PDF kryptografisch signieren — Datenschutz zuerst, Schlüssel bleiben lokal
Ihr privater Schlüssel verlässt den Browser nie. Der Server speichert nur Ihren öffentlichen Schlüssel und die Signatur zur Verifikation. Kein Dokumenten-Upload nötig.
Kryptografisch signiert, manipulationssicher, überall überprüfbar.
Sicheres Signieren
Ihr privater Schlüssel wird ausschließlich im Browser erzeugt und genutzt. Er erreicht unsere Server nie.
Manipulationssicher
Jedes Byte des Dokuments wird gehasht und kryptografisch an die Signatur gebunden. Jede Änderung bricht das Siegel.
Überall überprüfbar
Teilen Sie einen Verifikations-Link. Jeder kann die Signatur gegen den öffentlichen Schlüssel prüfen — ohne Konto, ohne Login.
Sechs Schritte. Null Uploads.
Dokument öffnen
PDF vom Gerät wählen — sie bleibt auf Ihrem Gerät.
Schlüssel lokal erzeugt
Ein frisches ECDSA-P-256-Schlüsselpaar wird im Browser erzeugt.
Dokument gehasht
Ein SHA-256-Fingerabdruck wird lokal, Byte für Byte berechnet.
Signatur angewendet
Ihr privater Schlüssel signiert den Hash. Er verlässt den Browser nie.
Öffentlicher Schlüssel registriert
Nur der öffentliche Schlüssel und die Signatur gehen zur Verifikation an den Server.
Verifikations-Link teilen
Jeder kann die Signatur gegen den öffentlichen Schlüssel prüfen — ohne Konto.
Die meisten laden hoch. Wir signieren lokal.
- ✕Ihr Dokument wird hochgeladen
- ✕Anbieter hält den privaten Schlüssel
- ✕Vertrauen hängt vom Anbieter ab
- ✕E-Mail-Links, kein kryptografischer Beweis
- ✓Dokument bleibt auf Ihrem Gerät
- ✓Privater Schlüssel verlässt den Browser nie
- ✓Clientseitige Schlüsselverwaltung
- ✓ECDSA-P-256-Kryptobeweis
Jede Vereinbarung, jeder Signer, jeder Workflow
Verträge & NDAs
Kryptografischer Signier-Beweis — rechtlich robuste Belege.
- Zeitstempel gebunden
- Manipulationssicher
- Verifier-URL
Lieferantenverträge
Bestellungen, SOWs und Beschaffungsdokumente — vollständig versiegelt.
- Signer-Identität gebunden
- Widerrufsverlauf
- Audit-fähig
Akademische Schreiben
Empfehlungen, Zeugnisse und Urkunden — manipulationssicher.
- Institutions-Schlüssel-ID
- Ausstellungs-Zeitstempel
- Öffentliche Verifikation
Angebote & Offerten
Sales-Angebote beim Senden versiegelt — beide Seiten halten den Beweis.
- Absender- + Empfänger-Schlüssel
- Zustellbestätigung
- Angebots-Integrität
Compliance-Dokumente
SOC, ISO, Audit-Antworten — standardmäßig manipulationssicher.
- Hash-verankert
- Exportierbare Belege
- Prüfungsbereit
Persönliche Dokumente
Absichtserklärungen, Ausweise, Freigabeformulare — versiegelt und teilbar.
- Selbst-signierter Beweis
- Teilbarer Verifier
- Nur Browser
Kein Konto. Keine Uploads. Einfach Ihre PDF öffnen.
Private Schlüssel bleiben lokal. Signaturen bleiben
Ihr privater Schlüssel wird lokal erzeugt und nie geteilt. Der Server hält nur den öffentlichen Schlüssel, die Signatur und den Dokument-Hash — genug zur Verifizierung, nie genug zur Imitation.
- ✓Verschlüsseltes Signieren im Browser
- ✓Server sieht nur den öffentlichen Schlüssel und die Signatur
- ✓Dokumentenbytes werden nie hochgeladen
- ✓Integritätsprüfung für jede Signatur
PDFs signieren — häufige Fragen
Ist eine PDF-Pro-Signatur rechtsverbindlich?
Für die meisten Verträge: ja. PDF Pro erzeugt eine fortgeschrittene elektronische Signatur: eine kryptografische Signatur mit ECDSA-P-256-Schlüsseln, die in Ihrem Browser generiert werden, einem SHA-256-Hash des Dokuments und einem Zeitstempel. Damit werden die Anforderungen an elektronische Signaturen nach dem US-amerikanischen ESIGN Act, der EU-Verordnung eIDAS (Artikel 26) sowie vergleichbaren Gesetzen im Vereinigten Königreich, in Kanada, Australien und den meisten anderen Rechtsordnungen erfüllt.
Dokumente, die gesetzlich eine qualifizierte elektronische Signatur (QES) verlangen — eine kleine Untergruppe EU-rechtlicher Verträge, typischerweise Immobilien-, Testaments- oder notariell beglaubigte Vereinbarungen — erfordern einen qualifizierten Vertrauensdiensteanbieter, der PDF Pro nicht ist.
Wie funktioniert die Verifikation?
Jedes signierte PDF erhält einen Verifikationslink (z. B. /sign?mode=verify). Wer den Link besitzt — Empfänger, Anwalt, Gericht — kann ihn öffnen, das signierte PDF dort einfügen und sofort drei Punkte prüfen: (1) die Datei wurde seit dem Signieren nicht verändert, (2) die Signatur passt zum öffentlichen Schlüssel, mit dem sie erzeugt wurde, und (3) den Signaturzeitstempel. Alle Prüfungen laufen clientseitig, sodass auch der Prüfer das Dokument nicht hochlädt.
Wo wird mein Signaturschlüssel gespeichert?
In der IndexedDB Ihres Browsers, verschlüsselt mit einer von Ihnen gewählten Passphrase. Der private Schlüssel verlässt nie Ihr Gerät. Wir haben keine Kopie. Wenn Sie das Gerät verlieren oder den Browser-Speicher leeren, ohne den Schlüssel zuvor zu exportieren, ist der Schlüssel verloren — die bereits signierten Dokumente bleiben gültig (zur Verifikation genügt der in die Signatur eingebettete öffentliche Schlüssel), aber Sie können mit derselben Identität keine neuen Dokumente mehr signieren.
Kann ich meine Signatur zeichnen, tippen oder als Bild hochladen?
Ja — das sind die sichtbaren Erscheinungsoptionen der Signatur. Sie können eine Signatur mit Maus oder Touchscreen zeichnen, einen Namen in einer Schreibschrift tippen oder ein transparentes PNG Ihrer handschriftlichen Unterschrift hochladen. Unabhängig vom visuellen Erscheinungsbild ist es die kryptografische Signatur, die das Dokument manipulationssicher macht.
Erstellt sie einen Audit-Trail?
Ja. Jede Signatur bettet einen JSON-Metadatenblock ein mit: Name des Unterzeichners, E-Mail (sofern angegeben), Zeitstempel (ISO 8601 UTC), Signatur-IP-Region (nur Länderebene, keine Protokollierung), SHA-256-Hash des Dokuments und öffentlicher Schlüssel des Unterzeichners. Wer das Dokument verifiziert, sieht den vollständigen Audit-Trail, ohne unsere Server kontaktieren zu müssen.
Können mehrere Personen dasselbe PDF signieren?
Ja — sequenziell. Signieren Sie zuerst, teilen Sie das Dokument per Secure Transfer (oder senden Sie das signierte PDF direkt per E-Mail), und der nächste Unterzeichner zieht es in das Sign-Werkzeug von PDF Pro. Jede neue Signatur fügt einen frischen signierten Block hinzu und bewahrt zugleich alle vorherigen Signaturen, sodass die Verifikationsseite alle Unterzeichner und deren Zeitstempel anzeigt.
Was ist mit Zeitstempelautorität und Langzeitgültigkeit?
Der Standard-Zeitstempel ist die lokale Uhrzeit des Unterzeichners. Für rechtlich archivierte Dokumente, die einen vertrauenswürdigen Drittanbieter-Zeitstempel (RFC 3161) benötigen, verbinden Sie sich über die erweiterten Signaturoptionen mit einer externen TSA — PDF Pro bettet die TSA-Antwort in die Signatur ein, sodass die Verifikation noch Jahrzehnte später funktioniert.
Ihre Signatur, Ihr Beweis.
Nichts verlässt Ihren Browser.
PDF ablegen. Lokal signieren. In Sekunden einen Verifikations-Link teilen.