30/9/2026
Cómo comprobar si un PDF fue modificado después de su firma
Saber si un PDF fue modificado después de firmarlo es una de las dudas más habituales en entornos donde la trazabilidad importa: contratos, facturas electrónicas, expedientes judiciales, publicaciones académicas o acuerdos comerciales. La intuición dice que una firma debería sellar el documento para siempre, y en parte es cierto, pero la realidad técnica del formato PDF es más matizada. Una firma electrónica certificada no es una imagen pegada, es un cálculo criptográfico sobre una porción del archivo que, si se altera un solo byte fuera del área permitida para actualizaciones incrementales, provoca la invalidez de la firma. El problema es que esa invalidez no siempre es visible a simple vista y depende del tipo de firma que se haya usado, de si el PDF permite actualizaciones posteriores y de si la verificación se hace con las herramientas adecuadas. Por eso la pregunta correcta no es solo “¿se ve bien?”, sino “¿el valor criptográfico que respalda la firma sigue coincidiendo con el contenido actual del archivo?”. Documentar esa coincidencia, con fecha, hash y metadatos técnicos, es lo que permite demostrar de forma objetiva si el documento que tienes hoy es exactamente el mismo que el que se firmó en su momento y, en caso contrario, cuándo y cómo se desvió. Esa documentación técnica es distinta de una conclusión legal; no decide la validez jurídica por sí misma, pero aporta la evidencia forense que un perito, abogado o auditor necesita para fundamentar su criterio.
En un PDF firmado con firma electrónica avanzada o cualificada, el proceso es el siguiente. El visor o el software de firma calcula un resumen criptográfico, normalmente con SHA-256, del contenido del documento excluyendo el propio campo de firma. Ese resumen se cifra con la clave privada del firmante y se almacena junto a información de certificado, sello de tiempo y políticas de firma. El área firmada se define mediante un byte range que delimita exactamente qué parte del archivo queda cubierta. Cualquier cambio posterior que afecte a esa zona invalida el cálculo y el visor marca la firma como no válida. Los PDF modernos permiten actualizaciones incrementales, es decir, añadir cambios al final del archivo sin reescribir todo el contenido. Eso está previsto para añadir firmas adicionales, pero también es el mecanismo que puede ocultar una manipulación si no se verifica correctamente. Además existe la opción LTV, Long Term Validation, que incrusta información de revocación y sellos de tiempo para que la firma siga verificable años después aunque el certificado haya expirado. Sin LTV, una firma puede volverse no verificable por razones temporales aunque el contenido no haya cambiado. Por eso la verificación completa implica revisar el estado criptográfico, la cadena de confianza del certificado, la presencia de sello de tiempo y la integridad del archivo en su conjunto.
Abrir el PDF en Adobe Acrobat Reader y mirar la barra de firmas es el primer paso rápido. Si aparece un sello verde que indica firma válida, fecha y nombre del firmante, suele ser buena señal, pero no es suficiente. Muchos usuarios confunden una imagen de firma manuscrita escaneada con una firma electrónica criptográfica. La primera es solo gráficos; la segunda es un cálculo verificable. Un cambio de una coma, una página añadida o incluso una re-exportación del archivo puede romper la firma sin que el documento parezca distinto. Por eso conviene hacer siempre una comprobación técnica más allá de la apariencia.
Esa comprobación técnica pasa por extraer la huella criptográfica del archivo y comparar su metadatos internos con lo que debería haber en un documento firmado correctamente. Al calcular el hash SHA-256 del archivo completo obtienes una huella única que cambia con cualquier alteración, por mínima que sea. Revisar los metadatos del PDF, como el diccionario de firma, los campos de actualización incremental, la fecha de creación y modificación del objeto y la presencia de sellos de tiempo, permite entender si el documento ha sido reescrito después de la firma. Una herramienta como FilesAudit permite subir un archivo para extraer su huella técnica y generar un informe estructurado con hashes, metadatos y marcas de tiempo, lo que resulta útil cuando necesitas documentar el estado del archivo en un momento concreto. Consultar una guía de metadatos de PDF ayuda a interpretar campos como /SigFlags, /ByteRange o /Contents y a distinguir entre una firma que cubre todo el documento y una que solo cubre parte. La extracción de metadatos no determina por sí misma la validez legal, pero sí registra de forma objetiva qué información técnica contiene el archivo en el momento del análisis.
Imagina un caso concreto. Un periodista recibe por correo un contrato firmado entre una empresa y un proveedor, con la firma electrónica del representante legal. Antes de publicarlo, quiere asegurarse de que el documento no ha sido alterado tras la firma. Lo primero es abrirlo en un visor compatible y comprobar que la firma aparece como válida y que existe sello de tiempo de una autoridad de confianza. Después, calcula el hash SHA-256 del archivo tal como lo recibió y lo anota junto a la fecha y hora de recepción. Si al día siguiente vuelve a abrir el mismo archivo y el hash coincide, sabes que el archivo en disco no ha cambiado. Para ir más allá, extrae los metadatos y verifica que no haya actualizaciones