02/10/2026
Come scoprire con quale programma è stato creato un PDF
Scoprire con quale programma è stato creato un PDF è una domanda che nasce spesso in contesti dove la tracciabilità del documento conta più del contenuto visibile. In ambito giornalistico, legale, forense o aziendale sapere se un file è stato generato da Microsoft Word, Adobe Acrobat, un software di fatturazione, un convertitore online o una stampante virtuale aiuta a ricostruire la catena di produzione, a valutare la plausibilità di una data e a individuare eventuali modifiche successive. Non si tratta di stabilire la proprietà legale del documento, che è una questione normativa, ma di documentare tecnicamente le informazioni che il file porta con sé al momento della sua generazione. Il PDF è un formato contenitore molto solido, progettato per preservare la formattazione, e per questo conserva una serie di metadati descrittivi che possono indicare l’applicazione sorgente. La ricerca di queste tracce è utile anche per distinguere un PDF nativo, creato direttamente in formato PDF, da uno ottenuto tramite conversione da Word, da una scansione OCR, da un esportatore CAD o da un motore di reporting automatico. In molti casi l’informazione è presente e leggibile, in altri è assente o volutamente rimossa, e saper interpretare la differenza è la parte più importante dell’analisi.
All’interno di un PDF le informazioni sull’applicazione di origine sono in genere contenute nel cosiddetto dizionario di informazione del documento e nel blocco XMP. I campi più rilevanti sono Producer, che indica il software che ha effettivamente scritto il file PDF, e Creator, che spesso riporta l’applicazione da cui il documento è stato esportato. Ad esempio un PDF creato da Microsoft Word 365 mostrerà tipicamente un Producer come Adobe PDF Library o un motore di conversione Microsoft, mentre il Creator può riportare Microsoft Word. Un documento generato da Adobe Illustrator o InDesign avrà un Producer riferito ad Adobe PDF Library con versione specifica, e un Creator coerente con il programma di authoring. Le date di creazione e modifica, CreationDate e ModDate, sono anch’esse parte dei metadati standard e vengono scritte in formato PDF date, spesso con fuso orario. Oltre ai campi standard, molti produttori inseriscono metadati XMP dove sono presenti proprietà come xmp:CreatorTool o pdf:Producer, che possono essere più dettagliate. Queste informazioni non sono una prova legale di autenticità da sole, ma costituiscono una traccia tecnica utile quando viene analizzata insieme ad altri elementi come gli hash crittografici e la coerenza interna del file. Per approfondire la struttura dei metadati presenti nei PDF esiste una guida dedicata ai metadati dei PDF che spiega in dettaglio i campi più comuni e il loro significato pratico.
Una precisazione importante è utile fin da subito. Il fatto che un PDF riporti “Adobe Acrobat” non significa automaticamente che il documento sia stato redatto con Acrobat. Molti flussi di lavoro terminano con una fase di salvataggio o di ottimizzazione in Acrobat, che sovrascrive il Producer senza cambiare l’origine reale del contenuto. Allo stesso modo, i metadati possono essere rimossi, sostituiti o resettati intenzionalmente da strumenti di anonimizzazione o da conversioni successive. Per questo la lettura del Producer va sempre incrociata con il Creator, con la versione del formato PDF usata, e con eventuali tracce XMP. In pratica, un’analisi affidabile non si ferma al nome del programma visualizzato in un pannello proprietà.
A livello operativo esistono diversi modi per visualizzare queste informazioni senza installare software specialistico. Su Windows il menu Proprietà del file mostra una scheda Dettagli con campi come Programma, che spesso replica il Producer. Su macOS, l’anteprima di Finder o l’app Anteprima permette di aprire Ottieni informazioni e consultare i metadati di base, anche se meno completi. Adobe Acrobat Reader e Acrobat Pro offrono la finestra Proprietà del documento dove sono visibili Producer, Creator, date di creazione e modifica e il blocco XMP. Per un controllo più tecnico è possibile usare strumenti da riga di comando come pdfinfo di Poppler, che stampa in chiaro i campi del dizionario di informazione, oppure qpdf per estrarre il contenuto grezzo del file. In tutti questi casi l’obiettivo è lo stesso: leggere i metadati così come sono scritti nel file e non fidarsi di ciò che appare solo a livello visivo. Questi metodi manuali sono sufficienti per una verifica rapida, ma diventano poco pratici quando si devono analizzare decine di documenti o si richiede una documentazione riproducibile.
La limitazione principale dei metadati è la loro mutabilità. Un PDF può essere ri-salvato, ottimizzato, convertito o firmato digitalmente, e in ognuna di queste operazioni i campi Producer e Creator possono cambiare o essere aggiornati. Alcuni strumenti di redazione rimuovono sistematicamente i metadati per motivi di privacy, mentre altri inseriscono valori generici come “PDF Creator” o “Unknown”. Inoltre file generati da sistemi automatizzati, come portali di fatturazione elettronica o motori di reporting, spesso utilizzano librerie di terze parti che lasciano Producer poco descrittivi, ad esempio “iText” o “LibreOffice”. In questi casi l’assenza di un nome commerciale riconoscibile non significa che il documento sia sospetto, ma richiede un’analisi più ampia: confronto degli hash tra versioni, verifica della coerenza delle date interne, controllo delle font incorporate e delle strutture di contenuto. È anche frequente trovare PDF creati da scanner con OCR dove il Producer indica il software di acquisizione e il Creator è vuoto, mentre i metadati XMP contengono informazioni sul dispositivo. Per questo motivo ogni indicazione va contestualizzata.
Quando serve