Escrita para que se pueda verificar, no solo para que suene bien. Si algo de aquí deja de ser cierto, deja de estar aquí.
Anexalo es un conjunto de herramientas para trabajar con documentos: proteger tu DNI, pasaporte o nómina con marca de agua y tapado de datos, y un kit de PDF (unir, dividir, marca de agua, rotar, eliminar páginas). Todo el procesamiento ocurre en tu propio navegador, con JavaScript ejecutándose en tu dispositivo. En ningún momento se envía el contenido de tus archivos —ni el documento, ni la foto, ni su texto, ni sus metadatos— a ningún servidor, ni de Anexalo ni de terceros.
Esta frase aparece junto al nombre en toda la web, así que conviene ser precisos con lo que promete y lo que no.
Lo que sí hace: procesar tu documento en tu propio navegador, en vez de subirlo a un servidor, aumenta la seguridad frente a un riesgo concreto y real: que el archivo quede guardado en un servidor que no controlas, que viaje por una red donde alguien pueda interceptarlo, o que una filtración de ese servidor exponga tu documento junto con el de otras personas. Evitar que queden copias en servidores externos es, en sí mismo, una mejora de seguridad — y es comprobable (ver "Cómo comprobarlo tú mismo" más abajo). En herramientas como "Proteger documento", además, tapar los datos de forma real (no solo visual) dificulta la labor a quien intentase hacer un uso indebido de una copia.
Lo que no hace: procesar un documento localmente no lo hace "más seguro" en sí mismo, como objeto. No es una caja fuerte ni un cifrado del archivo: es, sobre todo, evitar un intermediario innecesario. No garantizamos protección total frente a un uso ilegítimo de una copia que tú decidas compartir, frente a que tu propio dispositivo esté comprometido, ni frente a errores al guardar o enviar el resultado una vez descargado. Esas partes siguen dependiendo de ti: qué copia compartes, con quién, y qué datos dejas visibles en ella.
La herramienta "Proteger documento" está pensada para trabajar con documentos especialmente sensibles, así que aquí somos igual de estrictos que con el resto: la foto o el PDF que subes se carga directamente en la memoria de tu navegador y ahí se queda. El dibujo de los tapados, la marca de agua y la conversión a blanco y negro se hacen con `<canvas>`, una función estándar de cualquier navegador para editar imágenes localmente — no existe ningún paso en el que ese archivo se envíe a un servidor, ni siquiera de forma temporal. Cuando cierras la pestaña o recargas la página, la imagen desaparece de la memoria del navegador: no queda guardada en ningún sitio, ni en Anexalo ni en tu dispositivo, salvo que tú mismo descargues el resultado.
Si algún día cambia cualquiera de estos puntos, se actualizará esta página el mismo día explicando exactamente qué se añade y por qué.
Para funcionar, las herramientas cargan varias librerías de código abierto (detalladas en la página de créditos) desde redes de distribución de contenido (CDN) públicas: jsDelivr y Cloudflare (cdnjs). Estas librerías son las que hacen el trabajo de unir, dividir, cifrar o modificar el PDF, y se ejecutan enteramente en tu navegador: nunca reciben tu documento, porque no se les envía.
Dicho esto, para precisión total: al cargar la página, tu navegador hace una petición HTTP a esos CDN para descargar el código de las librerías. Como en cualquier petición web, esa petición incluye tu dirección IP y tu user-agent (el navegador que usas), que esos proveedores (jsDelivr / Cloudflare) pueden ver, igual que los ve cualquier web a la que te conectas. Es la única información técnica que sale de tu equipo al usar Anexalo, y en ningún caso incluye el contenido de tus documentos.
Caso particular: en "Contraseña PDF" y en "Reparar PDF", el motor que cifra, descifra y reconstruye el archivo (qpdf compilado a WebAssembly) no se descarga al cargar la página, sino solo la primera vez que pulsas el botón de acción correspondiente en esa visita. A partir de ahí la operación ocurre íntegramente en tu navegador, sin ninguna petición de red adicional — pero esa primera descarga del motor sí necesita conexión en ese momento concreto.
Caso particular: en "PDF a texto", si tu PDF no tiene texto seleccionable y pulsas "Probar con reconocimiento óptico (OCR)", se descarga un motor de OCR (Tesseract.js) y sus datos de idioma (español e inglés) la primera vez que lo usas en esa visita. El reconocimiento de la imagen ocurre igualmente en tu navegador: la imagen de la página nunca se envía a ningún servidor, solo se descarga el programa que la analiza localmente.
Estamos evaluando autoalojar estas librerías en nuestro propio dominio para eliminar incluso esa petición a terceros. Si lo hacemos, esta sección se actualizará para reflejarlo.
No te pedimos que confíes en esta página sin más: puedes verificarlo con tu propio navegador, sin conocimientos técnicos.
Si quieres ir un paso más allá, también puedes leer directamente el código de cada herramienta: es HTML y JavaScript sin compilar ni minificar, visible con "Ver código fuente de la página" (Ctrl/Cmd+U) en cualquier navegador.
Esta web está alojada en Cloudflare Pages. Como cualquier proveedor de hosting, Cloudflare registra a nivel técnico las peticiones a sus servidores (incluida la IP) para servir las páginas y por motivos de seguridad. Esto es independiente del procesamiento de tus documentos: Cloudflare sirve los archivos de la propia web (HTML, CSS, JavaScript), pero nunca recibe los PDFs que subas dentro de una herramienta, porque esos no salen de tu navegador.
Si tienes dudas sobre esta política o detectas algo que no se ajuste a lo descrito aquí, escríbenos a hola@anexalo.app.
Última actualización: octubre de 2026.