carpetas
- Nombres de autores anteriores. si un documento se reutilizó de un archivo existente, el nombre del autor original puede persistir
Por qué importa: El control de cambios y los comentarios son la fuente más común de divulgación accidental. Abogados, consultores y negociadores de contratos frecuentemente intercambian documentos de Word durante la redacción. después de hacer clic en “Aceptar todo”, las revisiones rastreadas se eliminan del documento visible. Sin embargo, otros metadatos, incluidos comentarios, propiedades del documento e historial de edición, pueden seguir presentes a menos que el archivo se limpie explícitamente con el Inspector de Documentos.
En un caso documentado, un bufete de abogados que representaba a un cliente en una disputa envió un documento de Word al abogado contrario con cambios rastreados visibles. cambios que contradecían la posición declarada del cliente. El error fue detectado, pero el daño a la posición negociadora del caso fue inmediato.
Cómo verificar: En Word, ve a Archivo → Información → Comprobar si hay problemas → Inspeccionar documento. El Inspector de Documentos escaneará todas las categorías de datos ocultos y te permitirá eliminarlos selectivamente.
PDFs
Se asume ampliamente que el PDF es un formato “limpio”. un resultado final que elimina el desorden de Word. Esto es parcialmente cierto, pero los PDFs aún llevan metadatos significativos:
- Autor, título, asunto, palabras clave. a menudo auto-completados desde el documento de Word utilizado para crear el PDF
- Aplicación creadora. el software utilizado para crear o convertir el archivo (por ejemplo, “Microsoft Word 16.0” o el nombre de un convertidor de PDF en línea gratuito)
- Fechas de creación y modificación
- Metadatos XMP. un estándar de metadatos extendido incrustado en muchos PDFs que contiene un historial de documentos más detallado
- Anotaciones y comentarios. incluyendo aquellos ocultos o marcados como resueltos
- Texto redactado incorrectamente. las cajas negras dibujadas sobre el texto en los editores de PDF a menudo dejan el texto subyacente legible en la estructura del archivo
El problema de la redacción merece especial atención. En enero de 2019, los abogados de Paul Manafort presentaron una respuesta al equipo del Fiscal Especial Robert Mueller en un tribunal federal. El documento contenía gruesas barras negras sobre pasajes sensibles. descripciones de los contactos de Manafort con un operativo ruso y detalles sobre la campaña de Trump. Pero el equipo legal solo había dibujado cajas negras sobre el texto; no habían eliminado el contenido subyacente del archivo. Cualquier lector podía resaltar las secciones tachadas, copiarlas y pegarlas en un nuevo documento para leer todo. Dentro de horas de que el archivo se hiciera público, los reporteros habían extraído y publicado el texto oculto.
Este tipo de error es sorprendentemente común. Dibujar un rectángulo negro sobre el texto o cambiar su color de fondo en un procesador de texto no elimina de manera confiable el texto del resultado final en PDF. a menudo solo lo cubre visualmente. La redacción adecuada requiere herramientas dedicadas que eliminen permanentemente el contenido subyacente de la estructura del archivo, no solo lo oculten. Si recopilas datos de pacientes o clientes y deseas evitar por completo los riesgos de metadatos en PDF, convertir tu PDF en un formulario en línea mantiene las presentaciones en un entorno estructurado y controlado desde el principio.
Cómo verificar: En Adobe Acrobat, ve a Herramientas → Redactar → Sanear Documento para eliminar permanentemente todos los metadatos. Para una opción gratuita, imprimir en PDF (Archivo → Imprimir → Guardar como PDF) elimina la mayoría de los metadatos pero no todos. verifica con un visor de metadatos antes de compartir documentos sensibles.
Hojas de cálculo de Excel (.xlsx)
Las hojas de cálculo de Excel llevan metadatos similares a Word, pero con riesgos adicionales específicos del formato:
- Nombre del autor y empresa
- Historial de revisiones y tiempo de edición
- Comentarios y notas. incluyendo aquellos no visibles en la vista actual
- Filas y columnas ocultas. los datos que se han ocultado utilizando la función de ocultar de Excel todavía están presentes en el archivo y son completamente accesibles para cualquiera que los desoculte
- Hojas ocultas. hojas de trabajo enteras pueden estar ocultas pero permanecen en el archivo
- Rangos y fórmulas nombradas. pueden exponer estructuras de datos internas o lógica de cálculo no destinada a ser compartida
- Enlaces externos. referencias a otros archivos que pueden revelar rutas de red internas o estructuras de almacenamiento en la nube
Las filas y hojas ocultas son una fuente particularmente común de divulgación accidental. Un consultor que prepara un modelo de precios para un cliente podría ocultar las filas de costo y margen antes de enviar. pero esas filas todavía están en el archivo. Desocultarlas toma dos clics.
En procesos de adquisición competitivos, los proveedores ocasionalmente reciben plantillas de RFP basadas en Excel que, al ser inspeccionadas, contienen hojas ocultas con los criterios de puntuación internos del comprador o rangos de precios objetivo. información que nunca se pretendió que saliera de la organización del comprador.
Cómo verificar: En Excel, ve a Archivo → Información → Comprobar si hay problemas → Inspeccionar libro. Presta especial atención a las filas, columnas y hojas ocultas.
Imágenes (JPG, PNG, HEIC)
Las fotos llevan metadatos EXIF. un formato estandarizado para registrar información técnica y contextual sobre una imagen:
- Coordenadas GPS. latitud, longitud y a veces altitud, precisas a unos pocos metros en los smartphones modernos
- Marca de tiempo. la fecha y hora exactas en que se tomó la foto
- Información del dispositivo. marca, modelo y a veces número de serie de la cámara o teléfono
- Configuraciones de la cámara. apertura, velocidad de obturación, ISO, longitud focal
- Software. software de edición utilizado y número de versión
Las coordenadas GPS son las más importantes para la mayoría de las personas. Una foto de un documento tomada en casa y enviada por correo electrónico lleva tu dirección de casa incrustada en el archivo. Una foto tomada en una reunión confidencial con un cliente revela dónde ocurrió esa reunión. En entornos de atención médica, las fotos de documentos de pacientes están sujetas a HIPAA. ve lo que HIPAA realmente requiere de las herramientas que usas para recopilar datos de pacientes.
El riesgo está documentado y es real. En 2012, John McAfee, entonces fugitivo de las autoridades beliceñas, fue localizado en Guatemala después de que una foto publicada en línea por un periodista que lo acompañaba retuviera coordenadas GPS en sus datos EXIF. Las coordenadas ubicaron su ubicación a pocos metros. (McAfee mismo luego afirmó que los datos GPS habían sido deliberadamente falsificados para engañar a las autoridades, aunque fue detenido y posteriormente deportado).
Investigadores de Consumer Reports han documentado el mismo riesgo en un contexto más cotidiano: vendedores en plataformas de reventa que fotografían artículos en casa están incrustando rutinariamente su dirección de casa en las fotos de los listados, visible para cualquier comprador que extraiga los datos EXIF.
Cómo verificar: En Windows, haz clic derecho en cualquier imagen → Propiedades → Pestaña de detalles. En Mac, abre en Vista Previa → Herramientas → Mostrar Inspector → Pestaña GPS. Muchos smartphones también eliminan datos GPS cuando las fotos se comparten a través de ciertas aplicaciones. pero no todas, y no de manera consistente.
Cómo eliminar: En Windows, haz clic derecho → Propiedades → Detalles → “Eliminar propiedades e información personal.” En Mac, usa la función Exportar de Vista Previa con eliminación de metadatos habilitada. Para procesamiento en masa, herramientas como ExifTool (línea de comandos) o una herramienta de navegador del lado del cliente pueden eliminar EXIF de múltiples archivos a la vez.
Presentaciones de PowerPoint (.pptx)
Las presentaciones de PowerPoint llevan metadatos similares a Word y Excel, con algunas adiciones específicas del formato:
- Nombre del autor y empresa
- Historial de revisiones y tiempo de edición
- Comentarios. incluyendo aquellos añadidos durante la revisión y marcados como resueltos
- Diapositivas ocultas. las diapositivas configuradas como ocultas todavía están presentes en el archivo y pueden ser desocultadas
- Notas del presentador. notas añadidas a las diapositivas para uso del presentador, que pueden contener puntos de conversación internos, objeciones anticipadas o guías de precios no destinadas al público
- Archivos y objetos incrustados. los archivos de PowerPoint pueden contener hojas de cálculo de Excel incrustadas, documentos de Word u otros archivos que llevan sus propios metadatos
Las notas del presentador son el riesgo de divulgación más comúnmente pasado por alto en las presentaciones. Una presentación de ventas enviada a un prospecto como PDF puede eliminar la mayoría de los metadatos. pero un archivo .pptx enviado directamente retiene cada nota añadida por cada presentador, incluidos puntos de conversación estratégicos e información sobre el prospecto que se recopiló durante la investigación de ventas.
Cómo verificar: En PowerPoint, ve a Archivo → Información → Comprobar si hay problemas → Inspeccionar presentación.
Cómo verificar y eliminar metadatos antes de compartir
El método más rápido para documentos de Office (Word, Excel, PowerPoint)
El Inspector de Documentos incorporado de Microsoft cubre todas las categorías principales de metadatos:
- Abre el archivo
- Ve a Archivo → Información → Comprobar si hay problemas → Inspeccionar documento (o Inspeccionar libro / Inspeccionar presentación)
- Selecciona las categorías que deseas escanear
- Haz clic en Inspeccionar, luego Eliminar todo para cualquier categoría que desees borrar
Ejecuta el inspector en una copia de tu archivo. algunas eliminaciones no se pueden deshacer, y querrás mantener el original con su historial completo para registros internos.
Para PDFs
- Adobe Acrobat Pro: Herramientas → Redactar → Sanear documento. esto elimina permanentemente todos los metadatos y contenido oculto
- Alternativa gratuita: Imprimir en PDF (Archivo → Imprimir → Microsoft Print to PDF o macOS PDF) elimina la mayoría de los metadatos, pero verifica con un visor antes de compartir
Para imágenes
- Windows: Haz clic derecho → Propiedades → Detalles → “Eliminar propiedades e información personal”
- Mac: Aplicación Fotos → Imagen → Exportar → desmarcar datos de ubicación
- Cualquier plataforma: Una herramienta de navegador del lado del cliente que elimina datos EXIF localmente. no se requiere carga
Usar un visor de metadatos para verificar
Antes de enviar cualquier documento sensible, vale la pena verificar qué metadatos quedan después de la limpieza. Varias herramientas del lado del cliente pueden leer metadatos directamente en tu navegador sin subir tu archivo:
- Para documentos de Office: abre un visor de metadatos que procese el archivo localmente en tu navegador
- Para PDFs: visores de metadatos de PDF que funcionan del lado del cliente
- Para imágenes: visores EXIF que funcionan sin conexión
El criterio clave: verifica que la herramienta procese tu archivo localmente, no en un servidor remoto. Si estás verificando un documento sensible en busca de metadatos, no querrás subirlo a un servicio desconocido para hacerlo. eso introduciría un nuevo riesgo mientras intentas eliminar uno existente.
El problema de la carga
Aquí está la ironía de la eliminación de metadatos: muchas personas buscan “eliminar metadatos de PDF en línea”, suben su documento a una herramienta web gratuita y obtienen un archivo limpio. Los metadatos se han ido. pero el documento acaba de viajar a un servidor administrado por una empresa de la que nunca han oído hablar.
Para documentos donde los metadatos son una preocupación genuina de privacidad. contratos legales, modelos financieros, registros médicos, presentaciones internas. el acto de subir a una herramienta no verificada puede ser un riesgo mayor que los propios metadatos.
La misma lógica se aplica a cualquier procesamiento de archivos: la herramienta más segura es aquella que nunca recibe tu archivo en primer lugar. Las herramientas del lado del cliente que funcionan completamente en tu navegador. procesando archivos en memoria local sin ninguna carga al servidor. eliminan por completo este compromiso. Y si el objetivo es recopilar datos en lugar de procesar un documento, formularios en línea con protección por contraseña mantienen las presentaciones en un entorno controlado sin que ningún archivo cambie de manos.
Si manejas regularmente documentos sensibles y deseas una herramienta basada en navegador que procese archivos localmente, PlatoForms PDF Toolbox maneja operaciones básicas de PDF. fusionar, dividir, comprimir, reordenar, proteger con contraseña y eliminar. sin que los archivos salgan de tu dispositivo. Para organizaciones que también recopilan datos sensibles a través de formularios en línea, nuestro Centro de Confianza cubre toda la arquitectura de seguridad, incluidos los estándares de cifrado y certificaciones de cumplimiento.
Resumen: Qué se esconde dónde
| Tipo de archivo | Datos ocultos más comunes | Mayor riesgo |
|---|---|---|
| Word (.docx) | Cambios rastreados, nombre del autor, tiempo de edición, comentarios | Texto eliminado aún recuperable |
| Autor, aplicación creadora, texto redactado incorrectamente | “Redacción” con caja negra deja el texto intacto | |
| Excel (.xlsx) | Filas/hojas ocultas, comentarios, enlaces externos | Datos de precios o márgenes ocultos |
| Imágenes (JPG, HEIC) | Coordenadas GPS, modelo del dispositivo, marca de tiempo | Dirección de casa en fotos de listados |
| PowerPoint (.pptx) | Notas del presentador, diapositivas ocultas, archivos incrustados | Puntos de conversación internos en presentaciones de ventas |
El patrón en todos los formatos es el mismo: los metadatos se generan automáticamente, de manera invisible y continua. La carga de eliminarlos recae completamente en la persona que comparte el archivo, y la mayoría de las herramientas lo hacen lo suficientemente fácil como para que no haya razón para no verificar antes de enviar.
Antes de enviar cualquier documento: asume que contiene más de lo que puedes ver. y verifica antes de compartir.
Referencias
- Kaspersky, Cómo los metadatos efímeros pueden causar problemas reales, kaspersky.com/blog/office-documents-metadata/14215/
- CPO Magazine, Más de la mitad de las empresas Fortune 500 están dejando información sensible abierta al reconocimiento a través de metadatos de documentos, cpomagazine.com
- Soporte de Microsoft, Eliminar datos ocultos e información personal inspeccionando documentos, support.microsoft.com
- BigHand, La importancia de los metadatos en la industria legal, bighand.com
- Columbia Journalism Review, Gracias a todos los que no pueden redactar documentos correctamente, cjr.org/analysis/manafort-mueller-redacted-document-ukraine.php
- Wikipedia, Exif, en.wikipedia.org/wiki/Exif
- ISACA, Qué saber sobre los datos EXIF: Un riesgo de ciberseguridad más sutil, isaca.org, 2025
- Consumer Reports, Cómo los datos ‘Exif’ ocultos de una foto exponen tu información personal, consumerreports.org
Manejas regularmente documentos sensibles? PlatoForms PDF Toolbox procesa archivos completamente en tu navegador. sin cargas, sin servidor, sin cuenta requerida.
Si recopilas datos sensibles a través de formularios en línea en lugar de documentos, lee 5 Tipos de Archivos que Nunca Deberías Procesar en Línea. y ve cómo nuestro Centro de Confianza cubre la arquitectura de seguridad detrás de la plataforma de formularios de PlatoForms.