Zum Inhalt springen

PDF-Datenschutzleitfaden · auf reproduzierbaren Tests basiert

So erkennen Sie, ob ein PDF-Tool Ihre Dokumente hochlädt

HTTPS oder die Angabe „sicher“ zeigt nicht, wo eine PDF verarbeitet wird. Lokale Verarbeitung und Remote-Übertragung lassen sich nur durch Beobachtung eines echten Ablaufs unterscheiden.

Veröffentlicht und geprüft: 6. September 2026·Praxisleitfaden · keine Installation nötig

Kurzantwort

Kombinieren Sie zwei Signale: Wählen Sie das Dokument erst nach dem Trennen der Verbindung und prüfen Sie in einem gleichwertigen Online-Lauf den Netzwerkverkehr. Funktioniert die Operation offline und tauchen keine PDF-Daten in Verarbeitungsanfragen auf, spricht das für lokale Verarbeitung dieses Ablaufs. Große POST- oder PUT-Anfragen mit der Datei belegen eine Remote-Übertragung.

HTTPS bedeutet nicht „lokale Verarbeitung“

HTTPS verschlüsselt die Verbindung zum Server. Es sagt nicht, ob das Dokument auf dem Gerät bleibt.

Offline-Test: die Reihenfolge ist entscheidend

Laden Sie zuerst das Tool, trennen Sie dann die Verbindung und wählen Sie erst danach ein synthetisches Dokument. Sonst kann die Datei bereits hochgeladen sein.

Worauf im Netzwerk zu achten ist

Achten Sie auf große POST/PUT-Anfragen, multipart/form-data, application/pdf, Upload-Endpunkte und temporären Speicher. Ein blob:-Ergebnis passt zu lokaler Generierung, beweist aber nicht allein den ganzen Ablauf.

Telemetrie ist nicht gleich PDF-Übertragung

Analyse- oder Leistungsdaten können gesendet werden, ohne dass das Dokument übertragen wird. Ein kleines Statistikereignis ist etwas anderes als ein großer Request mit PDF-Inhalt.

Canary-PDF statt privater Datei

Testen Sie unbekannte Dienste mit einer synthetischen PDF und eindeutigem Marker. Suchen Sie diesen in Requests, Bodies, Metadaten und Antworten.

POST PUT multipart/form-data application/pdf blob:

Was unsere reproduzierbare Studie beobachtet hat

Am 5. September 2026 testeten wir ausschließlich PDF zusammenführen bei fünf Diensten mit zwei Canary-PDFs und einem zweiten Lauf ohne Netzwerk nach dem Vorladen. Die Ergebnisse gelten für diese Operation und dieses Datum.

ServiceObserved result · Merge PDF · 2026-09-05
UMyPDFKeine Übertragung beobachtet; offline nach Vorladen abgeschlossen
SmallpdfRemote-Dokumentübertragung beobachtet
iLovePDFRemote-Dokumentübertragung beobachtet
PDF24 ToolsÜbertragung und Remote-Merge-Anfrage beobachtet
Adobe Acrobat OnlineRemote-Dokumentübertragung beobachtet

Schnellcheck

  1. Synthetisches Dokument ohne persönliche Daten verwenden.
  2. Tool laden und Initialisierung abwarten.
  3. Verbindung vor der Dateiauswahl trennen.
  4. Gültiges Ergebnis der Operation prüfen.
  5. Online wiederholen und POST/PUT, Größe, Content-Type und Domains prüfen.
  6. Web-Telemetrie von Dokumentübertragung trennen.
  7. Datum, Browser, Operation und Grenzen notieren.

Drei Fehlschlüsse vermeiden

  • „HTTPS heißt, die PDF wird nicht hochgeladen.“ HTTPS schützt den Transport.
  • „Offline funktioniert, also lädt der Dienst nie Dateien hoch.“ Das gilt nur für den getesteten Ablauf.
  • „Analytics sichtbar, also wurde die PDF übertragen.“ Telemetrie und Dokumentdaten sind getrennt zu bewerten.

Was ein Test beweisen kann

Ein reproduzierbarer Test kann eine beobachtete Übertragung oder lokale Ausführung unter definierten Bedingungen belegen. Er verallgemeinert nicht automatisch auf alle Modi oder zukünftige Versionen.

Wenn Sie einfach mit der PDF arbeiten möchten

Die 14 veröffentlichten PDFPrivado-Tools wurden mit synthetischen Dokumenten geprüft: nach dem Vorladen beendeten alle 14 ihren Ablauf ohne Netzwerk. Im Online-Kontrolllauf wurde während der Verarbeitung keine Dokumentübertragung beobachtet. Ein vollständig offline gestarteter Browser ist nicht Teil dieser Aussage.

Häufige Fragen

Kann eine HTTPS-PDF-Seite meine Datei hochladen?

Ja. HTTPS verschlüsselt die Verbindung, verhindert aber keinen Upload.

Beweist Offline-Funktion, dass alles lokal ist?

Für den getesteten Ablauf ist das starke Evidenz, wenn die Datei erst nach der Trennung gewählt wird.

Was bedeutet blob:?

blob: verweist auf ein Objekt im Browser. Bewerten Sie es zusammen mit vorherigem Netzwerkverkehr.

Soll ich mit echten Dokumenten testen?

Besser nicht. Verwenden Sie eine synthetische PDF mit eindeutigem Marker.