Zurück zum Blog
Urheberrecht5 Min. Lesezeit18. September 2026

Urheberspuren in PDFs und Office-Dateien

Autorennamen, Firmenpfade und Revisionsverlauf — die Metadaten, die du mit jedem Vertrag leakst.

Verträge, Angebote, Rechnungen, Präsentationen: Geschäftsdokumente stecken voller versteckter Informationen. Anders als Fotos enthalten sie selten GPS-Koordinaten — aber oft mehr über interne Abläufe und Personen.

Wo die Daten liegen

PDF

Ein PDF hat zwei Metadaten-Zuhause:

  • das Info-Dictionary: Title, Author, Subject, Keywords, Creator, Producer, CreationDate, ModificationDate.
  • XMP-Metadaten: ein XML-Block, der dieselben Felder wiederholen und erweitern kann, inklusive Bearbeitungswerkzeuge und Dokument-IDs.

PDFs können außerdem eingebettete Dateien, Formulardaten und JavaScript enthalten — nützliche Funktionen, die man vor dem externen Versand prüfen sollte.

Office-Dateien (DOCX, XLSX, PPTX)

Office-Dateien sind ZIP-Archive. Darin findest du:

  • docProps/core.xml — Creator, LastModifiedBy, Titel, Betreff, Schlagworte, Revision.
  • docProps/app.xml — Anwendung und Version, Company, Manager, Template, Bearbeitungszeit.
  • docProps/custom.xml — eigene Eigenschaften, die deine Organisation ergänzt hat.

Weil es ZIP-Container sind, können Metadaten auch in Dateinamen interner Teile stecken, etwa in Pfaden mit Benutzernamen.

Was in der Praxis leakt

  • Wer es geschrieben hat. dc:creator und cp:lastModifiedBy nennen Personen.
  • Wo sie arbeiten. Felder wie Company und Manager identifizieren Organisation und Berichtslinien.
  • Wie oft es sich geändert hat. Revisionszähler und Bearbeitungszeit verraten Verhandlungsrunden.
  • Welche Tools genutzt wurden. Anwendung und Version zeigen deinen Software-Stack — relevant für Angreifer, die nach bekannten Schwachstellen suchen.
  • Aus welcher Vorlage es stammt. Template-Namen enthalten manchmal interne Projektcodes.

Dokumente richtig bereinigen

ShredHub schreibt die Dokumenteigenschaften neu, statt Teile zu löschen — die Datei bleibt in Word, Excel und PowerPoint gültig:

  1. core.xml behält nur normalisierte Zeitstempel.
  2. app.xml behält den Anwendungsnamen, entfernt Company, Manager und Template.
  3. Eigene Eigenschaften werden geleert.
  4. Makros werden nicht entfernt — ShredHub warnt stattdessen, weil das Entfernen den Dateityp ändert und Workflows brechen kann. Entferne Makros bei Bedarf im Editor.

Bei PDFs leert ShredHub das Info-Dictionary, entfernt den XMP-Stream und strippt JavaScript-Trigger — anschließend wird das Ergebnis verifiziert.

Eine Gewohnheit, die sich lohnt

Baue einen Bereinigungsschritt in deinen Dokument-Workflow ein — direkt vor „an externe Empfänger senden". Es dauert Sekunden, braucht keine Spezialsoftware und verhindert die kleinen Leaks, die sich über die Zeit summieren.