Zum Inhalt springen
100 % lokal · 0 KB hochgeladenPDF komprimieren

PDF sicher teilen

🔒 Ihre Dateien verlassen nie Ihr Gerät. Die gesamte Verarbeitung erfolgt lokal in Ihrem Browser.

„Eine PDF sicher teilen" bedeutet drei verschiedene Dinge zugleich: die Datei selbst schützen (sodass die falsche Person sie nicht öffnen kann), schützen, was die Datei über Sie verrät (Metadaten), und den Kanal schützen (sodass die Datei auf dem Weg nicht abgefangen wird). Dieser Leitfaden behandelt alle drei Schichten in der Reihenfolge, in der Sie sie anwenden sollten, und ist ehrlich darüber, welche Schichten ein browserbasiertes Werkzeug wie IXPDF heute beherrscht.

Die drei Schichten sicheren Teilens

  1. Metadaten entfernen — Die Felder Title, Author, Subject, Keywords, CreationDate, ModDate, Producer und Creator der PDF können verraten, wer das Dokument wann und womit erstellt hat. Dies ist die billigste Schicht und wird von den meisten übersprungen. IXPDF macht dies lokal mit Metadaten bearbeiten.
  2. Datei passwortgeschützt — Verschlüsselung hinzufügen, sodass die Datei ohne Passwort nicht geöffnet werden kann. Dies ist die stärkste Schicht bei korrekter Anwendung (AES-256, starkes Passwort). IXPDFs PDF schützen-Werkzeug ist derzeit Research Required — siehe Abschnitt unten für den Grund und welche Werkzeuge stattdessen zu verwenden sind.
  3. Verschlüsselten Kanal verwenden — Selbst eine passwortgeschützte Datei sollte über TLS reisen, und für sensible Inhalte Ende-zu-Ende-Verschlüsselung. E-Mail ist standardmäßig TLS; Ende-zu-Ende erfordert einen Anbieter wie ProtonMail oder Tresorit oder einen separaten Schritt (z. B. Datei mit GPG verschlüsseln vor dem Anhängen).
Schichten in Reihenfolge anwenden
Zuerst Metadaten (billig, immer tun), dann Passwortschutz (wenn der Inhalt es erfordert), dann Kanal (wenn Empfänger und Bedrohungsmodell es erfordern). Metadaten zu überspringen, während man die Datei passwortgeschützt, ist ein häufiger Fehler — das Passwort stoppt einen Fremden beim Öffnen, aber die Metadaten lecken weiterhin durch die Dateieigenschaften.

Schicht 1: Metadaten vor dem Teilen entfernen

Jede PDF trägt ein Dokument-Informationswörterbuch mit Feldern wie Title, Author, Subject, Keywords, CreationDate, ModDate, Producer und Creator. Diese sind in jedem PDF-Reader unter „Dokumenteigenschaften" sichtbar. Sie reisen mit der Datei, wohin auch immer sie geht — E-Mail, Cloud-Speicher, öffentliche Website. Wenn Sie das Dokument in Word geschrieben und als PDF exportiert haben, ist das Author-Feld wahrscheinlich Ihr Name. Wenn Sie es in Acrobat bearbeitet haben, sagt das Producer-Feld das.

Metadaten lokal entfernen:

  1. /tools/edit-metadata/ öffnen.
  2. PDF hineinlegen. Das Werkzeug liest die Metadaten und zeigt jedes Feld.
  3. Felder leeren, die Sie nicht teilen möchten — typischerweise Author, Title, Subject, Keywords und Creator.
  4. Bereinigte PDF herunterladen. Die Datei verlässt nie Ihr Gerät.

Das vollständige Bild, was jedes Feld verrät und wie man es leert, siehe PDF-Metadaten entfernen.

Schicht 2: Datei passwortgeschützt

Passwortschutz fügt Verschlüsselung hinzu, sodass die Datei ohne Passwort nicht geöffnet (oder optional nicht gedruckt, kopiert oder bearbeitet) werden kann. Dies ist die stärkste Schicht bei korrekter Anwendung: AES-256-Verschlüsselung mit einem starken Passwort ist Stand 2026 praktisch nicht knackbar.

IXPDF Protect PDF ist Research Required
IXPDFs PDF schützen-Werkzeug ist derzeit als Research Required markiert. Der Grund ist technisch: Die JavaScript-PDF-Bibliothek, die IXPDF verwendet (pdf-lib), unterstützt noch nicht das Schreiben verschlüsselter PDFs, und das Hinzufügen von Verschlüsselung erfordert entweder eine andere Bibliothek oder per WASM kompiliertes qpdf — beides wird evaluiert. Die Werkzeugseite existiert und erklärt die Grenze ehrlich. Verwenden Sie vorerst eines der vertrauenswürdigen lokalen Werkzeuge unten, um eine PDF passwortgeschützt zu machen.

Vertrauenswürdige lokale Werkzeuge für Passwortschutz:

  • Adobe Acrobat Pro (kostenpflichtig) — Datei → Mit Passwort schützen, AES-256 wählen.
  • Preview unter macOS (kostenlos, eingebaut) — Datei → Exportieren → Verschlüsseln, Passwort setzen. Verwendet AES-128 auf aktuellem macOS.
  • qpdf (kostenlos, Kommandozeile) — qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. Die flexibelste Option; AES-128 oder AES-256 wählbar und Berechtigungs-Flags unabhängig setzbar.
  • PDF24 Creator (kostenlos, Desktop) — hat ein „PDF-Passwort setzen"-Werkzeug, das nach der Installation lokal läuft.

Die vollständige Anleitung zu Passworttypen, Verschlüsselungsalgorithmen und Auswahl, siehe PDF mit Passwort schützen.

Schicht 3: verschlüsselten Kanal verwenden

Eine passwortgeschützte PDF ist in Ruhe sicher, aber sie muss noch von Ihnen zum Empfänger reisen. Der Kanal zählt.

  • Standard-E-Mail (Gmail, Outlook, Yahoo): Transport ist TLS zwischen Mailservern, die Datei ist in Transit verschlüsselt. Aber der E-Mail-Anbieter kann den Anhang auf seinen Servern in Ruhe lesen. Für nicht-sensible Inhalte in Ordnung. Für sensible Inhalte nicht.
  • Ende-zu-Ende-verschlüsselte E-Mail (ProtonMail, Tresorit Mail): Der Anhang wird auf Ihrem Gerät verschlüsselt und nur der Empfänger kann entschlüsseln. Der Anbieter kann nicht lesen. Dies ist der richtige Kanal für sensible PDFs.
  • Cloud-Speicher-Link (Drive, Dropbox, OneDrive): Die Datei wird zum Cloud-Anbieter hochgeladen; Zugriff wird durch Freigabeeinstellungen kontrolliert. Ablauf setzen, auf Empfänger-E-Mail beschränken und nur bevorzugen, wenn die Datei nicht sensibel genug für Ende-zu-Ende-Verschlüsselung ist.
  • Signal, WhatsApp, Wire: Ende-zu-Ende-verschlüsselte Messenger. Gut für kleine PDFs; Größenlimits gelten (100 MB bei WhatsApp, 100 MB bei Signal).

Passwort über einen anderen Kanal senden

Wenn Sie die Datei passwortgeschützen und per E-Mail senden, senden Sie das Passwort nicht in derselben E-Mail. Das macht den Schutz zunichte — wer die E-Mail kompromittiert, erhält sowohl Datei als auch Schlüssel. Senden Sie das Passwort über einen anderen Kanal: SMS, Anruf, separate E-Mail an eine andere Adresse oder ein Passwort-Teil-Werkzeug wie OneTimeSecret. Dies wird Out-of-Band-Schlüsselaustausch genannt und ist die einflussreichste Gewohnheit beim sicheren Dateiteilen.

Schritt für Schritt: Workflow für sicheres Teilen

  1. Metadaten entfernen. /tools/edit-metadata/ öffnen, Author/Title/Subject/Keywords/Creator leeren, herunterladen.
  2. Passwortschutz (wenn sensibel). Acrobat Pro, Preview oder qpdf verwenden, um ein AES-256-Passwort hinzuzufügen. IXPDFs Protect PDF ist in Forschung — siehe oben.
  3. Kanal wählen. Standard-E-Mail für nicht-sensibel, Ende-zu-Ende-verschlüsselte E-Mail oder Messenger für sensibel, Cloud-Link mit Ablauf für große nicht-sensible.
  4. Passwort out-of-band senden. SMS, Anruf oder anderer Kanal — niemals dieselbe E-Mail wie die Datei.
  5. Erhalt bestätigen. Bei sensiblen Dateien den Empfänger bitten, Öffnung zu bestätigen. Stille Fehlschläge sind wie geteilte Dateien verloren gehen.

Häufige Fehler

  • Passwortgeschützt aber Metadaten belassen. Das Passwort stoppt einen Fremden beim Öffnen, aber das Author-Feld sagt noch Ihren Namen. Zuerst Metadaten entfernen.
  • Passwort in derselben E-Mail senden. Der häufigste Fehler. Wer die E-Mail liest, hat Datei und Schlüssel.
  • RC4-Verschlüsselung verwenden. Alte PDFs (und alte Werkzeuge) verwenden RC4 — veraltet und knackbar. Mit AES-256 neu verschlüsseln. qpdf und aktueller Acrobat standardmäßig AES.
  • Drive-Link mit „Jeder mit dem Link" teilen. Dieser Link kann weitergeleitet werden. Auf Empfänger-E-Mail beschränken und Ablauf setzen.
  • „Sicher" in Marketing-Text eines Werkzeugs vertrauen. „Sicheres Teilen" bedeutet meistens TLS in Transit, nicht Ende-zu-Ende-Verschlüsselung. Dokumentation des Anbieters lesen, nicht die Landing-Page.

Sofort ausprobieren

Metadaten vor dem Teilen entfernen — lokal, privat, kein Upload.

Metadaten bearbeiten öffnen