Dokument einreichen
Ihr Dokument wird in diesem Browser verschlüsselt, bevor es hochgeladen wird. Wir sehen niemals Ihren Klartext.
Ihre E-Mail-Adresse
Wird zur Rechnungsstellung und zur Benachrichtigung verwendet, sobald Ihr Dokument fertig ist. Ihr Verschlüsselungsschlüssel wird zufällig in diesem Browser erzeugt und verlässt ihn nie — Sie müssen denselben Browser und dasselbe Gerät zum Entschlüsseln verwenden, speichern Sie daher Ihren Download-Link.
Verschlüsselungsschlüssel erzeugen
Bewegen Sie Ihre Maus zufällig im Feld unten. Dies fügt Ihrem einmaligen Schlüssel Entropie hinzu. Der Schlüssel verlässt Ihren Browser niemals.
Dokument hochladen
Akzeptiert: .docx, .pdf, .odt — max. 60 MB
Ziehen & ablegen oder
Die Verschlüsselung erfolgt vollständig in diesem Browser-Tab. Der Server erhält nur Chiffretext.
Erfolgreich hochgeladen
Wir benachrichtigen Sie per E-Mail, wenn die Korrektur fertig ist. Sie können den Status auch unten prüfen.
Status prüfen⚠️ Wichtig: Ihr Entschlüsselungsschlüssel ist in diesem Browser gespeichert. Verwenden Sie zum Entschlüsseln denselben Browser auf demselben Gerät.
Canary-Token — beweisen, dass kein LLM Ihren Klartext sieht
- Gehen Sie zu canarytokens.org und erstellen Sie einen kostenlosen Web bug / URL-Token. Geben Sie Ihre E-Mail an, damit Sie eine Warnung erhalten, falls er ausgelöst wird.
- Fügen Sie die Canary-URL vor dem Hochladen irgendwo in Ihr Dokument ein — z. B. als versteckte Fußnote:
http://canarytokens.com/traffic/abc123.jpg - Reichen Sie das Dokument ein und warten Sie auf die Verarbeitung.
- Wenn der Canary-Token nicht ausgelöst wird, wurde Ihr Klartext von keinem externen Dienst oder LLM abgerufen. Unser lokales NER anonymisiert den Text, bevor er weiterverarbeitet wird — die Canary-URL bleibt dabei erhalten und würde auslösen, wenn irgend etwas Externes den Klartext berühren würde.
Überprüfen Sie den Upload selbst mit den Browser-Entwicklertools
- Öffnen Sie vor dem Hochladen die Entwicklertools: F12 oder Cmd ⌘ + Option + I
- Gehen Sie zum Tab Netzwerk und aktivieren Sie Protokoll beibehalten.
- Laden Sie Ihr Dokument hoch. Sie sehen eine
POST /api/upload-Anfrage. - Klicken Sie auf die Anfrage und prüfen Sie den Tab Payload. Das Feld
encrypted_docenthält Base64-Chiffretext — nicht Ihr Dokument. Es gibt keine weitere ausgehende Anfrage. Dieconnect-src 'self'Content Security Policy dieser Seite verhindert technisch, dass JavaScript Daten an externe Server sendet.
Öffentlichen Schlüssel des Betreibers prüfen
Ihr Dokument wird mit dem öffentlichen RSA-Schlüssel des Betreibers verschlüsselt (eingebettet in crypto.js). Nur der private Schlüssel des Betreibers — ausschließlich auf dessen lokalem Rechner gespeichert, niemals auf diesem Server — kann es entschlüsseln. Sie können die Authentizität des Schlüssels prüfen:
- Öffentlichen Schlüssel dieser Seite ansehen: /pubkey
- Öffnen Sie
crypto.jsin Entwicklertools → Quellen und suchen Sie nachOPERATOR_PUBLIC_KEY_PEM. Der Schlüssel muss übereinstimmen. - Der Betreiber veröffentlicht den gleichen Schlüssel-Fingerabdruck auf einem unabhängigen Kanal (GitHub / Keybase), sodass Sie bestätigen können, dass er nicht ausgetauscht wurde.
Gibt die Texterkennung (OCR) bei gescannten PDFs Daten preis?
Bei gescannten PDFs wird der Text mit Tesseract extrahiert — kostenlose Open-Source-Software, die vollständig auf dem eigenen Rechner des Betreibers läuft. Es wird niemals ein Cloud-OCR-Dienst verwendet (weder Google Vision, noch AWS Textract, noch Azure). Dies geschieht vor der Anonymisierung und beinhaltet keinerlei Netzwerkaufruf — die Quelldatei (agent/extract.py) importiert ausschließlich lokale Bibliotheken (pytesseract, pdf2image, pymupdf4llm) und enthält keinen HTTP-Client.
Eine ehrliche Einschränkung: anders als der Verschlüsselungsschritt oben läuft OCR nicht in Ihrem Browser — sie findet auf dem Rechner des Betreibers statt, Sie können sie also nicht live mitverfolgen. Was Sie prüfen können: den Quellcode selbst (keine Netzwerk-Importe — ein Datenleck würde also gelogenen Quellcode voraussetzen, nicht nur eine Fehlkonfiguration), und — falls die OCR-Prüfung für Ihren Auftrag aktiviert ist — dass der an Ihren Browser zurückgesendete rohe OCR-Text verschlüsselt ist, mit derselben DevTools-Methode wie bei der Upload-Prüfung.