Own Product
PDFThor — Clientseitiger PDF-Editor
Vollständig clientseitiger PDF-Editor als einbettbare Library — Dokumente verlassen den Browser nie. PKI-Digitalsignaturen nach PAdES, AES-256-Verschlüsselung und KI-Dokumenten-Chat, gebaut als framework-agnostische Web Components.

Die Herausforderung
Juristische und Finanzteams arbeiten täglich an Verträgen, und wer sie in einen gehosteten Editor lädt, legt vertrauliche Dokumente auf den Server eines Dritten. Gerade die Funktionen, auf die es bei solchen Dokumenten ankommt, sind die, die sonst im Rechenzentrum bleiben: PAdES-Signaturen, AES-256-Verschlüsselung und eine Schwärzung, die den Text entfernt statt ein schwarzes Rechteck darüber zu legen. Anbieter wie Apryse lösen das über Lizenzen pro Arbeitsplatz und Server-Roundtrips. Was fehlte, war ein Editor, der vollständig im Browser läuft und sich trotzdem in ein bestehendes Produkt einbetten lässt.

Der Ansatz
PDFThor besteht aus zwei Paketen. @pdfthor/core hält jede PDF-Operation als reine Funktion von Bytes zu Bytes und darf keine Browser-API anfassen; @pdfthor/ui liefert die Oberfläche als Web Components und fügt sich damit in React, Angular oder einfaches HTML gleichermaßen ein. Gerendert wird mit pdf.js, geschrieben mit pdf-lib. Auch die Kryptografie läuft im Browser: PKCS#12-Zertifikate werden gelesen, CMS-Strukturen für PAdES B-B und B-T samt RFC-3161-Zeitstempel gebaut, AES-256-Verschlüsselung mit einzeln setzbaren Berechtigungen geschrieben. Die Schwärzung schreibt den Content-Stream neu, und das KI-Panel beantwortet Fragen zum offenen Dokument mit dem eigenen API-Key des Nutzers.
Ein Dokument, das den Browser nie verlässt, kann auf dem Weg nicht verloren gehen.
Ergebnisse & Wirkung
Der Core umfasst heute 32 Operations-Module: Signaturen, Verschlüsselung, Schwärzung, Formulare mit XFDF-Import und -Export, Seitenoperationen, Wasserzeichen, Lesezeichen, Suche und Textmarkierungen. Dahinter stehen 2.839 Unit-Tests und 952 End-to-End-Tests, die auf Chromium, Firefox und WebKit laufen. Die Demo bringt einen achtseitigen Beispielvertrag mit Formular- und Signaturfeldern mit, und jeder Screenshot auf dieser Seite entsteht aus einem skriptgesteuerten Lauf gegen dieses Dokument, damit die Bilder dem Produkt folgen. PDFThor ist in Entwicklung und hat noch keine Nutzer im Produktivbetrieb; der Abgleich mit Apryse hält fest, was offen ist.

Meine Rolle
Alleinentwickler und Architekt. Verantwortlich für die Aufteilung in Pakete und die Regeln, die sie sauber halten, alle PDF-Operationen im Core, den Krypto-Pfad für Signaturen und Verschlüsselung, die Web-Component-Schicht mit ihrem Controller-Muster, die Demo-Anwendung, das Unit- und End-to-End-Test-Setup sowie die Screenshot-Pipeline hinter den Bildern auf dieser Seite.





Ähnliche Herausforderung?
Erzähl mir von deiner Herausforderung. Ich sage dir, wie ich sie angehen würde — und eine realistische Timeline.