Own Product
PDFThor — Der vollständige PDF-Editor. Nichts dazwischen.
PDFThor ist ein vollständiger PDF-Editor, der direkt im Browser läuft. Die PDF-Datei bleibt dabei auf dem Rechner des Nutzers und wird nicht auf einen externen Server hochgeladen. Als Engine arbeitet PDFium, die PDF-Engine von Google Chrome, kompiliert zu WebAssembly. Signieren, Verschlüsseln, Schwärzen oder das Ausfüllen von Formularen laufen komplett lokal im Browser. PDFThor lässt sich als Web Component in React, Angular oder auch ganz klassisch in HTML einbinden. Das gleiche Prinzip gilt für KI-Funktionen: Der Kunde entscheidet selbst, welches Modell zum Einsatz kommt, wo es läuft und ob Dokumentinhalte überhaupt an ein Modell weitergegeben werden.
Die Herausforderung
Verträge, Personalakten, Patientendaten oder Behördenpost enthalten oft Informationen, die man nicht einfach an einen externen Dienst schicken möchte. Dafür bleiben im Grunde zwei Möglichkeiten: Entweder läuft die PDF-Bearbeitung über einen gehosteten Anbieter. Dann stellen sich sofort Fragen zu Auftragsverarbeitung, Speicherort und Datenschutz. Bei besonders sensiblen Daten oder Berufsgeheimnissen kann das schnell zum Ausschlusskriterium werden. Oder man entwickelt den PDF-Editor selbst. Das gibt volle Kontrolle, kostet aber viel Zeit und bindet dauerhaft eigene Entwicklungsressourcen. PDFThor setzt dazwischen an: Der Editor läuft direkt im Browser des Nutzers und wird in die bestehende Anwendung integriert. Das Dokument muss dafür keinen zusätzlichen Dienst passieren.
Der Ansatz
Die Grundlage bildet eine eigene PDF-Engine auf Basis von PDFium, der PDF-Engine von Google Chrome. Sie ist zu WebAssembly kompiliert und läuft vollständig im Browser. Der Editor reagiert auch bei umfangreichen Dokumenten sofort: Blättern, Zoomen und Bearbeiten laufen weiter, während Seiten noch aufgebaut werden. Bestehende Signaturen bleiben gültig, wenn ein Dokument später bearbeitet wird. Die PDF-Logik ist von der Oberfläche getrennt und lässt sich unabhängig von ihr testen und weiterentwickeln. PDFThor lässt sich als Web Component in React, Angular oder auch ganz klassisch in HTML einbinden. PKCS#12-Zertifikate können direkt im Browser eingelesen und für PAdES-Signaturen verwendet werden. Der Viewer prüft die Signaturen eines Dokuments, und auf Wunsch läuft das Signieren über einen externen Signaturanbieter. PDFs lassen sich mit AES-256 verschlüsseln, die Berechtigungen dabei einzeln festlegen. Beim Schwärzen wird der Text zeichengenau aus der Datei entfernt und nicht nur optisch verdeckt. Der geschwärzte Text lässt sich danach weder kopieren noch über die Suche finden. Alle Treffer einer Suche lassen sich in einem Schritt schwärzen. Der integrierte KI-Chat arbeitet mit Frontier-Modellen wie Claude, ChatGPT, Gemini oder Grok. Die Anfrage geht mit dem eigenen API-Schlüssel des Nutzers direkt vom Browser zum Anbieter, ein PDFThor-Server ist nicht dazwischengeschaltet. Übertragen wird nur der Text des Dokuments, und das nur, wenn der Nutzer eine Frage stellt.
Die PDF-Datei bleibt beim Nutzer und wird nicht an einen externen Dienst übertragen.
Ergebnisse & Wirkung
PDFThor deckt die wichtigsten PDF-Funktionen vollständig ab: Signieren, Verschlüsseln, Schwärzen und Formulare inklusive XFDF-Import und -Export. PDF/A-2b und PDF/A-3b lassen sich prüfen und konvertieren, das Ergebnis wird gegen veraPDF geprüft. E-Rechnungen nach ZUGFeRD, Factur-X oder XRechnung können direkt ins PDF eingebettet werden. Zu den Seitenoperationen gehören Teilen, Zusammenführen, Einfügen, Löschen, Drehen, Umsortieren, Duplizieren, Extrahieren und Zuschneiden. Zum Kommentieren gibt es Textmarkierungen, Unterstreichen und Durchstreichen, Notizen, formatierten Freitext, Freihandzeichnungen, freie Markierungen, Formen, Bilder, einen Radierer und einen Stempelkatalog, der sich um eigene Stempel erweitern lässt. Auch typische Bearbeitungsfunktionen sind enthalten, darunter Wasserzeichen, Kopf- und Fusszeilen, Lesezeichen, Suche, Anhänge und Signaturfelder. Metadaten lassen sich ebenfalls aus einem Dokument entfernen. Jede Funktion ist mit Unit-Tests und End-to-End-Tests abgedeckt, die in Chromium, Firefox und WebKit laufen. PDFThor wird KI-Modelle frei konfigurierbar machen: Frontier-Modelle wie Claude oder ChatGPT, das eigene Modell des Kunden hinter seinem eigenen Endpunkt oder Modelle, die das Schweizer DSG und die DSGVO einhalten und etwa auf Azure in der Schweiz laufen. PDFThor wird Signaturen nach eIDAS erstellen, mit Langzeitvalidierung. PDFThor bekommt eine Schnittstelle für KI-Agenten, einen Formular-Designer, Textbearbeitung in der Schrift des Dokuments und Messwerkzeuge. Und PDFThor wird barrierefrei nach WCAG 2.2 AA.
Meine Rolle
Gründer, Lead Engineer und Architekt. Architektur: der Editor, mit einer von der Oberfläche getrennten PDF-Logik. Engine: die eigene PDF-Engine auf Basis von PDFium. Kryptografie: Signaturen und Verschlüsselung. Entwicklung mit einem eigenen Team aus KI-Agenten für Engine, Kryptografie, UI und Tests, gesteuert über GitHub-Issues.
Ähnliche Herausforderung?
Erzähl mir von deiner Herausforderung. Ich sage dir, wie ich sie angehen würde — und eine realistische Timeline.