Skip to main content

Sicherheit & Datenschutz

Trust Center

Übersicht in klarer Sprache darüber, wie SentryPDF Dateien heute behandelt: browser-lokal wenn realistisch, temporäre Fly.io-Verarbeitung in Deutschland wenn nötig und direkte Nennung von Drittanbietern, sobald ein externer Dienst beteiligt ist.

Solo-Entwickler in DeutschlandLocal-first ProduktansatzVerarbeitungshinweis pro Tool

Aktuelles Betriebsmodell

Browser-lokal zuerst

Wenn eine Funktion im Browser gut umsetzbar ist, sollte SentryPDF die Kernaufgabe auf dem aktuellen Gerät halten statt das Dokument hochzuladen.

Temporärer Server nur wenn nötig

Wenn browser-lokal nicht realistisch ist, nutzt SentryPDF die temporäre Fly.io-Verarbeitung in Frankfurt am Main, Deutschland mit einem Standardfenster von 30 Minuten.

Anbieter direkt benennen

Wenn ein Drittanbieter Dokumentinhalte verarbeitet, soll das Tool das klar sagen. Translate PDF nutzt aktuell DeepL in Produktion.

Keine dauerhafte Dateibibliothek

Das aktuelle Deployment bietet keine dauerhafte Nutzer-Dateibibliothek für Task-Dateien und speichert hochgeladene Task-Dateien nicht in Supabase Storage.

Architektur- und Vertrauensfluss

Vereinfachte Darstellung des aktuellen Produktions-Setups.

Browser-lokaler Tool-Pfad

Upload im Browser
Verarbeitung auf diesem Gerät
Lokaler Download

Beste Wahl für sensible Dokumente, wenn die Funktion browser-seitig verfügbar ist.

Temporärer Server-Pfad

Upload via HTTPS
Verarbeitung auf Fly.io in Frankfurt am Main, Deutschland
Ergebnis herunterladen oder sofort löschen

Temporäre Worker-Dateien sind auf bis zu 30 Minuten konfiguriert, der Cleanup läuft alle 60 Sekunden.

Drittanbieter-Pfad für Übersetzung

Upload via HTTPS
Weiterleitung über Fly.io in Frankfurt am Main, Deutschland
Übersetzungsinhalt an DeepL

Für hochvertrauliche oder restriktive Dokumente vermeiden.

Pfad für Konto- und App-Daten

Anmelden oder Billing verwalten
Kontostatus in Supabase speichern
Task-Dateien aus Supabase Storage heraushalten

Supabase übernimmt Auth, Sessions und Kontostatus. Es ist nicht der aktuelle Speicherort für Task-Dateien.

Verarbeitungsmatrix pro Tool

Jedes aktuelle Tool zeigt unten, ob es im Browser bleibt, temporäre Server-Verarbeitung in Deutschland nutzt, einen Drittanbieter nennt und wie konservativ die Vertraulichkeits-Empfehlung ausfällt.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF teilenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF verkleinernMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF bearbeitenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF-MetadatenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF abflachenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF drehenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Seiten löschenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF zuschneidenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF schwärzenMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF reparierenMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF unterschreibenMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland. Nur sichtbare Signaturdarstellung. Keine zertifikatsbasierte digitale Signatur.

PDF schützenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF entsperrenBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Bilder in PDFBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF in BilderBeste Wahl
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF vergleichenMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF zu WordMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF zu ExcelMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF zu PowerPointMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Word in PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PowerPoint in PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Excel in PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Markdown in PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF zu MarkdownAm besten im Browser-Modus
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Ohne OCR bleibt es lokal. Mit OCR wechselt es zur temporären Server-Verarbeitung.

Text aus PDF extrahierenAm besten im Browser-Modus
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Ohne OCR bleibt es lokal. Mit OCR wechselt es zur temporären Server-Verarbeitung.

OCR PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

PDF übersetzenNicht für hochvertrauliche Dateien
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: DeepL

Aktuelle Produktion nutzt DeepL für Übersetzungen.

HTML in PDFMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Kernaufgabe bleibt auf dem aktuellen Gerät.

PDF in PDF/AMit Vorsicht
Browser-lokalTemporäre Server-Verarbeitung in DeutschlandDrittanbieter: Keiner

Nutzt temporäre SentryPDF-Verarbeitung auf Fly.io in Deutschland.

Subprozessoren nach Funktion

Nur die Funktionen, die diese Dienste wirklich brauchen, nutzen sie. Browser-lokale Tools senden die Kernaufgabe nicht an einen serverseitigen PDF-Prozessor.

FunktionAnbieterDokumentinhalt?Hinweise
Browser-lokale PDF-ToolsKeinerNeinKernaufgabe bleibt auf dem aktuellen Gerät, solange der Modus browser-lokal ist.
Temporäre serverseitige PDF-VerarbeitungFly.ioJaWeb-App und Worker laufen mit Primary Region FRA (Frankfurt am Main, Deutschland).
Translate PDFDeepLJaAktueller Übersetzungsanbieter in Produktion.
Office-KonvertierungLibreOffice im Fly-WorkerJaLäuft im SentryPDF-Worker, nicht bei einem separaten Cloud-Konvertierer.
Auth, Sessions, KontodatenSupabaseNeinFür Login, Sessions, Kontostatus, Billing-Status und Referrals. Nicht als Task-Dateispeicher.
ZahlungenStripeNeinKartendaten werden von Stripe verarbeitet, nicht auf SentryPDF-Servern gespeichert.
Kontaktformular-ZustellungResendNeinEs werden nur Support-Nachricht und Kontaktdaten übertragen, die du absendest.
SeitenanalysePlausibleNeinCookie-freie Seitenanalyse. Nicht für hochgeladene Dokumentverarbeitung verwendet.

Speicherung und Löschung

Aufbewahrungsregeln sollten konkret, begrenzt und im Produkt sichtbar sein.

AblaufSpeicherortDauerNutzerkontrolle
Browser-lokale ToolsAktueller Browser / aktuelles GerätKeine serverseitige Task-Datei für die KernaufgabeSeite schließen oder Ergebnis lokal behalten
Temporäre serverseitige Uploads und AusgabenLokaler Datenträger des Fly.io-Workers in Frankfurt am Main, DeutschlandStandardmäßig bis zu 30 MinutenSofort löschen auf unterstützten Ergebnisseiten
Cleanup-LaufCleanup-Prozess des WorkersLäuft alle 60 SekundenAutomatischer Cleanup plus Sofort löschen, wo unterstützt
Einmaliger Download / Einmal-ZugriffKurzlebige Browser-Session und Download-AutorisierungKann früher enden als die Datei-TTL, sobald ein Download erfolgreich verbraucht wurdeTask neu ausführen, wenn ein Einmal-Download bereits verbraucht ist
Kontodaten angemeldeter NutzerSupabaseAbhängig von Konto- und Billing-LebenszyklusSupport für Konto- oder Datenschutzanfragen kontaktieren

Hinweise für sensible Dokumente

Beste Wahl: browser-lokal

Wenn ein browser-lokales Tool die Aufgabe gut erledigt, ist das die erste Wahl für sensible Dokumente, weil die Kernaufgabe auf dem aktuellen Gerät bleibt.

Mit Vorsicht: temporärer Server

Serverseitige Tools sind zwar temporär, aber das Dokument erreicht den Fly.io-Worker in Deutschland. Nur nutzen, wenn die Funktion wirklich Server-Verarbeitung braucht.

Für hochvertrauliche Dateien vermeiden: Drittanbieter-Übersetzung

Translate PDF sendet Inhalte an DeepL. Das kann praktisch sein, ist aber nicht die richtige Wahl für hochvertrauliche oder stark regulierte Dateien.

Sicherheitskontakt und Responsible Disclosure

Nutze den untenstehenden Kontaktweg für Sicherheitsmeldungen. Bitte genug Details schicken, um das Problem nachzuvollziehen, aber keine unnötig vertraulichen Dateien mitsenden.

  • E-Mail: support@sentrypdf.com
  • Empfohlener Betreff: Security report
  • Bitte betroffene URL, Beobachtung und Reproduktionsschritte angeben
  • Keine Secrets oder Dokumente senden, die du nicht teilen darfst

Incident Response

  • Eingang bestätigen, Schweregrad einstufen und versuchen, das Problem zu reproduzieren.
  • Problem eindämmen, betroffenen Code oder Konfiguration patchen und falls nötig Zugangsdaten rotieren.
  • Wahrscheinliche Auswirkungen prüfen, inklusive möglicher Exponierung von temporären Dateien, Logs oder Kontodaten.
  • Betroffene Nutzer informieren, wenn erforderlich, und bei Bedarf eine verständliche Nachbereitung veröffentlichen.

Was SentryPDF noch nicht behauptet

  • Hier wird kein öffentliches SOC-2- oder ISO-27001-Versprechen gemacht.
  • Es wird noch kein formelles öffentliches Pentest- oder externes Sicherheitsreview behauptet.
  • Es wird kein Marketing wie „weltweit vertraut“ ohne belastbaren Nachweis verwendet.
  • Dieses Trust Center beschreibt aktuelles Deployment und aktuelles Produktverhalten, nicht einen idealen Zukunftszustand.

Konkrete Trust-Frage?

Nutze die Kontaktseite für eine konkrete Frage zu Datenschutz, Verarbeitung oder Deployment. Lieber eng und präzise antworten als zu viel versprechen.

Sofort löschen ist auf unterstützten serverseitigen Ergebnisseiten verfügbar, und browser-lokale Tools erzeugen für die Kernaufgabe keine serverseitige Task-Datei.
Aktuelle Server-Region: Frankfurt am Main, Deutschland. Temporäre Dateien sind auf 30 Minuten konfiguriert, der Cleanup läuft alle 60 Sekunden.