Tools.4PDF.Net
Sicherheit und Dateiverarbeitung
Informationen zu den technischen Maßnahmen, mit denen Tools.4PDF.Net Sitzungen trennt, Links schützt und PDF-Daten bereinigt.
Zuletzt aktualisiert: 08/09/2026Verarbeitungsmodell und Umfang
Tools.4PDF.Net verarbeitet PDFs auf dem Server. Innerhalb einer anonymen Sitzung erstellt der Browser einen Auftrag, lädt die Datei hoch, verfolgt den Status und erhält nach Abschluss durch den Worker einen Link zum Ergebnis. Aufwendige Aufgaben kommen in eine eigene Warteschlange, damit die Oberfläche währenddessen nutzbar bleibt.
Diese Seite beschreibt die derzeit eingesetzten technischen Maßnahmen. Sie behauptet nicht, dass das System unangreifbar ist. Ebenso wenig nennt sie TLS-Zertifizierungen, Konformitätssiegel oder rechtliche Garantien, die der Dienst nicht veröffentlicht und geprüft hat.
Getrennte Sitzungen und Zugriffskontrolle
Jeder Auftrag gehört zu einer anonymen Sitzung. Die API prüft diese Sitzung, bevor sie den Status anzeigt, einen Download-Link erstellt oder den Auftrag löscht. Dateien liegen nicht in einem öffentlichen Verzeichnis.
Das Sitzungscookie ist HttpOnly, hat SameSite=Lax und ist signiert. An der Signatur erkennt der Server ein verändertes Cookie. HttpOnly schränkt den Zugriff durch JavaScript auf der Seite ein. Für die aktuellen Tools brauchen Nutzer kein Konto. Ihr Gerät und ihre Browsersitzung müssen sie trotzdem schützen.
- Upload- und Download-Links sind signiert und nur kurz gültig.
- Objektnamen im Speicher übernehmen nicht direkt den vom Nutzer vergebenen Dateinamen.
- Die API prüft vor der Verarbeitung Größe, MIME-Typ und Dateisignatur.
- Die Sitzung bestimmt, wer den Status sehen, Links erstellen und Aufträge löschen darf.
Dateien, Links und Lebensdauer der Daten
Eingabedateien und Ergebnisse liegen in einem privaten Speicherbereich. Eine signierte URL erlaubt nur für einen bestimmten Zeitraum den Zugriff auf das jeweilige Objekt und den vorgesehenen Vorgang. Die Datei wird dadurch nicht öffentlich. Leiten Sie gültige Upload- oder Download-URLs nicht an andere Personen weiter.
Der Zugriff auf einen Auftrag läuft nach einer Stunde ab. Die Bereinigung startet alle fünf Minuten. Daher kann die physische Löschung kurz nach Ablauf der Frist stattfinden, besonders wenn Aufträge warten. Die Frist begrenzt die Dauer der auftragsbezogenen Speicherung. Nutzer sollten erledigte Aufträge trotzdem selbst löschen.
Schutz vertraulicher Daten
Passwörter zum Ver- und Entschlüsseln oder Signieren von PDFs werden mit AES-256-GCM geschützt, bevor sie in die Datenbank geschrieben werden. Der Worker entschlüsselt sie erst bei der Ausführung des Auftrags.
Die Verschlüsselung gespeicherter vertraulicher Werte mindert die Folgen eines unerwünschten Zugriffs auf den Speicher. Geheimnisse über einen Online-Dienst zu senden bleibt mit Risiken verbunden. Übermitteln Sie nur die für den Auftrag nötigen Einstellungen, senden Sie keine Passwörter an den Support und verwenden Sie beim Testen des Signaturablaufs ein Testzertifikat.
Eingabeprüfung und Verlässlichkeit der Ergebnisse
Vor der Verarbeitung prüft die API Größe, MIME-Typ und Dateisignatur und weist manche ungeeigneten Eingaben ab. Diese Prüfung ist eine Schutzebene. Sie beweist nicht, dass jede angenommene Datei sicher und fehlerfrei ist.
PDFs können komplexe Strukturen, eingebettete Schriften, Bilder, Formulare, Signaturen oder beschädigte Daten enthalten. Die Ergebnisse von OCR, Konvertierung, Reparatur, Komprimierung und digitaler Signatur unterscheiden sich deshalb je nach Datei. Öffnen und prüfen Sie die Ausgabe, bevor Sie sie für rechtliche Unterlagen, eine langfristige Archivierung oder wichtige Abläufe verwenden.
- Bewahren Sie vor Änderungen das Original und eine Sicherungskopie auf.
- Laden Sie nur die für den Auftrag nötigen Seiten und Daten hoch.
- Prüfen Sie nach der Verarbeitung Inhalt, Seitenreihenfolge, Durchsuchbarkeit und Schutzrechte.
- Verwenden Sie Tools.4PDF.Net nicht als Archiv oder einzige Kopie.
Ihre Verantwortung und Sicherheitsgrenzen
Kein Online-System kann Risiken vollständig ausschließen. Laden Sie keine privaten Schlüssel oder mehr Dokumentdaten als nötig hoch. Verwenden Sie beim bloßen Testen einer digitalen Signatur ein Testzertifikat.
Sie müssen Ihr Gerät, Ihren Browser, das Sitzungscookie und heruntergeladene Dateien schützen. Außerdem müssen Sie zur Verarbeitung berechtigt sein, signierte Links geheim halten und nicht mehr benötigte Aufträge löschen. Prüfen Sie vor dem Hochladen, ob ein Online-Dienst für Dokumente mit besonderen Schutzanforderungen geeignet ist.
Diese Sicherheitsinformationen erklären die Funktionsweise des Dienstes. Sie sind keine Rechtsberatung, keine individuelle Risikobewertung für eine Organisation und keine Zusage, dass eine bestimmte Maßnahme für jede Art von Daten ausreicht.
Störungen und Schwachstellen melden
Melden Sie Sicherheitsprobleme an support@4pdf.net. Nennen Sie das Tool, den beobachteten Zeitpunkt, den Browser, den Fehlercode und die Schritte zur Nachstellung mit einer unvertraulichen Beispieldatei. Hängen Sie keine echten Dokumente, Passwörter, privaten Schlüssel, digitalen Zertifikate oder noch gültigen Download-Links an.
Gehen Sie nicht weiter, als zum Nachweis des Problems nötig ist. Greifen Sie nicht auf Daten anderer Sitzungen zu, stören Sie keine Warteschlange und veröffentlichen Sie vor der Prüfung keine Einzelheiten, die Nutzer gefährden könnten. Meldungen werden nach Schwere und Nachstellbarkeit bewertet. Der Dienst nennt keine feste Reaktionszeit.
