Was bedeutet „Sanitize“ bei einem Dokument?
Sanitize bedeutet bei einem Dokument dreierlei: Inhalte schwärzen, aktiven Code entschärfen oder einen Datenträger löschen. Hier die Unterschiede.
Das englische Wort sanitize bedeutet bei einem Dokument drei verschiedene Dinge. Es kann heißen, sensible Inhalte vor dem Teilen zu schwärzen. Es kann heißen, Code zu entfernen, der Schadsoftware transportieren könnte. Oder es kann heißen, einen Datenträger endgültig zu löschen.
Diese drei Bedeutungen werden oft verwechselt, weil das Wort überall gleich klingt. Eine Anwältin, die einen Vertrag schwärzt, eine IT-Abteilung, die ein Makro blockiert, und ein Büro, das alte Laptops entsorgt, betreiben alle sanitize. Doch sie lösen drei getrennte Probleme.
Was bedeutet sanitize bei einem Dokument?
Bei einem einzelnen Dokument, etwa einer PDF- oder Word-Datei, greifen meist nur zwei der drei Bedeutungen. Die erste ist Datenschutz: Namen, Zahlen und andere sensible Details verbergen. Die zweite ist Sicherheit: Code entfernen, der sich beim Öffnen der Datei ausführen könnte. Die dritte, das Löschen von Datenträgern, ist eine ganz andere Aufgabe.
| Bedeutung | Wer sie nutzt | Was sie entfernt | Was sie nicht tut |
|---|---|---|---|
| Datenschutz-Sanitizing | Wer ein Dokument teilt, oder ein Schwärzungswerkzeug | Sensibler Text, Metadaten, Kommentare, Änderungsverfolgung | Entfernt keinen Schadcode, löscht keinen Datenträger |
| Sicherheits-Sanitizing (Content Disarm and Reconstruction) | IT-Sicherheitsteams, sichere E-Mail-Gateways | Makros, Skripte, eingebettete Dateien, aktive Links | Beurteilt nicht, ob ein Inhalt für eine Leserin sensibel ist |
| Datenträger-Sanitizing (NIST SP 800-88) | Teams für die Entsorgung von IT-Geräten | Alle wiederherstellbaren Daten auf Laufwerk, Handy oder Disc | Betrifft kein einzelnes Dokument, das Sie noch nutzen |
Was unterscheidet Datenschutz- von Sicherheits-Sanitizing?
Datenschutz-Sanitizing betrachtet den Inhalt. Jemand entscheidet, dass ein Name, ein Preis oder ein medizinisches Detail die nächste Leserin nicht erreichen soll, und schwärzt oder entfernt es. Der Befehl „Sanitize“ oder „Ausgeblendete Informationen entfernen“ in einem PDF-Editor arbeitet so. Er entfernt die Metadaten der Datei, ihre Kommentare und andere Daten, die das Dokument trägt, ohne sie auf der Seite anzuzeigen.
Sicherheits-Sanitizing liest den Inhalt gar nicht. Es sucht nach aktivem Code: Anweisungen, die eine Datei von selbst ausführen kann. Dieser Vorgang trägt einen Fachbegriff, Content Disarm and Reconstruction, kurz CDR. Er entfernt oder baut alles neu auf, was sich ausführen ließe, unabhängig davon, ob es sich am Ende als gefährlich erweist.
- Makros in Word-, Excel- oder PowerPoint-Dateien: kleine Programme, die beim Öffnen automatisch laufen können.
- JavaScript in einer PDF-Datei: kann Aktionen auslösen, etwa einen Link öffnen oder ein Feld ausfüllen.
- Eingebettete Dateien und Anhänge: ein Dokument, das in einem anderen Dokument versteckt ist.
- Aktive Links: können still ein Tracking-Pixel laden oder auf eine gefälschte Seite verweisen.
Was ist Datenträger-Sanitizing?
Datenträger-Sanitizing spielt in einer ganz anderen Größenordnung. Das US-Normungsinstitut NIST definiert Sanitization als einen Prozess, der den Zugriff auf Daten eines Speichermediums mit vertretbarem Aufwand unmöglich macht. Der aktuelle Leitfaden, SP 800-88 Revision 2 vom September 2025, behandelt Laufwerke, Handys und andere Datenträger, nicht eine einzelne Datei. Er unterteilt die Methoden in drei Stufen: Clear, Purge und Destroy, vom einfachen Überschreiben bis zur physischen Zerstörung des Datenträgers.
Warum entfernt das Umwandeln in Bilder versteckte Inhalte?
Eine Dokumentdatei enthält mehr als den sichtbaren Text. Sie kann gelöschte Absätze, Autorennamen, Prüfkommentare, Änderungsverfolgung und Code tragen, den die Leserin nie bemerkt. Die britische Cybersicherheitsbehörde NCSC nennt den sicheren Weg, all das zu entfernen, transformation: die Datei in einem einfacheren Format neu aufbauen, statt das Original Stück für Stück zu säubern.
Jede Seite in ein flaches Bild zu verwandeln, ist eine strenge Form dieser Umwandlung. Ein Bild kann kein Makro, kein Skript und keine versteckte Ebene tragen, weil ihm die Struktur fehlt, die diese Dinge zum Laufen brauchen. Was auf der Seite geschwärzt wurde, bleibt ebenfalls geschwärzt, da darunter kein Text mehr übrig ist, den man herauskopieren könnte.
ONYRI Sanitize arbeitet im Sinn des Datenschutzes: Es schwärzt erkannte und von Hand ausgewählte Inhalte und baut dann jede Seite als Bild in einer neuen Datei neu auf, einer PDF, oder bei einem einzelnen Bild einer PNG, sodass die ursprüngliche Textebene, Kommentare und Dokumenteigenschaften nicht übernommen werden. Seine Grenze: Es ist kein Antivirenprogramm und kein zertifiziertes CDR-Werkzeug, und das Ergebnis ist kein durchsuchbarer Text.
Diese Sicherheit hat einen Preis. Eine geschwärzte, flache Seite ist kein durchsuchbarer oder markierbarer Text mehr, sodass sich ein Satz nicht mehr in eine andere Datei kopieren lässt. Auch ein Screenreader, den eine blinde oder sehbehinderte Person nutzt, kann sie nicht vorlesen, außer jemand fügt eine eigene Textbeschreibung hinzu. Wägen Sie das gegen das Dokument ab, bevor Sie alles standardmäßig flach machen.
Welche Routine hilft vor dem Teilen eines Dokuments?
Eine kurze Routine deckt die meisten Fälle ab, ohne Sie auszubremsen. Gehen Sie sie durch, bevor ein Dokument Ihr Postfach verlässt, besonders eines, das Sie nicht selbst erstellt haben.
- 1Fragen Sie sich, wer das Dokument wirklich sehen muss, und was diese Person davon braucht.
- 2Schwärzen oder entfernen Sie Namen, Zahlen und andere sensible Inhalte, und prüfen Sie versteckte Metadaten.
- 3Enthält die Datei Makros oder stammt sie von einer unbekannten Quelle, lassen Sie sie blockiert, oder wandeln Sie die Datei in PDF um.
- 4Wird ein Gerät, nicht ein Dokument, entsorgt oder weitergegeben, löschen Sie es zuerst richtig.
- 5Öffnen Sie das Ergebnis und prüfen Sie es ein letztes Mal, bevor Sie es versenden.
Erika Mustermann, Büroleiterin, geht diese Liste inzwischen vor jeder externen E-Mail mit Anhang durch. Das dauert bei ihr unter einer Minute, und sie hat damit bereits eine Tabelle mit einem versteckten Gehaltsblatt entdeckt.
Häufige Fragen
- Ist eine geschwärzte PDF automatisch sanitized?
- Nicht unbedingt. Schwärzung deckt ab oder entfernt, was eine Leserin auf der Seite sieht. Eine Datei kann trotzdem versteckte Metadaten, Kommentare oder ein eingebettetes Makro unter dem schwarzen Balken tragen. Echtes Sanitizing prüft die gesamte Datei, nicht nur die sichtbare Seite.
- Wird eine Datei durch die Umwandlung in PDF sanitized?
- Das hilft, ist aber nicht automatisch. Eine Word-Datei als PDF zu drucken entfernt ihre Makros und die Änderungsverfolgung. Die neue PDF kann trotzdem eigene Metadaten, Kommentare oder JavaScript tragen. Prüfen Sie die Exporteinstellungen, oder führen Sie anschließend einen echten Sanitize-Schritt aus.
- Brauche ich spezielle Software, um ein Dokument zu sanitizen?
- Für Metadaten und Kommentare bieten viele PDF- und Office-Programme einen eingebauten Befehl, oft „Ausgeblendete Informationen entfernen“ oder „Dokument prüfen“ genannt. Für den sensiblen Inhalt selbst brauchen Sie meist ein Schwärzungswerkzeug, denn ein einfaches schwarzes Rechteck darüber entfernt den Text darunter nicht.
- Ist das Löschen meines alten Laptops dasselbe wie das Sanitizing eines Dokuments?
- Nein. Einen Laptop zu löschen ist Datenträger-Sanitizing: Es betrifft das ganze Laufwerk, damit nichts mehr daraus wiederhergestellt werden kann. Das Sanitizing eines Dokuments betrifft eine einzelne Datei, unabhängig davon, was später mit dem Gerät geschieht, auf dem sie lag.
Quellen und Verweise
- SP 800-88 Rev. 2, Guidelines for Media Sanitization — National Institute of Standards and Technology (NIST)
- Makros aus dem Internet werden in Office standardmäßig blockiert — Microsoft Learn
- Design Pattern: Safely Importing Data — National Cyber Security Centre (NCSC UK)
- BSI veröffentlicht Empfehlungen zur sicheren Konfiguration von Microsoft-Office-Produkten — Bundesamt für Sicherheit in der Informationstechnik (BSI)
Maskieren Sie ein Dokument, ohne es hochzuladen
ONYRI Sanitize findet Namen, Kennungen, Bankdaten und Geheimnisse in einer PDF, einer Word-Datei oder einem Scan und maskiert sie in Ihrem Browser. Sie prüfen die Vorschau und laden dann eine reduzierte Bildkopie herunter.