Zum Inhalt springen
HexaTransfer
Zurück zum Blog
Dateitransfer

Dateien an Kunden senden: professioneller Lieferungsguide

Liefern Sie Dateien professionell an Kunden mit sicheren Transfer-Links. Lernen Sie Best Practices für vertrauensvolle Zustellung.

Eine professionelle Dateiübergabe an einen Kunden hat vier Merkmale: schneller Zugriff für den Kunden, kein Konto erforderlich, ein bekanntes Ablaufdatum und kein Vertraulichkeitsproblem. E-Mail-Anhänge erfüllen drei der vier nicht (25-MB-Gmail-Grenze, kein Ablauf, häufig von Mail-Gateways gescannt und gecacht). Ein zweckbestimmter Transfer-Link mit Ablaufdatum und Passwort ist 2026 der professionelle Mindeststandard. Kunden bemerken — und erinnern sich — wer Lieferungen sauber übergibt.

Was „professionell" auf Dateiebene bedeutet

Kunden beurteilen Ihren Lieferprozess, bevor sie das Ergebnis beurteilen. Konkret:

  • Der Download ist ein Klick. Keine Registrierung, keine Einladungs-E-Mail, kein „Zugang anfragen"-Workflow.
  • Der Dateiname ist selbst beschreibend. Finales_Brand_Guide_v3_Acme_2026-04-10.pdf, nicht FINAL_final_v2.pdf.
  • Das Archiv ist sauber. Kein __MACOSX, kein .DS_Store, kein Windows-Thumbs.db.
  • Der Link hat ein Ablaufdatum. 7 oder 14 Tage sind bei Projektlieferungen üblich. Das signalisiert: „Das ist nicht für immer im Index von Google."
  • Es gibt ein Passwort. Separat geteilt (Signal, Telefonat) — niemals in derselben E-Mail wie der Link.
  • Sie erhalten eine Lesebestätigung. Zu wissen, dass der Kunde die Datei heruntergeladen hat, spart drei Nachfragen.

Die 25-MB-Anhang-Falle

Gmail, Outlook.com, iCloud Mail und die meisten Unternehmens-MX-Gateways begrenzen Anhänge auf 20–25 MB. Darüber hinaus springt die Nachricht mit einem kryptischen SMTP-Fehler zurück. Alternativen, die Kunden hassen:

  • Eine PDF in vier Teile mit 7-Zip aufteilen
  • „Zugang anfragen"-Google-Drive-Links senden, die IT-Genehmigungsqueues auslösen
  • Den Kunden bitten, Dropbox beizutreten, „nur dieses Mal"

Ein Transfer-Link löst das Problem. Eine URL. Jede Größe bis zum Dienst-Limit (10 GB bei vielen kostenlosen Diensten, 50 GB bei SwissTransfer, 100 GB bei Dropbox Transfer bezahlt, 250 GB bei Smash Pro).

Das Lieferobjekt benennen und strukturieren

Vor dem Upload die Lieferobjekte in einem Archiv mit klarer interner Struktur komprimieren:

Acme_Website_Launch_2026-04-10.zip
├── 01_Quellen/
│   ├── figma-export.zip
│   └── photoshop-master.zip
├── 02_Exporte/
│   ├── logo-primaer.svg
│   ├── logo-primaer.png (1200×400)
│   └── favicon-32x32.png
├── 03_Lieferbare_PDFs/
│   └── Brand_Guide_v3.pdf
└── README.txt

Die README.txt listet Inhalt und Lizenzbedingungen auf. Das dauert drei Minuten und eliminiert 80 % der Nachfragen.

Ablaufdaten als professionelles Signal

Ein 14-tägiges Ablaufdatum bewirkt zwei Dinge: Es zwingt Sie, den Kunden nachzufassen, wenn er noch nicht heruntergeladen hat, und es beruhigt datenschutzbewusste Kunden (Anwaltskanzleien, Gesundheitssysteme, alle DSGVO-, HIPAA- oder CCPA-Verpflichteten), dass die Datei nicht dauerhaft auf einem Drittanbieter-Server liegt. Falls ein Kunde fragt „Können Sie es länger verfügbar halten?" — das ist ein legitimer Anlass, einen zweiten zeitlich begrenzten Link zu senden, der gleichzeitig als Download-Bestätigung dient.

Passwörter und wie Sie diese teilen

Ein Passwort für den Transfer-Link darf nie über denselben Kanal übertragen werden wie der Link. Link per E-Mail senden; Passwort per SMS oder Telefon. Das bricht den Sicherheitsirrtum „das E-Mail-Postfach ist der einzige Angriffspunkt". Für hochwertige Kunden (Fusionen, Rechtsstreitigkeiten, HR) Signal oder einen Passwort-Manager mit geteiltem Tresor verwenden (1Password Shared, Bitwarden Organization).

Das Passwort sollte stark genug sein, damit ein Brute-Force-Angriff auf den Geheimtext unpraktikabel ist. Mit AES-256-GCM und einer PBKDF2-Schlüsselableitung mit 600.000 Iterationen dauert ein 12-stelliges zufälliges Passwort (etwa 75 Bits Entropie) auf handelsüblichen GPU-Clustern Jahrhunderte. Einen Generator verwenden — 1Password, pwgen oder den integrierten des Dienstes.

Die Lieferungs-E-Mail-Vorlage

Betreff: Lieferung — Acme Website Launch v3 (läuft ab 24. Apr.)

Hallo Sophie,

die finalen Lieferobjekte sind bereit. Download-Link unten
(gültig bis Freitag, 24. April). Das Passwort sende ich
Ihnen separat per SMS.

  [Transfer-URL]

Inhalt:
  01_Quellen          — Figma- + PSD-Master
  02_Exporte          — Logo-Set, Favicons
  03_Lieferbare_PDFs  — Brand Guide v3

Bei Fragen erkläre ich Ihnen gerne einzelne Bereiche.

— Julien

Kurz, präzise, professionell. Kein „anbei finden Sie"-Standardtext. Kein „Ich hoffe, das hilft."

Ende-zu-Ende-Verschlüsselung für regulierte Branchen

Wenn der Kunde eine Anwaltskanzlei, ein Krankenhaus, eine Bank oder ein DSGVO-pflichtiger Verantwortlicher in der EU ist, reicht Verschlüsselung im Ruhezustand beim Drittanbieter nicht aus. Sie benötigen clientseitige (browserseitige) Verschlüsselung, bei der die Server des Transferdienstes nie Klartext sehen. AES-256-GCM im Browser, mit einem Schlüssel aus einem nur Ihnen und dem Kunden bekannten Passwort, über die Web Crypto API crypto.subtle.

HexaTransfer führt diese Pipeline standardmäßig aus — die Datei wird in Ihrem Browser vor dem Upload verschlüsselt. Der Server speichert Geheimtext und ein 128-Bit-Authentifizierungs-Tag. Für eine DSGVO-Datenschutz-Folgenabschätzung (DSFA) ist das der Unterschied zwischen „Auftragsverarbeiter hat Zugang" und „Zero-Knowledge-Transit".

Download-Tracking und Lieferbestätigung

Download-Benachrichtigungen (E-Mails oder Dashboard) zeigen Ihnen, wann der Kunde den Link geöffnet hat. Wenn eine Deadline am Freitag um 17:00 Uhr ist und der Download bis Donnerstag nicht erfolgt ist, senden Sie eine freundliche Erinnerung, bevor das Wochenende die Kommunikation unterbricht. Das ist das am meisten unterschätzte Feature bei professionellen Dateiübergaben.

Vergleich für Kunden-Lieferobjekte

| Dienst | Max. Größe | Ablauf | Passwort | Download-Tracking | E2E-Verschlüsselung | | --- | --- | --- | --- | --- | --- | | E-Mail-Anhang | 25 MB | Dauerhaft im Postfach | Nein | Lesebestätigung (unzuverlässig) | Nein | | Dropbox Transfer (bezahlt) | 100 GB | Bis 90 Tage | Ja | Ja | Nein | | WeTransfer Pro | 20 GB | Bis 365 Tage | Ja | Ja | Nein | | SwissTransfer | 50 GB | 1–30 Tage | Ja | Einfach | Im Ruhezustand | | HexaTransfer | 10 GB | Konfigurierbar | Ja | Ja | Ja (AES-256-GCM im Browser) |

Sonderfälle: Agenturen, die an mehrere Beteiligte liefern

Wenn ein Lieferobjekt an den Markenmanager, den CMO und den Rechtsberater beim gleichen Kunden geht, senden Sie den einzelnen Link mit Passwort an den Projektleiter und bitten Sie ihn, intern weiterzuleiten. Drei separate E-Mails mit drei separaten Links zu senden ist unprofessionell — es zersplittert das Gespräch und schafft drei Dateien, die nach Ablauf zu bereinigen sind.

Professionelle Übergabe ist ein Gespräch über Vertrauen, kein Wettkampf um Dateigrößen.

Auf hexatransfer.com testen — kostenlos, ohne Konto, bis 10 GB.

Große Dateien sicher mit Ende-zu-Ende-Verschlüsselung senden

Übertragen Sie Dateien bis zu 10 GB kostenlos mit Ende-zu-Ende-Verschlüsselung. Kein Konto erforderlich. Ihre Dateien werden in Ihrem Browser verschlüsselt, bevor sie hochgeladen werden — niemand sonst kann sie lesen.

Datei senden