Kostenlose PDF-Werkzeuge ohne Upload (Ihre Dateien bleiben lokal)
Die meisten „kostenlosen" PDF-Werkzeuge sind kostenlos, weil Sie mit Daten bezahlen: Sie laden die Datei hoch, sie wird auf einem Server verarbeitet und eine Kopie wird behalten. Diese Seite listet PDF-Werkzeuge, die vollständig in Ihrem Browser laufen — kein Upload, kein Server-Roundtrip, kein Konto — und erklärt, wie das unter der Haube funktioniert.
Warum es zählt
Was „Upload" Sie tatsächlich kostet
Wenn Sie ein PDF in ein typisches Online-Werkzeug ziehen — iLovePDF, Smallpdf, PDF2Go, Sejda und viele andere — wird die Datei an einen Server gesendet, dort verarbeitet und das Ergebnis zurückgesendet. Die Datenschutzerklärung der Seite sagt meist, dass Dateien nach einigen Stunden gelöscht werden. Drei Dinge sind abzuwägen:
- Die Datei existiert für einige Zeit auf der Festplatte einer anderen Person. Stunden, Tage oder unbegrenzt — Sie können es nicht verifizieren.
- Der Server sieht den entschlüsselten Inhalt. Wenn das PDF sensibel ist (ein Vertrag, eine Krankenakte, ein Steuerformular, ein unveröffentlichtes Manuskript), befindet sich dieser Inhalt nun auf Infrastruktur, die Sie nicht kontrollieren.
- Metadaten reisen mit der Datei. Autor, Erstellungsdatum, Bearbeitungshistorie — alles auf dem Server.
Für eine Wegwerf-Meme-PDF ist nichts davon wichtig. Für alles mit einer Datenschutz-, Vertraulichkeits- oder Compliance-Dimension ist „kostenlos gegen Upload" ein schlechter Tausch.
Unter der Haube
Wie Browser-lokale PDF-Werkzeuge funktionieren
Ein Lokal-first-PDF-Werkzeug erledigt dieselbe Arbeit wie ein Server, aber innerhalb Ihres Browsers. Die Datei wird mit der File-API in den Speicher gelesen, an einen Web Worker (einen Hintergrund-Thread, damit die UI nicht einfriert) übergeben und mit einer JavaScript-PDF-Bibliothek oder kompiliertem WASM verarbeitet. Das Ergebnis wird in einen Blob geschrieben und als Download angeboten. Zu keinem Zeitpunkt verlässt die Datei Ihr Gerät.
Die Schlüsseltechnologien:
- File API — liest die Datei von der Festplatte in einen ArrayBuffer im Speicher.
- Web Workers — führen das schwere PDF-Parsing auf einem Hintergrund-Thread aus, damit die Seite responsiv bleibt.
- JavaScript-PDF-Bibliotheken (pdf-lib, PDF.js) — parsen und modifizieren die PDF-Struktur im Browser.
- WASM — für Bibliotheken, die nativen Code (z. B. qpdf, mupdf) kompilieren, um im Browser mit nahezu nativer Geschwindigkeit zu laufen.
- Blob + URL.createObjectURL — erzeugen den Download ohne Server-Roundtrip.
Der Kompromiss: Alles läuft auf Ihrem Gerät, sodass sehr große Dateien oder sehr langsame Maschinen länger brauchen als ein schneller Server. Der Vorteil: Die Datei verlässt nie Ihr Gerät, und das Werkzeug funktioniert offline, sobald die Seite geladen ist.
Die Werkzeuge
15 PDF-Werkzeuge, die Ihre Datei nie hochladen
Jedes Werkzeug unten läuft vollständig in Ihrem Browser. Datei hineinziehen, Ergebnis herausbekommen, und die Datei berührt nie einen Server.
- PDF zusammenführen — mehrere PDFs in eines zusammenfügen.
- PDF aufteilen — ein PDF in mehrere Dateien zerlegen.
- PDF komprimieren — die Datei durch Neu-Packen der Struktur verkleinern.
- PDF drehen — alle oder ausgewählte Seiten drehen.
- Seiten entfernen — unerwünschte Seiten löschen.
- Seiten extrahieren — nur die gelisteten Seiten behalten.
- Seiten neu anordnen — Seiten in beliebige Reihenfolge bringen.
- Wasserzeichen hinzufügen — halbtransparenten Text über Seiten stempeln.
- Metadaten bearbeiten — Dokumenteigenschaften anzeigen und bearbeiten.
- PDF zu JPG — Seiten zu JPG rastern.
- PDF zu PNG — Seiten zu verlustfreiem PNG rastern.
- JPG zu PDF — JPG-Bilder in ein PDF verpacken.
- PNG zu PDF — PNG-Bilder in ein PDF verpacken.
- PDF schützen — Passwortschutz (in Erforschung).
- PDF entsperren — Passwort entfernen (in Erforschung).
Vergleich
Lokal-first vs Upload-basierte Werkzeuge
Die Tabelle unten ist ehrlich über die Kompromisse. Upload-basierte Dienste sind oft schneller bei großen Dateien (starke Server) und bieten Funktionen, die im Browser schwer zu realisieren sind (OCR, AI-Zusammenfassung). Lokal-first-Werkzeuge gewinnen bei Datenschutz, Offline-Fähigkeit und Kontofreiheit.
- Datenschutz: Lokal-first gewinnt. Die Datei verlässt nie Ihr Gerät. Upload-Dienste sehen den vollständigen Inhalt.
- Geschwindigkeit bei großen Dateien: Upload-Dienste gewinnen oft — sie laufen auf schnellen Servern. Lokale Werkzeuge sind durch Ihr Gerät begrenzt.
- Konto / Anmeldung: Lokal-first-Werkzeuge brauchen keines. Viele Upload-Dienste schalten Funktionen hinter einem Konto frei.
- Offline: Lokal-first funktioniert offline, sobald die Seite geladen ist. Upload-Dienste nicht.
- Funktionen: Upload-Dienste bieten OCR, AI und andere Funktionen, die ein Backend brauchen. Lokal-first-Werkzeuge sind auf das beschränkt, was ein Browser gut kann.
- Dateigrößen-Limits: Upload-Dienste begrenzen die Dateigröße (oft 50–100 MB in kostenlosen Stufen). Lokal-first-Werkzeuge werden durch den Speicher Ihres Geräts begrenzt, nicht durch eine Server-Richtlinie.
Praktisch
Wann Lokal-first, wann Upload akzeptieren
Verwenden Sie ein Lokal-first-Werkzeug, wenn die Datei sensibel ist, wenn Sie auf einer langsamen oder volumenbasierten Verbindung sitzen und keine 50 MB hochladen möchten, wenn Sie offline sind oder einfach kein Konto erstellen möchten. Verwenden Sie einen Upload-Dienst, wenn Sie eine Funktion brauchen, die der Browser nicht gut beherrscht (OCR auf einem gescannten Dokument, AI-Zusammenfassung, Formatkonvertierung in bearbeitbare Office-Dateien) und die Datei nicht sensibel ist. Wenn die Datei sensibel ist und Sie eine serverseitige Funktion brauchen, führen Sie die Funktion auf Ihrer eigenen Maschine mit einem lokalen Werkzeug (qpdf, ghostscript, Tesseract OCR) aus statt auf einer Drittanbieter-Website.
Dasselbe, drei Namen
Private PDF-Werkzeuge
„Private PDF-Werkzeuge", „kostenlose PDF-Werkzeuge ohne Upload" und „lokale PDF-Werkzeuge" beschreiben dieselbe Idee aus drei Blickwinkeln. Ein privates PDF-Werkzeug sendet Ihre Datei — oder etwas davon Abgeleitetes — nicht an einen Server. Ein ohne-Upload-Werkzeug ist eines, bei dem die Datei nie Ihr Gerät verlässt. Ein lokales Werkzeug ist eines, bei dem die Verarbeitung in Ihrem Browser stattfindet. Alle drei zeigen auf dieselbe architektonische Eigenschaft: es gibt keinen Netzwerkpfad, der die Bytes des Dokuments transportiert.
Diese Seite verwendet „ohne Upload" als primäre Rahmung, weil es am konkretsten und überprüfbarsten ist — Sie können den Netzwerk-Tab Ihres Browsers öffnen und sehen, dass keine Anfrage die Datei transportiert. „Privat" ist dieselbe Garantie, ausgedrückt als das, was der Betreiber nicht tun kann (offenlegen, leaken, verlieren), statt als das, was das Netzwerk nicht tut (Upload).
Ein PDF-Werkzeug ist privat, wenn es konstruktionsbedingt den Inhalt Ihrer Datei nicht sehen kann. Konkret: kein Upload, keine serverseitige Verarbeitung, keine Telemetrie, die Dateiinhalt, Dateinamen, Metadaten oder extrahierten Text enthält. Das Werkzeug darf seinen eigenen Code von einem CDN laden, aber das Dokument, das Sie ihm übergeben, verlässt nie Ihren Browser. Dies ist stärker als eine Datenschutzerklärung, die verspricht, „Ihre Datei nach 24 Stunden zu löschen". Eine Richtlinie ist ein Commitment; Lokal-first-Verarbeitung ist eine technische Garantie. Wenn der Code keinen Upload-Pfad hat, gibt es nichts durchzusetzen — die Abwesenheit der Funktion ist der Beweis.
Kompromisse
Was Sie mit Privacy-first aufgeben
Privacy-first ist nicht kostenlos. Die Kompromisse:
- Keine serverseitigen Funktionen. OCR, AI-Zusammenfassung und Formatkonvertierung in bearbeitbare Office-Dateien brauchen ein Backend. Ein privates Werkzeug kann sie nicht ehrlich anbieten.
- Begrenzt durch Ihr Gerät. Ein 500-MB-PDF auf einem langsamen Laptop wird langsam. Ein Server mit 32 Kernen wäre schneller.
- Keine geräteübergreifende Synchronisation. Wenn Sie auf dem Laptop beginnen, weiß das Werkzeug auf dem Telefon nichts davon. Es gibt kein Konto und keinen serverseitigen Zustand.
- Keine „Zuletzt geöffnet"-Historie. Ohne lokalen oder serverseitigen Speicher erinnert sich das Werkzeug nicht, was Sie verarbeitet haben.
Für die meisten alltäglichen PDF-Aufgaben — zusammenführen, aufteilen, komprimieren, drehen, Wasserzeichen, konvertieren — ist nichts davon wichtig. Der Browser ist schnell genug, die Dateien sind klein genug, und der Datenschutzgewinn ist real.
Compliance
Warum lokale Verarbeitung GDPR und CCPA vereinfacht
Unter GDPR (EU) und CCPA (Kalifornien) muss eine Organisation, die personenbezogene Daten verarbeitet: eine Rechtsgrundlage haben, offenlegen, was sie erfasst, Löschanfragen respektieren, die Daten sichern und (unter GDPR) häufig einen Datenschutzbeauftragten ernennen und Verarbeitungsprotokolle führen. Ein Werkzeug, das ein mit personenbezogenen Daten gefülltes PDF auf einen Server in einer anderen Gerichtsbarkeit hochlädt, löst all diese Pflichten aus — für den Werkzeugbetreiber und möglicherweise für den Nutzer.
Ein Werkzeug, das das PDF vollständig im Browser des Nutzers verarbeitet, erfasst keine personenbezogenen Daten. Es gibt keine Übertragung, keine Speicherung, keine Verarbeitung auf Betreiberseite, keinen grenzüberschreitenden Datenfluss. Der Betreiber hat nichts offenzulegen, nichts zu leaken, nichts zu löschen. Compliance ist keine Frage korrekter Papierarbeit — sie ist eine strukturelle Eigenschaft der Architektur.
Dies befreit den Nutzer nicht von eigenen Pflichten (wenn Sie in Ihrem Unternehmen personenbezogene Daten verarbeiten, sind Sie weiterhin Verantwortlicher), aber es entfernt den Werkzeuganbieter aus der Kette der Verarbeitungsbeteiligten. Das ist eine bedeutsame Vereinfachung für jede Organisation, der an Datenminimierung gelegen ist.
IXPDF spezifisch
Was IXPDF erfasst und was nicht
IXPDFs Architektur ist auf unsererDatenschutzseite undÜber-uns-Seite dokumentiert. Kurz:
- Erfasst nicht: PDF-Inhalt, Dateinamen, Metadaten, extrahierten Text, Verarbeitungsergebnisse, Passwörter, API-Schlüssel.
- Erfasst möglicherweise (Analyse, falls aktiviert): aggregierte, nicht-identifizierende Metadaten — Seitenaufrufe, Werkzeugnamen, Erfolg/Misserfolg, Dauer-Buckets, Dateigrößen-Buckets. In einem Analyse-Ereignis ist niemals Dokumentinhalt enthalten.
- Verwendet nicht: Konten, Tracking-Cookies, Drittanbieter-PDF-APIs, Cloud-Speicher, Werbe-SDKs.
Die Analyse-Schicht ist darauf ausgelegt, ehrlich zu sein: Ist die Mess-ID nicht konfiguriert, ist sie ein No-Op. Auch wenn konfiguriert, kann sie keinen Dokumentinhalt transportieren, weil der Codepfad, der das täte, nicht existiert.
Verifikation
Wie man feststellt, ob ein Werkzeug tatsächlich privat ist
„Privat" ist ein Marketingwort, das jeder verwenden kann. Zur Verifikation prüfen Sie drei Dinge: (1) Funktioniert das Werkzeug offline, nachdem die Seite geladen ist? Ein Werkzeug, das bei Trennung der Netzwerkverbindung abbricht, spricht mit einem Server. (2) Öffnen Sie den Netzwerk-Tab der Entwicklertools und verarbeiten Sie eine Datei — sehen Sie die Bytes der Datei ausgehen, ist es nicht lokal. (3) Lesen Sie die Datenschutzerklärung: Steht dort, Dateien würden „nach N Stunden gelöscht", war die Datei ursprünglich auf einem Server. Ein wirklich privates Werkzeug hat nichts zu löschen, weil nichts empfangen wurde.
IXPDF besteht alle drei Prüfungen. Der Netzwerk-Tab zeigt beim Verarbeiten einer Datei nur den anfänglichen Seitenaufruf. Die Datenschutzerklärung spiegelt die Architektur wider, nicht einen Aufbewahrungsplan.
Weiterlesen