Skip to content
Gespräch vereinbaren

Own Product

PDFThor — Clientseitiger PDF-Editor

Vollständig clientseitiger PDF-Editor als einbettbare Library — Dokumente verlassen den Browser nie. PKI-Digitalsignaturen nach PAdES, AES-256-Verschlüsselung und KI-Dokumenten-Chat, gebaut als framework-agnostische Web Components.

March 2026 - PresentWeb
0Server-Aufrufe pro Dokument
PAdES B-TSignaturprofil mit Zeitstempel
3Browser-Engines im Test

Die Herausforderung

Juristische und Finanzteams arbeiten täglich an Verträgen, und wer sie in einen gehosteten Editor lädt, legt vertrauliche Dokumente auf den Server eines Dritten. Gerade die Funktionen, auf die es bei solchen Dokumenten ankommt, sind die, die sonst im Rechenzentrum bleiben: PAdES-Signaturen, AES-256-Verschlüsselung und eine Schwärzung, die den Text entfernt statt ein schwarzes Rechteck darüber zu legen. Anbieter wie Apryse lösen das über Lizenzen pro Arbeitsplatz und Server-Roundtrips. Was fehlte, war ein Editor, der vollständig im Browser läuft und sich trotzdem in ein bestehendes Produkt einbetten lässt.

PAdES-Signatur im Browser geprüft, ohne Server
PAdES-Signatur im Browser geprüft, ohne Server

Der Ansatz

PDFThor besteht aus zwei Paketen. @pdfthor/core hält jede PDF-Operation als reine Funktion von Bytes zu Bytes und darf keine Browser-API anfassen; @pdfthor/ui liefert die Oberfläche als Web Components und fügt sich damit in React, Angular oder einfaches HTML gleichermaßen ein. Gerendert wird mit pdf.js, geschrieben mit pdf-lib. Auch die Kryptografie läuft im Browser: PKCS#12-Zertifikate werden gelesen, CMS-Strukturen für PAdES B-B und B-T samt RFC-3161-Zeitstempel gebaut, AES-256-Verschlüsselung mit einzeln setzbaren Berechtigungen geschrieben. Die Schwärzung schreibt den Content-Stream neu, und das KI-Panel beantwortet Fragen zum offenen Dokument mit dem eigenen API-Key des Nutzers.

Ein Dokument, das den Browser nie verlässt, kann auf dem Weg nicht verloren gehen.

Ergebnisse & Wirkung

Der Core umfasst heute 32 Operations-Module: Signaturen, Verschlüsselung, Schwärzung, Formulare mit XFDF-Import und -Export, Seitenoperationen, Wasserzeichen, Lesezeichen, Suche und Textmarkierungen. Dahinter stehen 2.839 Unit-Tests und 952 End-to-End-Tests, die auf Chromium, Firefox und WebKit laufen. Die Demo bringt einen achtseitigen Beispielvertrag mit Formular- und Signaturfeldern mit, und jeder Screenshot auf dieser Seite entsteht aus einem skriptgesteuerten Lauf gegen dieses Dokument, damit die Bilder dem Produkt folgen. PDFThor ist in Entwicklung und hat noch keine Nutzer im Produktivbetrieb; der Abgleich mit Apryse hält fest, was offen ist.

Kontaktdaten und Bankverbindung markiert, bevor der Text entfernt wird
Kontaktdaten und Bankverbindung markiert, bevor der Text entfernt wird

Meine Rolle

Alleinentwickler und Architekt. Verantwortlich für die Aufteilung in Pakete und die Regeln, die sie sauber halten, alle PDF-Operationen im Core, den Krypto-Pfad für Signaturen und Verschlüsselung, die Web-Component-Schicht mit ihrem Controller-Muster, die Demo-Anwendung, das Unit- und End-to-End-Test-Setup sowie die Screenshot-Pipeline hinter den Bildern auf dieser Seite.

TypeScriptWeb ComponentsVitepdf.jspdf-libGemini APIPlaywrightVitest
Markierungen und Notizen, neben dem Dokument aufgelistet
Markierungen und Notizen, neben dem Dokument aufgelistet
AcroForm-Felder ausgefüllt und als XFDF oder JSON exportiert
AcroForm-Felder ausgefüllt und als XFDF oder JSON exportiert
Fragen zum offenen Dokument, beantwortet aus seinem Text
Fragen zum offenen Dokument, beantwortet aus seinem Text
AES-256-Verschlüsselung mit einzeln setzbaren Berechtigungen
AES-256-Verschlüsselung mit einzeln setzbaren Berechtigungen

Ähnliche Herausforderung?

Erzähl mir von deiner Herausforderung. Ich sage dir, wie ich sie angehen würde — und eine realistische Timeline.

Diese Website verwendet Drittdienste (Google reCAPTCHA, Calendly), die Cookies setzen können. Mehr dazu in meiner Datenschutzerklärung .