Urheberspuren in PDFs und Office-Dateien
Autorennamen, Firmenpfade und Revisionsverlauf — die Metadaten, die du mit jedem Vertrag leakst.
Verträge, Angebote, Rechnungen, Präsentationen: Geschäftsdokumente stecken voller versteckter Informationen. Anders als Fotos enthalten sie selten GPS-Koordinaten — aber oft mehr über interne Abläufe und Personen.
Wo die Daten liegen
Ein PDF hat zwei Metadaten-Zuhause:
- das Info-Dictionary: Title, Author, Subject, Keywords, Creator, Producer, CreationDate, ModificationDate.
- XMP-Metadaten: ein XML-Block, der dieselben Felder wiederholen und erweitern kann, inklusive Bearbeitungswerkzeuge und Dokument-IDs.
PDFs können außerdem eingebettete Dateien, Formulardaten und JavaScript enthalten — nützliche Funktionen, die man vor dem externen Versand prüfen sollte.
Office-Dateien (DOCX, XLSX, PPTX)
Office-Dateien sind ZIP-Archive. Darin findest du:
docProps/core.xml— Creator, LastModifiedBy, Titel, Betreff, Schlagworte, Revision.docProps/app.xml— Anwendung und Version, Company, Manager, Template, Bearbeitungszeit.docProps/custom.xml— eigene Eigenschaften, die deine Organisation ergänzt hat.
Weil es ZIP-Container sind, können Metadaten auch in Dateinamen interner Teile stecken, etwa in Pfaden mit Benutzernamen.
Was in der Praxis leakt
- Wer es geschrieben hat.
dc:creatorundcp:lastModifiedBynennen Personen. - Wo sie arbeiten. Felder wie
CompanyundManageridentifizieren Organisation und Berichtslinien. - Wie oft es sich geändert hat. Revisionszähler und Bearbeitungszeit verraten Verhandlungsrunden.
- Welche Tools genutzt wurden. Anwendung und Version zeigen deinen Software-Stack — relevant für Angreifer, die nach bekannten Schwachstellen suchen.
- Aus welcher Vorlage es stammt. Template-Namen enthalten manchmal interne Projektcodes.
Dokumente richtig bereinigen
ShredHub schreibt die Dokumenteigenschaften neu, statt Teile zu löschen — die Datei bleibt in Word, Excel und PowerPoint gültig:
core.xmlbehält nur normalisierte Zeitstempel.app.xmlbehält den Anwendungsnamen, entfernt Company, Manager und Template.- Eigene Eigenschaften werden geleert.
- Makros werden nicht entfernt — ShredHub warnt stattdessen, weil das Entfernen den Dateityp ändert und Workflows brechen kann. Entferne Makros bei Bedarf im Editor.
Bei PDFs leert ShredHub das Info-Dictionary, entfernt den XMP-Stream und strippt JavaScript-Trigger — anschließend wird das Ergebnis verifiziert.
Eine Gewohnheit, die sich lohnt
Baue einen Bereinigungsschritt in deinen Dokument-Workflow ein — direkt vor „an externe Empfänger senden". Es dauert Sekunden, braucht keine Spezialsoftware und verhindert die kleinen Leaks, die sich über die Zeit summieren.