És segur signar un PDF en línia?
Depèn d'on passi la signatura. La majoria de signadors en línia pugen el teu document als seus servidors, el processen allà i prometen esborrar-lo després: la seva seguretat descansa completament en la confiança. Un signador que funciona al teu navegador no puja mai l'arxiu, així que no hi ha res a retenir, filtrar ni esborrar.
Última actualització: 17 de juliol del 2026
Què passa realment quan puges un PDF a una eina de signatura
Quan deixes anar un arxiu en un signador en línia típic, es transmet als servidors de l'empresa, s'hi processa, s'hi estampa la teva signatura i se't retorna. Durant aquest interval, i el període de retenció posterior, existeix una còpia del teu document en una infraestructura que no controles.
Les eines més conegudes ho reconeixen a les seves pròpies pàgines: les pujades van xifrades en trànsit (TLS) i els arxius s'eliminen automàticament al cap d'un temps, per exemple una hora, tret que els desis en un compte. El xifratge en trànsit és el mínim exigible i una retenció curta és millor que una de llarga, però totes dues coses volen dir «confia'ns una còpia», no pas «no existeix cap còpia».
Per a una llista de la compra, l'intercanvi és acceptable. Per a un contracte de treball, un informe mèdic, un extracte bancari o qualsevol document sota acord de confidencialitat, estàs compartint el document amb un tercer només per dibuixar-hi una línia a sobre.
Quatre preguntes abans de pujar un document confidencial
On va físicament l'arxiu?
Quina empresa, quina jurisdicció, quin proveïdor de núvol? Les obligacions de protecció de dades (RGPD) depenen de la resposta, i les conseqüències d'una bretxa també.
Quant de temps es conserva i es pot verificar l'esborrat?
«S'esborra en una hora» és una política, no una propietat que puguis comprovar. Les còpies de seguretat, els registres i les fallades són invisibles des de fora.
Qui més el processa?
Emmagatzematge al núvol, antivirus, analítica o funcions d'IA poden implicar subencarregats addicionals tocant l'arxiu, llistats, en el millor dels casos, al fons d'una política de privadesa.
Es pot verificar la promesa?
Amb una eina de servidor, no: envies l'arxiu i la resta és un acte de fe. Amb una eina local pots observar la xarxa tu mateix i veure que no en surt res.
Signatura al núvol vs. signatura al navegador
| Aspecte | Eines al núvol (amb pujada) | Al navegador (sense pujada) |
|---|---|---|
| On va el teu arxiu | Es transmet als servidors del proveïdor | Es queda al teu dispositiu, no es transmet mai |
| Retenció | S'esborra «després», segons la seva política (sovint ~1 hora) | No hi ha res a retenir, no existeix mai cap còpia |
| Exposició a bretxes | El teu document pot ser en un sistema compromès | No hi ha cap còpia en servidor a comprometre |
| Verificabilitat | T'has de fiar de la política | Mira la pestanya de xarxa, o desconnecta't |
| Compte obligatori | Sovint, per a certes funcions | Sense compte i sense correu |
L'alternativa: signar sense que el teu arxiu es pugi mai
El signador gratuït de Sign Simplified funciona 100 % al teu navegador. El PDF o la imatge s'obre localment amb llibreries del mateix navegador, la teva signatura es dibuixa, s'escriu o es fotografia en local, i l'arxiu signat i aplanat es desa directament al teu dispositiu. Sense pujades, sense compte, sense còpia en servidor: el document no surt mai del teu equip.
No és un resum comercial d'un procés en servidor; és l'arquitectura. El motor de signatura és el mateix codi que distribuïm per a ús sense connexió, i la pàgina continua funcionant si et desconnectes d'internet després de carregar-la.
No te'n refiïs: comprova-ho tu mateix
Una promesa de «sense pujades» només val alguna cosa si la pots verificar. Tres maneres, de la més ràpida a la més contundent:
- 1
Observa la xarxa
Obre les eines de desenvolupador del navegador (F12) → pestanya Xarxa i signa un document. Veuràs que cap petició porta el teu arxiu, només es carreguen els recursos de la mateixa pàgina.
- 2
Desconnecta't
Carrega el signador i apaga el Wi-Fi o activa el mode avió. Obre, signa i descarrega el teu PDF: tot continua funcionant perquè res no depèn d'un servidor.
- 3
El build ho exigeix
La nostra integració contínua executa un test automàtic de xarxa a cada canvi: si el signador gratuït arribés a transmetre un document, la compilació falla i el canvi no es pot publicar. La regla de «sense pujades» la imposa la maquinària, no una política.
Preguntes freqüents
- És segur pujar un PDF a una eina de signatura gratuïta?
- Pot ser acceptable per a documents no sensibles: les eines serioses xifren la pujada en trànsit i declaren que esborren els arxius al cap d'un temps. Però una pujada sempre crea una còpia en servidor que no pots auditar. Per a documents confidencials, fes servir un signador que no pugi mai l'arxiu.
- Què passa amb el meu arxiu després de pujar-lo a una eina PDF?
- Es processa als servidors del proveïdor i, segons les polítiques de la majoria d'eines, s'esborra al cap d'un temps, per exemple una hora, tret que el desis en un compte. L'esborrat, les còpies de seguretat i els accessos intermedis són invisibles per a tu; la promesa no es pot verificar des de fora.
- Com comprovo si una eina puja el meu arxiu?
- Obre la pestanya Xarxa de les eines de desenvolupador mentre la fas servir i observa les peticions després de triar l'arxiu: una pujada apareix com una petició POST/PUT gran. O carrega la pàgina, desconnecta't d'internet i comprova si l'eina continua funcionant de cap a cap.
- És segur un signador al navegador en un ordinador compartit o de la feina?
- El document no es puja, així que el risc de xarxa desapareix. En un equip compartit s'apliquen les precaucions locals de sempre: el teu arxiu i la còpia signada descarregada queden en aquell dispositiu, així que esborra les descàrregues si l'equip no és teu.
- He d'instal·lar res per signar sense pujar l'arxiu?
- No. La signatura en local funciona en qualsevol navegador modern, a l'ordinador o al mòbil, amb tecnologia web estàndard. No hi ha aplicació, extensió ni compte; la pàgina simplement fa la feina en local en lloc d'enviar el teu arxiu a un servidor.