Zum Inhalt springen
100 % lokal · 0 KB hochgeladenPDF komprimieren

Sicherer Umgang mit PDFs: ein praktischer Leitfaden

PDFs sind allgegenwärtig, was sie zu einem häufigen Vehikel für Fehler und Missbrauch machen. Einige wenige Gewohnheiten mit geringem Aufwand decken den Großteil des Risikos ab. Keine davon erfordert spezielle Software — nur Aufmerksamkeit und die richtigen Voreinstellungen.

Gewohnheit 1

Vor dem Öffnen die Quelle prüfen

Die meisten PDF-Vorfälle beginnen mit einer Datei aus einer unvertrauenswürdigen Quelle — einem E-Mail-Anhang, einem Download-Link, einem gemeinsamen Laufwerk. Bevor Sie ein PDF öffnen, das Sie nicht selbst erstellt haben, fragen Sie sich, ob Sie es erwartet haben und ob der Absender der ist, der er vorgibt zu sein. Im Zweifel öffnen Sie es in einem Viewer, der kein eingebettetes JavaScript ausführt, statt in einer vollständigen Anwendung.

Gewohnheit 2

Sensible Dateien lokal verarbeiten

Wenn ein Dokument persönliche, finanzielle, medizinische oder rechtliche Informationen enthält, laden Sie es nicht in ein Online-Werkzeug hoch, nur um eine Seite zu komprimieren oder zu drehen. Verwenden Sie stattdessen einLokal-first-Werkzeug, das in Ihrem Browser läuft. Das Ergebnis ist dasselbe; die Datenexposition ist es nicht. Siehewarum lokale Verarbeitung wichtig ist für die vollständige Begründung.

Gewohnheit 3

Metadaten vor der Freigabe entfernen

Bevor Sie ein PDF nach außen senden, entfernen Sie die Metadaten, die Sie nicht teilen möchten — Autor, Erstellungswerkzeug, Zeitstempel und alle XMP-Blöcke. Dies ist besonders wichtig für Dokumente, die innerhalb einer Organisation entstanden sind. Ein lokalesMetadaten-Werkzeug kann dies tun, ohne die Datei hochzuladen. Siehewas PDF-Metadaten verraten für das Risiko.

Gewohnheit 4

Vorsicht bei Berechtigungen und Passwörtern

PDFs können erweiterte Berechtigungen anfordern oder nach einem Passwort verlangen. Eine Passwort-Abfrage von einem Dokument, das Sie nicht erwartet haben, ist ein Warnsignal. Eingebettetes JavaScript, Formularaktionen und „Launch"-Aktionen sind legitime Funktionen, die jedoch häufig missbraucht werden. Die meisten modernen Browser öffnen PDFs in einem eingeschränkten Viewer, der diese standardmäßig blockiert — behalten Sie diese Voreinstellung bei, statt zu einem permissiven Reader zu wechseln.

Wenn Sie ein sensibles Dokument schützen, verwenden Sie ein lokalesPDF schützen-Werkzeug, um ein starkes Passwort hinzuzufügen — und denken Sie daran, dass die PDF-Verschlüsselung nur so stark ist wie das Passwort und der vom Schreiber verwendete Verschlüsselungsstandard.

Gewohnheit 5

Echt schwärzen, nicht nur visuell

Einen Text in einer Textverarbeitung mit einem schwarzen Rechteck abzudecken ist keine Schwärzung. Der Text ist noch in der Datei — ein Reader kann ihn auswählen, kopieren oder die Abdeckung entfernen. Echte Schwärzung entfernt die zugrunde liegenden Text- und Grafikobjekte aus dem PDF-Inhaltsstrom, sodass sie nicht wiederhergestellt werden können.

Verwenden Sie für sensible Entfernungen ein Werkzeug, das den Inhalt löscht statt ihn zu verbergen, und speichern Sie das PDF neu, sodass die ursprünglichen Objekte endgültig entfernt werden. Wenn Sie nicht sicher sind, ob eine Schwärzung echt ist, öffnen Sie das Ergebnis in einem Text-Viewer und suchen Sie nach dem geschwärzten Ausdruck — erscheint er noch, war die Schwärzung nur visuell.

Weiterlesen

Verwandte Ressourcen

Weiterlesen

Verwandte Leitfäden