filesaudit.com

9/8/2026

¿Cómo verificar si un archivo DOCX ha sido modificado?

Un archivo DOCX es, en realidad, un contenedor comprimido que almacena texto, imágenes, estilos y metadatos en formato XML. Cuando alguien abre el documento y guarda cambios, aunque sea solo para corregir una coma, la aplicación reconstruye el paquete interno y actualiza marcas de tiempo, identificadores de revisión y propiedades del archivo. Por ese motivo, saber si un documento DOCX fue modificado exige ir más allá del texto visible y mirar la estructura técnica: fechas de creación, última impresión, último guardado, autor registrado, recuento de revisiones y huellas criptográficas. Ninguna herramienta puede afirmar por sí sola que un documento es "auténtico" en un sentido legal, pero sí puede documentar evidencia técnica que ayuda a verificar si dos archivos son idénticos o si uno difiere del otro.

El primer indicio suele estar en las propiedades del propio archivo. Word y otras suites ofimáticas guardan campos como creador, última modificación por, fecha de creación y fecha de modificación. Si el documento proviene de un supuesto autor de 2021 pero la marca de último guardado muestra 2024, hay una inconsistencia que merece investigación. También conviene revisar el recuento de palabras, el número de páginas y el tiempo total de edición: valores desproporcionados o un tiempo de edición de cero minutos pueden sugerir que el archivo se generó mediante script o se reempaquetó de forma automatizada. Plataformas como FilesAudit extraen estos campos automáticamente y los presentan en un informe forense en PDF listo para adjuntar a un expediente o compartir con un equipo de revisión.

Un análisis más profundo requiere descomprimir el DOCX y leer sus XML internos. Dentro del paquete, `core.xml` contiene las propiedades principales, `app.xml` guarda datos de la aplicación origen y `settings.xml` conserva referencias a plantillas y complementos. En `document.xml` resides el cuerpo del texto, y ahí pueden quedar "revisiones aceptadas" huellas de control de cambios, comentarios ocultos o marcas de versiones anteriores. Si el supuesto autor dice no haber tocado el archivo después de cierto día, pero `core.xml` muestra un `modified` posterior y el identificador de revisión no coincide con el de la versión de referencia, la discrepancia técnica es significativa. FilesAudit procesa estos campos y los consolida en una vista legible, sin necesidad de abrir el paquete a mano.

El método más sólido para detectar cambios es la comparación de hashes criptográficos. Un algoritmo como SHA-256 genera una cadena única para cada bit del archivo; si un solo byte cambia, el hash resultante es completamente distinto. Esto permite responder a la pregunta de integridad con un criterio objetivo: si dos archivos DOCX tienen el mismo SHA-256, son byte a byte idénticos; si difieren, algo cambió, aunque el texto visible sea el mismo. MD5 y CRC32 ofrecen verificaciones complementarias, aunque SHA-256 es el estándar recomendado para trabajo forense. Con FilesAudit puedes calcular los tres en una sola operación y registrarlos junto con la fecha de análisis, de modo que el resultado quede documentado de forma trazable.

Otro indicio relevante son los marcadores de revisión y comentarios que pueden permanecer en el archivo aunque el autor crea haberlos eliminado. Word permite "aceptar todos los cambios" y borrar comentarios, pero en algunos casos quedan referencias internas o fragmentos en el XML que delatan ediciones previas. Lo mismo ocurre con textos ocultos, estilos personalizados o referencias a plantillas externas: si el documento dice ser original pero apunta a una plantilla corporativa de otra organización, conviene preguntarse por qué. Un análisis técnico exhaustivo, como el que ofrece FilesAudit, puede revelar esos rastros y consolidarlos en un reporte que incluya también metadatos de documentos DOCX específicos del formato.

En contextos donde se manejan muchos archivos —litios con cientos de pruebas documentales, auditorías de contratos o revisiones de inventario intelectual—, conviene automatizar la extracción de metadatos y el cálculo de hashes. La aplicación de escritorio de FilesAudit permite procesar lotes completos de DOCX de forma local, sin límite de subidas y con la misma profundidad de análisis que la versión web. Así es posible comparar versiones de un mismo contrato, verificar que los archivos entregados a un cliente coinciden con los archivados internamente o documentar el estado de un expediente en una fecha concreta. El resultado se exporta como PDF forense, listo para incorporarse a un dossier de evidencia técnica.

Un caso típico es el del contrato firmado digitalmente que luego se "reescribe" con cláusulas distintas. Si conservas la versión original, basta con calcular el SHA-256 de ambos y comparar; si no tienes la original, el análisis de metadatos puede mostrar que el autor de última modificación no coincide con el firmante, o que la fecha de guardado es posterior a la fecha de supuesta firma. Otro escenario común es el plagio o la usurpación de autoría: un documento presenta como propio un texto ajeno, pero los metadatos revelan un creador diferente o una ruta de archivo que no corresponde con el entorno habitual del supuesto autor. Estos indicios no prueban fraude por sí solos, pero son señales técnicas que un abogado o un perito puede utilizar para solicitar una verificación más detallada.

También conviene tener en cuenta que las suites ofimáticas no siempre se comportan de forma predecible. Abrir un DOCX en una versión distinta de Word, en LibreOffice o en Google Docs y volver a guardarlo puede alterar metadatos y reformatear el XML interno aunque el texto no cambie. Por eso, una diferencia de hashes no siempre implica manipulación maliciosa; a veces es solo un efecto secundario de haber abierto el archivo en otro programa. La interpretación de los resultados requiere contexto y prudencia: lo que la herramienta documentada por FilesAudit puede certificar es qué datos técnicos contiene el archivo y si dos versiones son binariamente idénticas; la conclusión sobre qué pasó y por qué corresponde al analista o al jurista.

En resumen, para saber si un documento DOCX fue modificado conviene combinar tres niveles de verificación: revisar metadatos internos, comparar hashes criptográficos y, cuando sea posible, contrastar con una versión de referencia. No existe un botón mágico que declare "este documento es verdadero", pero la evidencia técnica recopilada de forma metódica permite fundamentar decisiones, respaldar reclamaciones y detectar inconsistencias que a simple vista pasarían inadvertidas. Si trabajas con contratos, informes académicos, pruebas documentales o cualquier escenario donde la integridad de un texto importe, disponer de un reporte técnico estructurado marca la diferencia entre una sospecha y una verificación documentada. Para casos que involucran otros formatos, como imágenes o videos, el mismo enfoque aplica: puedes consultar guías especializadas en formatos compatibles o explorar más recursos en el blog de FilesAudit, donde se aborda también cómo verificar si un archivo PDF conserva sus metadatos originales o cómo analizar un video MP4 en busca de indicios de edición.

¿Listo para ver qué se esconde en tus propios archivos? Sube un archivo a FilesAudit y recibe un informe forense de metadatos gratis en segundos — sin registro.