Ist es sicher, ein PDF online hochzuladen? Ein Leitfaden zum Datenschutz
Ein Dokument in ein Webwerkzeug hochzuladen bedeutet, diesem Werkzeug seinen Inhalt anzuvertrauen, daher lohnt es sich zu wissen, was tatsächlich mit der Datei geschieht.
Fragen an jedes Online-Werkzeug
Bevor du eine sensible Datei irgendwohin hochlädst, ist es sinnvoll zu fragen: Verlässt die Datei überhaupt dein Gerät, wie lange wird sie gegebenenfalls aufbewahrt, wird sie zum Training irgendeines Modells verwendet, und wird sie an Dritte weitergegeben. Ein vertrauenswürdiges Werkzeug sollte alle vier Fragen klar beantworten.
Browser-Verarbeitung vs. Server-Verarbeitung
Nicht jedes Werkzeug funktioniert gleich. Manche Werkzeuge, darunter Merge PDF und Split PDF, laufen vollständig im Browser, sodass die Datei auf deinem eigenen Gerät verarbeitet und niemals irgendwohin hochgeladen wird. Viele andere Werkzeuge, darunter alles, was OCR oder Formatumwandlung benötigt, verarbeiten die Datei auf einem Server, was bedeutet, dass die Datei hochgeladen wird, wenn auch kurz. Es lohnt sich zu prüfen, in welche Kategorie ein bestimmtes Werkzeug fällt, bevor man annimmt, dass nichts das eigene Gerät verlassen hat. Wenn deine eigentliche Sorge darin liegt, ein Dokument einem KI-Assistenten zuzuführen, statt allgemeiner Dateisicherheit, behandelt der PDF to Markdown guide, wie diese bestimmte Umwandlung mit Inhalten umgeht.
Was hier mit Dateien geschieht
Serververarbeitete Dateien werden nur in temporärem Speicher aufbewahrt und automatisch innerhalb von 60 Minuten nach der Verarbeitung gelöscht. Dateien werden niemals zum Training irgendeines KI-Modells verwendet, und Dateien werden niemals an einen KI-Drittanbieter gesendet. Browserverarbeitete Werkzeuge laden die Datei überhaupt nicht hoch, sodass es von vornherein nichts auf einem Server zu löschen gibt.
HTTPS
Sämtlicher Datenverkehr zu und von der Website läuft über HTTPS, sodass eine Datei während der Übertragung verschlüsselt ist und von niemandem, der die Verbindung abfängt, gelesen werden kann.
Metadaten als Datenschutzlücke
Der sichtbare Inhalt einer Datei ist nicht die ganze Geschichte. PDFs und Bilder tragen oft Metadaten, Autorennamen, Softwareversionen, Bearbeitungszeitstempel oder GPS-Koordinaten bei einem Foto, die einem Betrachter nicht auffallen, die aber jeder sehen kann, der die Dateieigenschaften öffnet. PDF Metadata und Image Metadata lassen dich diese verborgenen Informationen einsehen und entfernen, bevor du eine Datei öffentlich teilst.
Schwärzung vs. schwarze Kästen
Ein schwarzes Rechteck über Text in einem PDF-Betrachter zu zeichnen, verdeckt den Text oft nur optisch, während die ursprünglichen Zeichen darunter weiterhin auswählbar und kopierbar bleiben, was den Zweck völlig verfehlt. Redact PDF entfernt den zugrunde liegenden Inhalt, statt ihn nur zu verdecken. Für ein Dokument mit Layoutelementen, wie Textfeldern oder Formularfeldern, die überhaupt nicht mehr bearbeitbar sein sollen, führt Flatten alles zu einer einzigen flachen Seite zusammen.
Passwörter
Protect fügt eine Passwortanforderung zum Öffnen oder Bearbeiten eines PDFs hinzu, nützlich vor dem Versenden einer Datei per E-Mail. Unlock entfernt ein Passwort von einer Datei, die du besitzt oder auf die du zugreifen darfst, was sich vom unerlaubten Umgehen des Schutzes einer anderen Person unterscheidet.
Zahlungen
Kostenpflichtige Pläne werden über Lemon Squeezy abgerechnet, das als Handelsvertreter für die Transaktion auftritt. Kartendaten werden direkt von Lemon Squeezy verarbeitet und erreichen niemals die eigenen Server dieser Website.
Wenn dies nicht das richtige Werkzeug ist
Für Dokumente unter rechtlicher Aufbewahrungspflicht, eingestuftes Material oder alles, wofür Richtlinien ein On-Premises-Werkzeug ohne jeglichen Netzwerkzugriff vorschreiben, erfüllt ein Online-Werkzeug jeder Art, browserbasiert oder serverbasiert, diese Anforderung möglicherweise nicht, unabhängig von seiner Löschrichtlinie. Prüfe zuerst die Datenschutzregeln deiner Organisation. Für die vollständigen technischen und rechtlichen Details hinter diesen Praktiken siehe /security.