Zum Inhalt springen
Grundlagen6 Min. Lesezeit

Schwärzung, Verschlüsselung oder Kennwort: Was schützt ein Dokument?

Ein geteiltes PDF kann ein Kennwort tragen, verschlüsselt oder geschwärzt sein. Jedes Mittel schützt vor etwas anderem, und so setzen Sie es richtig ein.

Von Alexis de ONYRI

Schwärzen entfernt eine Information endgültig. Verschlüsselung verwürfelt eine Datei so, dass nur die Person mit dem passenden Schlüssel sie lesen kann. Ein Kennwort dagegen prüft nur, wer die Datei öffnen oder bearbeiten darf. Diese drei Werkzeuge erledigen völlig unterschiedliche Aufgaben, und sie zu verwechseln ist der einfachste Weg, ein Dokument zu verschicken, das geschützt wirkt, es aber nicht ist.

Wovor schützen Schwärzung, Verschlüsselung und ein Kennwort?

Schwärzen bedeutet, eine bestimmte Angabe aus einem Dokument zu entfernen, bevor Sie es weitergeben: einen Namen, eine Kontonummer, eine Adresse. Richtig gemacht verschwindet die Information aus der Datei selbst, sie wird nicht nur unter einem schwarzen Kasten versteckt, den jemand anheben könnte. Schwärzung schützt vor genau einer Sache: einem Leser, der die Datei rechtmäßig öffnet und diesen einen Wert eigentlich nie sehen sollte.

Verschlüsselung verwürfelt die gesamte Datei mithilfe eines mathematischen Schlüssels, sodass jeder ohne diesen Schlüssel nur Rauschen sieht. Sie schützt ein Dokument, während es über ein Netzwerk reist oder auf einem gestohlenen Laptop liegt. Sobald jemand die Datei mit dem Schlüssel geöffnet hat oder sie entschlüsselt und wieder lesbar gespeichert wurde, schützt sie nichts mehr.

Ein PDF kann zwei unterschiedliche Kennwörter tragen. Ein Kennwort zum Öffnen muss eingegeben werden, bevor die Datei überhaupt angezeigt wird: Das ist echte Verschlüsselung, und ein starkes Kennwort ist schwer zu knacken. Ein Berechtigungskennwort, manchmal Einschränkungskennwort genannt, lässt die Datei frei öffnen, soll aber Drucken, Bearbeiten oder Kopieren blockieren. In den Werkzeugen von Acrobat sind das Einschränken der Bearbeitung und das Verschlüsseln der Datei zum Öffnen zwei getrennte Aktionen, nicht dieselbe.

Ist ein Berechtigungskennwort bei einem PDF ein echter Schutz?

Diese zweite Art, das Berechtigungskennwort, bietet nicht denselben Schutz. Mit den Werkzeugen von Adobe lässt sich die Bearbeitung einschränken, ohne den Text der Datei jemals zu verschlüsseln. Online-Dienste, die genau für das Entfernen solcher Beschränkungen gebaut sind, heben sie laut dem PDF-Sicherheitsanbieter LockLizard in Sekunden auf, weil die Einhaltung dieser Einstellungen von der jeweiligen Lesesoftware abhängt.

Was Sie brauchenSchwärzungVerschlüsselungKennwortschutz
Bestimmte Wörter oder Zahlen entfernen, damit ein Leser sie nie siehtJa, wenn korrekt angewendet und gerastertNein, die Daten bleiben in der Datei, nur verwürfeltNein, die Daten bleiben nach dem Öffnen vollständig lesbar
Verhindern, dass jemand die Datei beim Transport abfängt und liestNein, nach dem Öffnen ist der Rest vollständig sichtbarJa, genau das ist ihre AufgabeTeilweise, nur solange der Empfänger das Kennwort nicht hat
Einen Leser, der die Datei bereits hat, am Drucken oder Kopieren hindernNein, das leistet Schwärzung nichtNein, Verschlüsselung regelt nach dem Entschlüsseln nichts mehrTeilweise, mit einem Berechtigungskennwort, das sich aber leicht entfernen lässt
Daten unlesbar halten, wenn die Datei von einem Laptop oder einer Cloud gestohlen wirdNeinJa, wenn das gesamte Laufwerk oder die Datei im Ruhezustand verschlüsselt istNein, nach dem Öffnen liegt der Inhalt offen

Was sagt Artikel 32 der DSGVO zu diesen Maßnahmen?

Artikel 32 der DSGVO nennt Schwärzung nicht ausdrücklich. Er verlangt von Verantwortlichen, Sicherheitsmaßnahmen zu treffen, die zum Risiko passen, und nennt zwei konkrete Beispiele: die Pseudonymisierung und die Verschlüsselung. Beide verringern den Schaden, falls eine Datei in falsche Hände gerät, weshalb sie im Text wohl direkt nebeneinanderstehen.

die Pseudonymisierung und Verschlüsselung personenbezogener Daten — Art. 32 Abs. 1 lit. a DSGVO.

Schwärzung wird nicht namentlich genannt, verfolgt aber ein verwandtes Ziel: die personenbezogenen Daten in der Datei auf das zu beschränken, was der Empfänger wirklich braucht, ein Gedanke, den Artikel 5 der DSGVO Datenminimierung nennt. Auch ein Kennwort wird nicht genannt, und allein zählt es meist nicht zu diesen Maßnahmen, weil sich ein Berechtigungskennwort leicht entfernen lässt und ein zu einfaches Öffnungskennwort sich ebenso leicht erraten lässt.

Wie kombinieren Sie diese drei Werkzeuge, um ein Dokument sicher zu teilen?

Am sichersten ist es, alle drei übereinanderzulegen. Schwärzen Sie zuerst alles, was der Empfänger nicht braucht, damit die rohen Werte verschwunden sind, selbst wenn die Datei später doch durchsickert. Wählen Sie dann einen Kanal, der die Datei während der Übertragung schützt: einen verschlüsselten E-Mail-Dienst, einen ablaufenden Link oder ein kennwortgeschütztes Archiv, dessen Kennwort über einen anderen Kanal verschickt wird.

ONYRI Sanitize übernimmt den Schwärzungsteil dieser Kette. Es analysiert ein PDF, eine Word-Datei oder einen Scan direkt in Ihrem Browser, schwärzt die von Ihnen gewählten Werte und exportiert eine gerasterte Kopie ohne verborgenen Text unter den Balken. Es verschlüsselt das Ergebnis nicht und vergibt kein Kennwort: Die heruntergeladene Datei braucht also weiterhin einen sicheren Kanal, bevor sie Ihre Hände verlässt.

  • Entscheiden Sie, was der Empfänger wirklich sehen muss, und schwärzen Sie den Rest zuerst.
  • Exportieren Sie eine gerasterte Kopie, damit kein Text unter den schwarzen Balken oder Tokens verborgen bleibt.
  • Verschicken Sie die Datei über einen verschlüsselten Kanal: TLS-geschützte E-Mail, ein sicheres Portal oder ein verschlüsseltes Archiv.
  • Fügen Sie ein Kennwort hinzu, senden Sie es über einen anderen Kanal als die Datei, etwa per SMS statt derselben E-Mail.
  • Bewahren Sie das ungeschwärzte Original getrennt auf, mit eigenen Zugriffskontrollen.

Fehler, die den Schutz wieder aufheben

  • Das Kennwort in derselben E-Mail wie die Datei verschicken, wodurch es sofort wirkungslos wird.
  • Bearbeitung einschränken mit Verschlüsselung verwechseln, obwohl es nur eine Einstellung ist, die eine Lesesoftware ignorieren kann.
  • Einen schwarzen Kasten über Text in einem Textverarbeitungsprogramm zeichnen, ohne die Datei zu rastern, sodass die Wörter darunter erhalten bleiben.
  • Ein einziges kurzes Kennwort für alle Dateien wiederverwenden, sodass ein Leck alle damit geschützten Dokumente offenlegt.

Keines dieser Werkzeuge ist für sich allein eine Wunderlösung. Schwärzung, Verschlüsselung und Kennwort beantworten je eine andere Frage: Was darf der Empfänger nie sehen, was darf unterwegs niemand lesen, und wer darf die Datei überhaupt öffnen? Stellen Sie sich alle drei Fragen, bevor Sie senden, besonders wenn Daten echter Personen betroffen sind.

Häufige Fragen

Ist Schwärzen dasselbe wie Verschlüsseln?
Nein. Schwärzung entfernt eine bestimmte Angabe aus der Datei selbst, sodass sie auch für jemanden verschwindet, der die Datei ganz normal öffnet. Verschlüsselung verwürfelt die gesamte Datei, die sich ohne den Schlüssel gar nicht erst öffnen lässt. Ein Dokument kann geschwärzt und trotzdem unverschlüsselt verschickt werden, oder verschlüsselt sein und nach dem Öffnen alles zeigen.
Zählt ein Kennwort auf einem PDF als Verschlüsselung?
Nur das Öffnungskennwort. Es ist an dieselbe Verschlüsselung gekoppelt, die die Datei sperrt, bis das richtige Kennwort eingegeben wird. Ein Berechtigungskennwort verschlüsselt nichts: Die Datei öffnet sich frei, und das Kennwort versucht nur, Drucken, Bearbeiten oder Kopieren zu verhindern, eine Einstellung, die die Werkzeuge von Adobe getrennt von der Verschlüsselung zum Öffnen anbieten.
Was verlangt die DSGVO wirklich: Verschlüsselung oder etwas anderes?
Artikel 32 der DSGVO verlangt nicht in jedem Fall Verschlüsselung. Er fordert Maßnahmen, die zum Risiko passen, und nennt Pseudonymisierung und Verschlüsselung als Beispiele unter mehreren. Für viele alltägliche Dokumente kann es genügen, die sensiblen Werte zu schwärzen und den Rest über einen sicheren Kanal zu verschicken.
Was ist der sicherste Weg, ein vertrauliches Dokument außerhalb der eigenen Organisation zu verschicken?
Schwärzen Sie zuerst alles, was der Empfänger nicht braucht, damit die rohen Werte später nicht durchsickern können. Verschicken Sie die Datei dann über einen verschlüsselten Kanal, etwa ein sicheres Portal oder TLS-geschützte E-Mail, und senden Sie ein Kennwort, falls Sie eines hinzufügen, getrennt von der Datei, nie in derselben Nachricht.

Quellen und Verweise

Maskieren Sie ein Dokument, ohne es hochzuladen

ONYRI Sanitize findet Namen, Kennungen, Bankdaten und Geheimnisse in einer PDF, einer Word-Datei oder einem Scan und maskiert sie in Ihrem Browser. Sie prüfen die Vorschau und laden dann eine reduzierte Bildkopie herunter.

Als Nächstes lesen