Die Gehaltsabrechnung für den Mietantrag, der Steuerbescheid vom Finanzamt für die Steuerberaterin, die Rechnung über 1.850 € an einen Kunden: In Deutschland wandern solche Dokumente fast immer als PDF per E-Mail, und fast immer stehen Steuer-ID, IBAN oder Geburtsdatum drin. Verschlüsselung ist genau die Maßnahme, die Art. 32 DSGVO als Beispiel für den Schutz solcher Daten nennt. Mit diesem Werkzeug passiert das lokal. Du ziehst das PDF rein, vergibst ein Passwort und lädst die mit AES-256 verschlüsselte Kopie herunter. Die Datei verlässt dabei nie deinen Browser, also landet sie auch auf keinem fremden Server.
Was bewirkt ein Passwort auf einem PDF eigentlich?
Es verwürfelt die Datei so, dass sie ohne Passwort nicht lesbar ist. PDF schützen nimmt ein PDF, fragt zweimal nach einem Passwort und gibt dir dasselbe Dokument zurück, verschlüsselt mit AES-256. Öffne es irgendwo, und der Reader fragt nach dem Passwort, bevor er auch nur eine Seite zeigt. Ohne Passwort ist die Datei Rauschen.
Klingt selbstverständlich, aber „PDF mit Passwort schützen“ meint zwei sehr verschiedene Dinge, und hier fängt fast jede Verwirrung an. Ein PDF kann zwei Arten von Passwort tragen:
- Ein Öffnen-Passwort (die Spezifikation nennt es Benutzerpasswort). Der Inhalt ist verschlüsselt. Kein Passwort, kein Dokument. Das ist echter Schutz.
- Ein Besitzer-Passwort ohne Öffnen-Passwort. Jeder kann die Datei öffnen und lesen. Sie trägt nur Flags wie „bitte nicht drucken“ oder „bitte nicht kopieren“. Jeder Reader entscheidet selbst, ob er sie beachtet, und viele tun es nicht.
Dieses Tool macht das Erste und nur das Erste. Das Zweite haben wir bewusst weggelassen. Ein „Nicht drucken“-Flag auf einer lesbaren Datei ist eine höfliche Bitte, und unser eigenes Tool PDF entsperren entfernt es mit einem Klick. Das Sicherheit zu nennen, wäre gelogen, also bieten wir es nicht an.
Alles passiert in deinem Browser. Die Datei wird von deiner Festplatte gelesen, auf deinem Rechner verschlüsselt und als Download zurückgeschrieben. Nichts wird hochgeladen, und es gibt weder Konto noch Tageslimit. Die Nutzung kostet nichts.
So schützt du ein PDF mit Passwort
PDF schützen braucht vier Schritte und etwa dreißig Sekunden. Die Oberfläche des Tools ist auf Englisch, deshalb nennen wir die Buttons so, wie sie dort stehen:
- Zieh das PDF auf das Feld oder klick darauf und wähl eins aus. Bis 100 MB, beliebig viele Seiten.
- Tippe ein Passwort ein und wiederhole es unter „Confirm password“. Der Button „Show“ zeigt dir, was du getippt hast, falls du nachsehen willst.
- Klick auf Protect PDF oder drück Enter. Der Button bleibt grau, bis beide Passwörter übereinstimmen.
- Klick auf Download protected PDF. Die Datei behält ihren Namen, mit
-protectedam Ende.
Das ist der ganze Ablauf. Keine Einführungstour, keine Einstellungsseite, keine fünf Verschlüsselungsstufen, die du erst recherchieren müsstest. Es gibt eine Stufe, und das ist die stärkste, die das Format hat.
Wie PDF-Verschlüsselung funktioniert
Das PDF-Format hat seit 1996 fünf Verschlüsselungsverfahren durchlaufen, und die alten sind nie verschwunden. Ein Reader muss immer noch eine Datei von 2001 öffnen können, also können Tools immer noch Verschlüsselung auf dem Stand von 2001 schreiben. Manche schnellen Tools tun das. Hier die Übersicht:
| Verfahren | Schlüssel | Eingeführt mit | Stand heute |
|---|---|---|---|
| RC4, Revision 2 | 40 Bit | PDF 1.1 (1996) | Geknackt. Ein Laptop findet den Schlüssel, ohne je das Passwort zu brauchen. |
| RC4, Revision 3 | 128 Bit | PDF 1.4 (2001) | RC4 selbst gilt als gebrochen. In PDF 2.0 als veraltet markiert. |
| AES, Revision 4 | 128 Bit | PDF 1.6 (2004) | Solide Chiffre, aber ein schneller Passwort-Hash macht Raten billig. |
| AES, Revision 5 | 256 Bit | Erweiterung zu PDF 1.7 (2008) | Hatte einen Fehler, der Passwortraten viel zu schnell machte. Veraltet. |
| AES, Revision 6 | 256 Bit | Erweiterung zu PDF 1.7, Standard in PDF 2.0 (2017) | Aktuell. Das einzige Verfahren, das PDF schützen schreibt. |
Revision 6 hat die Schwachstelle von Revision 5 behoben, nämlich den Schritt, der dein Passwort in einen Schlüssel verwandelt. So läuft es ab, von Anfang bis Ende.
Ein zufälliger Dateischlüssel. Das Dokument wird mit einem zufällig gewählten 256-Bit-Schlüssel verschlüsselt, nicht mit deinem Passwort. Dein Passwort bewacht nur diesen Schlüssel.
Ein langsamer Hash für das Passwort. Dein Passwort wird mit einem zufälligen Salt gemischt und durch mindestens 64 Runden geschickt, die zwischen SHA-256, SHA-384 und SHA-512 wechseln. Jede Runde hängt von der vorherigen ab, es gibt also keine Abkürzung. Jeder Rateversuch eines Angreifers muss den ganzen Weg bezahlen.
Jedes Stück an Ort und Stelle verschlüsselt. Inhaltsstrom, Schriften, Bilder und Textstrings jeder Seite werden einzeln mit AES-256 verschlüsselt, jeweils mit einem eigenen zufälligen 16-Byte-Startblock. Nichts wird zum Bild. Sobald das richtige Passwort eingegeben ist, bekommt der Reader genau das Dokument zurück, mit dem du angefangen hast. Text lässt sich markieren und durchsuchen, Links funktionieren, Formulare lassen sich ausfüllen.
Warum die Datei etwas größer wird. Jedes verschlüsselte Stück bekommt seinen 16-Byte-Startblock plus 1 bis 16 Byte Auffüllung, also 17 bis 32 Byte pro Stream oder String. Bei einem normalen Dokument summiert sich das auf ein paar Kilobyte. Schütz dieselbe Datei zweimal mit demselben Passwort, und du bekommst zwei verschiedene Dateien, weil Salts und Startblöcke jedes Mal zufällig sind. Beide lassen sich öffnen.
Ein Beispiel: einen 12-seitigen Bericht schützen
Angenommen, du hast report.pdf, 12 Seiten, etwa 3,4 MB, und es soll an deinen Steuerberater gehen. Du ziehst die Datei in PDF schützen, und das Tool zeigt Name, Größe und Seitenzahl. Der Cursor springt ins Passwortfeld.
Du tippst zweimal hunter2-correct. Beide Felder stimmen überein, es gibt keine Hinweise, und der Button wird aktiv. Ein Klick, und die Ergebniskarte zeigt 12 pages · 3.4 MB · AES-256, dazu einen Download namens report-protected.pdf. Darunter steht eine Zeile, die du ernst nehmen solltest: "Save this password somewhere. We can't recover it — nobody can." (Speichere dieses Passwort irgendwo. Wir können es nicht wiederherstellen – niemand kann das.)
Jetzt eine zweite Datei: Signed lease.PDF, mit digitaler Signatur, und ein bequemeres Passwort, hunter2. Das Tool lässt dich die Datei trotzdem schützen, aber vorher erscheinen zwei Hinweise:
- "Short passwords can be guessed offline. 12+ characters is safer." Kurze Passwörter lassen sich offline erraten, 12 oder mehr Zeichen sind sicherer. Dieses Passwort hat 7 Zeichen. Der Hinweis blockiert nie. Er sagt dir nur die Wahrheit.
- "Adding a password will invalidate this PDF's digital signature." Das Passwort macht die digitale Signatur des PDFs ungültig. Eine Signatur deckt die exakten Bytes der Datei ab, und die Verschlüsselung ändert jedes davon.
Der Download heißt Signed lease-protected.pdf. Die Endung .PDF in Großbuchstaben wird richtig behandelt, und das Leerzeichen im Namen bleibt erhalten.
Steht im Bestätigungsfeld hunter2-corect (ein r zu wenig), bleibt der Button aus, und es erscheint "The passwords don't match. Retype the second one." – die Passwörter stimmen nicht überein, das zweite muss neu eingegeben werden. Solange das Bestätigungsfeld noch mit dem Anfang des Passworts übereinstimmt, bleibt das Tool still. Es blinkt keinen Fehler, während du noch mitten im zweiten Feld bist.
Ein Passwort wählen, das hält
AES-256 wird nicht die Schwachstelle sein. Dein Passwort schon. Sobald jemand eine Kopie der Datei hat, kann er offline raten, so schnell seine Hardware es erlaubt. Nichts sperrt ihn nach drei Versuchen aus, nichts protokolliert die Versuche. Die einzige Verteidigung ist also, wie viele Passwörter er durchprobieren müsste.
Um das greifbar zu machen: Stell dir einen Angreifer vor, der eine Milliarde Passwörter pro Sekunde testet. Das ist großzügig, so langsam wie der Hash von Revision 6 ist, aber es hält die Zahlen einfach:
| Art des Passworts | Mögliche Passwörter | Zeit, alle durchzuprobieren, bei 1 Milliarde/s |
|---|---|---|
| 8 Kleinbuchstaben | etwa 209 Milliarden | etwa 3,5 Minuten |
| 12 Kleinbuchstaben | etwa 95 Billiarden | etwa 3 Jahre |
| 12 Zeichen aus der ganzen Tastatur (94 Symbole) | etwa 476 Trilliarden | etwa 15 Millionen Jahre |
Deshalb gibt es den Hinweis bei unter 12 Zeichen. Echte Passwörter schneiden schlechter ab als die Tabelle, weil Menschen Wörter, Namen und Jahreszahlen wählen, und genau die probieren Angreifer zuerst. sommer2024 fällt lange vor zufälligen Buchstaben. Für etwas, das halten muss, lass den Passwort-Generator eins erzeugen und speichere es in einem Passwort-Manager.
Passwörter mit Umlauten sind willkommen. pässwörd-2026 funktioniert, ebenso Kyrillisch, Griechisch, Chinesisch und Emoji. Es gibt zwei Grenzen, und die sorgen dafür, dass sich die Datei in jedem Reader gleich öffnet:
- 127 Bytes, nicht 127 Zeichen. Das Format begrenzt ein Passwort auf 127 Bytes UTF-8. Ein einfacher Buchstabe ist 1 Byte,
äsind 2, ein chinesisches Zeichen 3. 42 chinesische Zeichen (126 Bytes) gehen also, 43 (129 Bytes) werden abgelehnt. Manche Reader kürzen ein langes Passwort stillschweigend, und dann würde das eingetippte Passwort die Datei nicht öffnen. Wir lehnen es lieber ab, statt es hinter deinem Rücken zu kürzen. - Keine Doppelgänger- oder unsichtbaren Zeichen. Vollbreiten-Buchstaben wie
password123, ein geschütztes Leerzeichen, ein Nullbreiten-Leerzeichen, die Ligaturfi: Manche Reader schreiben diese Zeichen vor der Passwortprüfung um, andere nicht. Dasselbe Passwort würde die Datei in einem Reader öffnen und im anderen scheitern. Das Tool erkennt sie und bittet um normale Zeichen.
Warum das auf deinem Rechner läuft und nicht auf einem Server
Der übliche Weg, ein PDF online mit Passwort zu schützen, geht so: Die vertrauliche Datei auf den Server eines Fremden hochladen, damit der Fremde sie vertraulich macht, und dann wieder herunterladen. Das ist verkehrt herum. Genau in dem Moment, in dem du Verschlüsselung willst, solltest du die unverschlüsselte Datei niemandem geben.
Der Rest des Musters ist bekannt. Zwei Aufgaben pro Tag, dann eine Bezahlschranke. Eine Registrierungspflicht vor dem Download. Ein monatliches Desktop-Abo, pro Arbeitsplatz abgerechnet, verkauft an Leute, die ein einziges Passwort auf eine einzige Datei setzen wollten. Eine Testphase über vierzehn Tage, die in eine Abbuchung übergeht. Ein Passwort auf ein PDF zu setzen, sind ein paar hundert Zeilen Kryptografie, die jeder moderne Browser in ein, zwei Sekunden ausführt. Dafür braucht es keinen Vertrag.
PDF schützen ist das ganze Tool, kein Lockangebot für eine Bezahlversion. Es gibt keine Pro-Version. Es funktioniert gleich, ob du als Freiberufler eine Rechnung verschickst, als Mutter oder Vater einen eingescannten Reisepass, oder in einem sehr großen Konzern am Freitagnachmittag einen einzelnen Tabellenexport schützt. Und 10 % von jedem Euro, den Microapp einnimmt, gehen an gemeinnützige Zwecke, vorab abgezogen und vierteljährlich geprüft.
Prüf es selbst. Öffne die Entwicklertools deines Browsers im Tab „Netzwerk“ und schütze eine Datei. Keine Anfrage enthält dein PDF oder dein Passwort. Oder lade die Seite, schalte das WLAN aus und schütze trotzdem eine Datei. Es funktioniert weiter.
Häufige Fehler beim Schützen eines PDFs
Das Passwort mit der Datei zusammen schicken. Ein geschütztes PDF und sein Passwort in derselben E-Mail sind ein gehacktes Postfach von einem lesbaren PDF entfernt. Schick die Datei per E-Mail und das Passwort per SMS, Messenger oder Anruf. Anderer Kanal, jedes Mal.
Das Passwort verlieren. Es gibt keinen Wiederherstellungsschlüssel, keine Zurücksetzen-Mail und keine Hintertür, und wir sehen dein Passwort nie. Ist es weg, ist die Datei weg. Bewahr das ungeschützte Original sicher auf und speichere das Passwort, bevor du irgendetwas verschickst.
Eine schon geschützte Datei schützen. Das Tool lehnt ab und verweist dich auf PDF entsperren. Es legt kein zweites Schloss über das erste. Um ein Passwort zu ändern, entfern dort das alte und bring die Kopie dann hierher zurück.
Die anderen Arbeiten danach erledigen. Ist ein PDF erst verschlüsselt, können andere Tools nicht mehr hineinsehen. Unsere auch nicht. Erledige also alles andere vorher: Schwärze Sensibles mit PDF schwärzen, stemple VERTRAULICH mit PDF-Wasserzeichen drauf, füge Dateien mit PDFs zusammenfügen zusammen, verkleinere Scans mit PDF komprimieren. Schützen kommt zuletzt.
Auf ein Passwort statt aufs Schwärzen vertrauen. Ein Passwort schützt die Datei vor Leuten, die es nicht haben. Gegen die Leute, denen du es gibst, hilft es nichts. Steht auf einer Seite etwas, das der Empfänger nicht sehen soll, schwärze es, bevor du die Datei schützt.
Häufige Fragen
Wie verschicke ich ein passwortgeschütztes PDF per E-Mail?
Häng die geschützte Datei an die E-Mail wie jeden anderen Anhang. Das Passwort schickst du auf einem anderen Weg: per SMS, Anruf oder Messenger. Die meisten E-Mail-Systeme können nicht in ein verschlüsseltes PDF hineinsehen, deshalb halten manche Firmenfilter es zur Prüfung zurück. Kommt es nicht an, bitte den Empfänger, in der Quarantäne nachzusehen, bevor du es noch einmal versuchst.
Wird das PDF durch das Passwort größer?
Ein wenig. Jeder verschlüsselte Stream und String bekommt 17 bis 32 Byte dazu, für einen zufälligen Startblock plus Auffüllung. Ein typisches Dokument wächst um ein paar Kilobyte. Nichts wird neu gezeichnet oder neu komprimiert, die Größe bleibt also nah am Original. Tools, die jede Seite in ein Bild verwandeln, können das nicht von sich behaupten. Wenn die Größe zählt, nutze PDF komprimieren vor dem Schützen, nicht danach.
Kann ich ein PDF auf dem Handy mit Passwort schützen?
Ja. Es ist eine Webseite, sie läuft also im Browser deines Handys genauso wie auf dem Laptop. Tipp auf das Feld, wähl das PDF aus deinen Dateien, gib das Passwort zweimal ein und speichere den Download. Nichts zu installieren, und die Datei verlässt das Handy trotzdem nie.
Kann jemand das Passwort entfernen, ohne es zu kennen?
Mit keiner praktikablen Methode, wenn das Passwort gut ist. Ein Öffnen-Passwort zu entfernen, erfordert das Passwort. Deshalb fragt PDF entsperren danach. Der einzige Weg ohne Passwort ist Raten, und deshalb zählt die Länge so sehr. Ein zufälliges Passwort mit 12 Zeichen ist außer Reichweite. Der Name des Haustiers plus Jahreszahl nicht.
Sollte ich für jedes PDF dasselbe Passwort nehmen?
Besser nicht. Sobald ein Empfänger es kennt, kann er jede Datei öffnen, die du je damit geschützt hast, auch die, die für jemand anderen gedacht waren. Gib jedem Empfänger oder jedem Dokumentenstapel ein eigenes Passwort. Mit einem Generator und einem Passwort-Manager ist das kein Aufwand.
Ist ein passwortgeschütztes PDF dasselbe wie ein geschwärztes?
Nein, und die beiden zu verwechseln, ist ein häufiger und teurer Fehler. Schutz verbirgt die ganze Datei vor allen ohne Passwort. Schwärzen entfernt ausgewählte Inhalte dauerhaft aus der Datei, für alle. Wer das Passwort hat, sieht alles, was nicht geschwärzt ist. Steht auf einer Seite ein Detail, das der Empfänger nicht sehen soll, schwärze es zuerst und schütze dann das Ergebnis.