Quitar contraseña de PDF sin dañar el archivo
Hay dos tipos de "PDF con contraseña" y cada uno se rompe con técnica distinta. Te explico ambos sin vueltas + las herramientas que realmente funcionan en 2026.
Tipo 1: Owner password (restricción de impresión/copia)
El PDF se abre normal pero no podés imprimirlo, copiar texto o editarlo. Esto se rompe en 2 segundos con qpdf:
qpdf --decrypt input.pdf output.pdf
Funciona porque el "owner password" es una restricción cliente-side: el PDF está firmado pero el contenido no está cifrado. qpdf simplemente quita el flag.
Tipo 2: User password (no se abre sin la clave)
El contenido del PDF está cifrado de verdad. Acá hay 3 sub-tipos según el algoritmo:
- RC4 40-bit (PDF 1.3 y anteriores) — Roto. Una GPU lo rompe en minutos sin importar la longitud de la clave.
- RC4 128-bit (PDF 1.4-1.5) — Vulnerable a ataques modernos. ~1 día con GPU.
- AES-128 / AES-256 (PDF 1.6+) — Estándar moderno. Sin pista, requiere fuerza bruta pura.
Para identificar el tipo: qpdf --show-encryption archivo.pdf
Cómo crackear con hashcat
Primero extrae el hash:
pdf2john archivo.pdf > hash.txt
Después según versión PDF:
- PDF 1.3-1.6 (RC4):
hashcat -m 10400 hash.txt rockyou.txt - PDF 1.7+ (AES):
hashcat -m 10500 hash.txt rockyou.txt
Si recordás algo de la clave (mask attack)
Si la clave tenía un patrón (ej: nombre + año + símbolo), un mask attack lo encuentra rápido. Para 6 letras + 4 dígitos + símbolo en RC4:
hashcat -m 10400 hash.txt -a 3 ?l?l?l?l?l?l?d?d?d?d?s
Tiempo estimado en RTX 3090: ~30 minutos.
Brute force puro (último recurso)
Para AES-256 con clave 10+ caracteres random, matemáticamente no es posible en tiempo razonable. Si sospechás random/larga, no malgastés electricidad.
Tools alternativas si no querés línea de comandos
- pdfcrack — CLI más simple que hashcat, solo CPU, lento
- iLovePDF / Smallpdf — Web interfaces que solo manejan owner password (no encryption real)
- PDF Password Recovery (Elcomsoft) — Pago, USD 200+, pero GUI completa
¿Cuándo conviene un servicio profesional?
- El PDF tiene info crítica (legal, contractual, médica)
- Es PDF AES-256 con clave de 8+ chars y no tenés pista
- Probaste 1-2 días y no salió
- No querés instalar/aprender hashcat
¿Querés que UnlockFile lo intente?
File Recovery USD 80. Cluster GPU dedicado, motor custom para PDF AES-256. No-find no-pay: si no aparece la clave en el plazo prometido, devolvemos 100%.
Probar UnlockFile →Notas legales
Solo recuperá PDFs de los que sos dueño o tenés autorización explícita. UnlockFile pide confirmación de titularidad antes de procesar. Para casos corporativos, el departamento IT/legal de tu empresa debe aprobar.
Más en blog UnlockFile · Wallets cripto en wallet-recovery.