Sicherheit
Aktualisiert: 2026-09-24
Auf den Punkt gebracht
Es gibt keinen Upload. Der Code, der Ihre Dateien liest und konvertiert, läuft direkt in Ihrem Browser. Es ist nicht so, dass wir uns dagegen entscheiden, sie zu senden – es gibt keinen Code, der dies tun könnte. Wir haben keinen Ort, um Ihre Dateien zu speichern, und nichts zu löschen.
Überprüfen Sie es selbst (30 Sekunden)
Statt blindes Vertrauen zu verlangen, zeigen wir Ihnen, wie Sie es überprüfen können.
① Offline gehen. Öffnen Sie eine Werkzeugseite, schalten Sie das WLAN aus und ziehen Sie eine Datei hinein. Es funktioniert weiterhin; jeder serverbasierte Dienst würde hier stoppen.
② DevTools → Netzwerk öffnen und eine Datei hineinziehen. Keine Anfrage überträgt Ihre Datei.
③ Diese Website stellt ausschließlich statische Dateien bereit, daher existiert kein Upload-Endpunkt, der Dateien empfangen könnte.
Warum das wichtig ist
Zeugnisse, Verträge, Ausweis-Scans und behördliche Schreiben, die auf Konvertierungsseiten hochgeladen werden, landen auf fremden Servern – ohne dass Sie Speicherfristen, Zugriffsberechtigungen oder mögliche Datenlecks überprüfen können. Keepdesk beseitigt das Risiko an der Wurzel: nicht indem wir Ihre Dateien besonders gut schützen, sondern indem wir sie gar nicht erst erhalten.
Was gespeichert wird
Keinerlei Dateien. Einige Tools (Zeichenzähler, Text Cleaner, Textvergleich, JSON-Formatierer) speichern Ihre letzte Eingabe benutzerfreundlich im lokalen Speicher Ihres Browsers (localStorage). Diese Daten werden niemals übertragen und können über die Website-Daten-Einstellungen Ihres Browsers gelöscht werden. Weitere Einzelheiten finden Sie in der Datenschutzerklärung.
Zugriffsprotokolle
Der Betrieb einer Website erfordert, dass der Host (Cloudflare) standardmäßige Zugriffsprotokolle aufzeichnet: IP-Adresse, Browsertyp, Uhrzeit und aufgerufener Pfad. Das geschieht auf jeder Website und hat nichts mit den Inhalten Ihrer Dateien zu tun. Wir verwenden diese Protokolle nicht zur Identifizierung von Personen.
Sicherheitsrichtlinien für jede Seite
Regeln, die der Browser durchsetzt und die hier aktiv aktiviert sind.
· Content Security Policy: Skripte und Verbindungen sind auf unsere eigene Domain und die für Anzeigen erforderlichen Google-Adressen (Google AdSense) beschränkt. Andere Drittanbieterskripte können nicht eingeschleust werden, und Inline-Skripte sind nicht zulässig.
· Local Shield: Sobald Sie eine Datei oder Text hinzufügen, werden die wichtigsten ausgehenden Kanäle des Tabs (fetch, XHR, WebSocket, beacon, Formulare) auf unsere eigene Website gesperrt – Details.
· HTTPS erzwungen und frame-ancestors 'self': Kein Abfangen während der Übertragung und keine andere Website kann unsere Seiten in Frames einbinden, um Sie zu täuschen (nur unser eigenes Studio darf unsere Tools einbetten).
· Werbung: Google AdSense-Anzeigen halten die Website kostenlos, und Google verwendet Werbe-Cookies. Besucherstatistiken stammen aus cookie-freien Cloudflare Web Analytics, ausschließlich aggregiert – siehe Datenschutzerklärung.
Grenzen, klar formuliert
· Wenn der Browser selbst kompromittiert ist oder eine schädliche Erweiterung enthält, ist keine Website sicher.
· Sobald Sie das Ergebnis an anderer Stelle hochladen, gelten die Bestimmungen des jeweiligen Dienstes.
· Schwärzungen und Wasserzeichen gelten nur für die neu gespeicherte Datei; das Mitsenden des Originals hebt ihren Schutz auf.
· Das Rendern von HWP und PDF nutzt Open-Source-Implementierungen und kann vom Original abweichen. Vergleichen Sie wichtige Dokumente mit der Quelldatei.
Ein Problem gefunden?
Wenn Sie glauben, ein Sicherheitsproblem gefunden zu haben, schreiben Sie bitte an help@keepdesk.app und geben Sie uns Zeit, es vor der Offenlegung zu beheben. Jede von uns verwendete Open-Source-Komponente und -Lizenz ist auf der Seite Open Source aufgeführt.