Zum Inhalt springen
HexaTransfer
Zurück zum Blog
Vergleiche & Alternativen

Datenschutz bei der Dateiübertragung: Wer schützt am besten?

Tiefgehende Datenschutzanalyse großer Dienste zur Dateiübertragung: Datenerhebung, Tracking, Verschlüsselung und Weitergabe an Dritte im Vergleich.

Bei der Dateiübertragung bieten 2026 folgende Dienste den stärksten Datenschutz: HexaTransfer (E2EE AES-256-GCM, kein Konto, EU-Hosting), Proton Drive Share (OpenPGP E2EE, Schweiz), Tresorit Send (XChaCha20-Poly1305, schweizer Zero-Knowledge), Internxt Send (libsodium auf Storj, Spanien) und OnionShare (kein Server). Die schwächsten Datenschutzprofile haben WeTransfer (serverseitige Verschlüsselung, Analytics-SDKs, Bending-Spoons-Eigentümerschaft), Dropbox Transfer (US-Hosting, CLOUD-Act-Exposition) und Google Drive-Freigabe (an Ad-Profil gebunden). Der Datenschutz wird auf fünf Achsen bewertet: Verschlüsselungsmodell, Metadatenhandling, Tracking, Rechtsraum und Drittpartei-Datenflüsse.

Die fünf Datenschutzdimensionen

Verschlüsselungsmodell: Serverseitig bedeutet, der Anbieter hält Ihre Schlüssel; Ende-zu-Ende bedeutet, nur Sie und Ihr Empfänger tun es. Metadatenhandling: Dateiname, Größe, Absender-IP, Empfänger-IP, Zeitstempel. Tracking: Analytics-SDKs, Werbe-Cookies, Facebook Pixel, Google Analytics. Rechtsraum: DSGVO-durchsetzbares EU, schweizer DSG, US-CLOUD-Act-Exposition. Drittpartei-Datenflüsse: Was der Dienst mit Werbetreibenden, Auftragsverarbeitern oder Partnern teilt. Ein wirklich datenschutzfreundlicher Dienst schneidet auf allen fünf Achsen gut ab.

HexaTransfer: Minimale Datenerhebung per Systemdesign

HexaTransfer erhebt das für den Betrieb des Dienstes notwendige Minimum. Kein Konto bedeutet keine E-Mail, kein Passwort, keine Identität. Der Server sieht Chiffretext (clientseitig AES-256-GCM-verschlüsselt), eine Dateigröße und eine Sitzungskennung, die mit dem Browser-Tab wechselt. Kein Google Analytics, kein Facebook Pixel, keine Werbe-SDKs. Die Absender-IP wird kurz für Rate-Limiting protokolliert und dann gekürzt. Dateinamen werden clientseitig verschlüsselt und bleiben für den Server opak. Das EU-Hosting stellt alles unter die DSGVO-Artikel 5–22 mit durchsetzbaren Betroffenenrechten.

Proton Drive: Zero-Knowledge mit Konto

Proton verlangt ein Konto (E-Mail oder bestehender Proton-Mail-Posteingang). Das Konto selbst erzeugt einen Eintrag, aber alles andere ist Zero-Knowledge: Dateien, Dateinamen und Vorschaubilder werden mit OpenPGP (Curve25519 ECC + AES-256-CFB-Session-Schlüssel) verschlüsselt, bevor sie Ihr Gerät verlassen. Proton veröffentlicht seit Jahren Transparenzberichte, die zeigen, dass nie Dateien an Behörden herausgegeben wurden. Schweizer Rechtsraum, auditiert von SEC Consult, Open-Source-Clients. Gegenüber HexaTransfer: Kontobindung, dafür stärkeres Langzeit-Dateimanagement.

Tresorit Send: Auditierbar und datenschutzkonform

Tresorit Send verwendet XChaCha20-Poly1305 für die Inhaltsverschlüsselung und verschlüsselt Audit-Logs selbst, sodass selbst Tresorit-Administratoren nicht lesen können, wer worauf zugegriffen hat. Die Datenschutzrichtlinie schließt Werbepartner und Sekundärnutzung der Daten aus. Schweizer Muttergesellschaft (Swiss Post seit 2021), EU-Hosting (Deutschland, Irland, Schweiz). Der kostenlose Send-Tarif mit 5 GB verlangt eine E-Mail-Adresse; der kostenpflichtige Business-Tarif bietet erweiterte Datenschutzkontrollen einschließlich benutzerdefinierter Data-Residency.

Internxt Send: Spanisch, dezentralisiert

Internxts Send-Produkt läuft auf Storj, einem dezentralisierten Speichernetzwerk. Jede Datei wird via libsodium secretbox (XSalsa20-Poly1305) verschlüsselt und dann in 80 Chunks aufgeteilt, die auf unabhängigen Storj-Knoten verteilt werden (29 reichen zur Rekonstruktion). Kein einzelner Knoten hat eine vollständige Datei; jeder Knoten sieht nur Chiffretext. Spanischer Rechtsraum (DSGVO). Internxt veröffentlicht Transparenzberichte und Open-Source-Clients. Die Bandbreite ist wegen der Mehrknoten-Koordination langsamer als bei zentralisierten Diensten.

OnionShare: Die Datenschutzextremlösung

OnionShare ist eine Desktop-Anwendung, kein Web-Dienst. Sie startet einen ephemeren Tor-Hidden-Service auf Ihrem Rechner; der Empfänger lädt direkt über Tor von Ihrem Laptop herunter. Kein Drittanbieterserver berührt die Datei jemals. Ihre IP versteckt sich hinter Tor; die IP des Empfängers ebenfalls. Minimale Metadaten, da kein zentrales Log existiert. Konzipiert für journalistischen Quellenschutz, Aktivismus und adversarielle Bedrohungsmodelle. Praktische Grenzen: Laptop muss online bleiben, Bandbreite typischerweise auf 10–20 Mbps durch Tor begrenzt.

WeTransfer: Was sie erheben

WeTransfers Datenschutzerklärung offenbart die Erhebung von Absender- und Empfänger-E-Mail, Datei-Metadaten, IP-Adressen, Browser-Fingerprint, Gerätekennungen und Analyseereignissen. Zu den Drittanbieter-Auftragsverarbeitern zählen Google Analytics, Facebook Pixel, Adobe Analytics und weitere in ihrem DPA genannte. Bending Spoons übernahm WeTransfer 2024 und weitete die Datennutzung für Produktanalysen und Werbung aus. Verschlüsselung ist serverseitig AES-256 im Ruhezustand plus TLS 1.3 im Transit; WeTransfer-Mitarbeiter und Partner mit Admin-Zugang können Ihre Dateien lesen.

Dropbox Transfer: US-Exposition

Dropbox hat seinen Hauptsitz in San Francisco, was den Dienst dem CLOUD Act (Clarifying Lawful Overseas Use of Data, 2018) unterwirft. US-Behörden können Dropbox zwingen, Daten weltweit herauszugeben — einschließlich EU-Data-Residency-Tarife. Dropboxs Transparenzberichte zeigen jährlich Hunderte bis Tausende von Strafverfolgungsanfragen mit teilweiser Compliance. Verschlüsselung ist serverseitig AES-256 im Ruhezustand; Dropbox hält die Schlüssel. Für DSGVO-regulierte Datenflüsse entsteht ein Rechtskonflikt.

Google Drive-Freigabe: An das Konto gebunden

Google Drive-Freigabe ist kein Übertragungsdienst im eigentlichen Sinne — die Datei verbleibt in Ihrem Google Drive unter Googles Standard-Content-Policy. Google scannt Inhalte auf CSAM (Pflicht), Urheberrechtsverletzungen und laut AGB auf „Sicherheit". Die Datei ist an Ihr Google-Konto gebunden, das mit Ihrem Ad-Profil, Suchverlauf, Android-Geräte-Fingerprint, YouTube-Verlauf und Gmail-Korpus verknüpft ist. Technisch privat zwischen Ihnen und dem Empfänger, aber Google hat designbedingt vollständigen Zugriff.

Vergleichsmatrix

| Dienst | Verschlüsselung | Metadaten | Tracking | Rechtsraum | |---|---|---|---|---| | HexaTransfer | E2EE AES-256-GCM | Minimal | Keines | EU (DSGVO) | | Proton Drive | E2EE OpenPGP | Kontobezogen | Keines | CH | | Tresorit Send | E2EE XChaCha20-Poly1305 | Verschlüsselt | Keines | CH | | Internxt Send | E2EE libsodium | Minimal | Keines | ES (DSGVO) | | OnionShare | TLS über Tor | Keines | N/A | Lokal | | WeTransfer | Serverseitig | Vollständig erfasst | GA, FB Pixel | US (auf AWS) | | Dropbox Transfer | Serverseitig | Vollständig erfasst | Mehrere SDKs | US | | Google Drive | Serverseitig | An Ad-Profil gebunden | Google-Stack | US |

Dateinamen als Metadatenleck

Dateinamen sind Metadaten. „Q4_2025_Entlassungsliste.xlsx" leckt katastrophal, selbst wenn die Bytes verschlüsselt bleiben. HexaTransfer, Proton Drive und Tresorit verschlüsseln Dateinamen. WeTransfer, Dropbox und Google tun das nicht. Auch Dateigrößen verraten Kontext: Eine 2,3-MB-PDF ist ein „Dokument", eine 6-GB-MOV ein „Videoexport". Keine Verschlüsselungsschicht verbirgt das vollständig, aber manuelles Auffüllen auf 10-MB-Schritte vor dem Upload stört zumindest grundlegendes größenbasiertes Profiling.

Die Frage der Drittanbieter-Auftragsverarbeiter

Jeder Dienst nutzt Drittanbieter-Auftragsverarbeiter (Hosting, Zahlung, E-Mail). Lesen Sie den Auftragsverarbeitungsvertrag (AVV). Prüfen Sie: benannte Unterauftragnehmer, deren Standorte, Vertragspflichten, Meldefristen bei Sicherheitsverletzungen. EU-gehostete Dienste mit ausschließlich EU-Unterauftragnehmern sind am saubersten. Dienste, die US-basierte Analysen (Google Analytics, Mixpanel, Amplitude) oder Werbung (Facebook Pixel, Google Ads) nutzen, leiten Verhaltensdaten an diese weiter. Datenschutzorientierte Dienste vermeiden das explizit.

Praxistauglicher Datenschutz-Stack

Nutzen Sie HexaTransfer für vertrauliche Einzel-Sendungen (E2EE, kein Konto, kein Tracking). Nutzen Sie Proton Drive für laufende Team-Zusammenarbeit mit E2EE. Nutzen Sie OnionShare, wenn Ihr Bedrohungsmodell staatliche Akteure oder Netzwerk-Gegner einschließt. Verwenden Sie WeTransfer, Dropbox oder Google niemals für vertrauliche Inhalte. Verschlüsseln Sie vorab mit age oder VeraCrypt, falls Sie aus Größen- oder Empfänger-Gründen einen serverseitigen Dienst nutzen müssen. Teilen Sie Links über einen Kanal und Passwörter über einen zweiten (Signal).

Auf hexatransfer.com testen — kostenlos, ohne Konto, bis 10 GB.

Große Dateien sicher mit Ende-zu-Ende-Verschlüsselung senden

Übertragen Sie Dateien bis zu 10 GB kostenlos mit Ende-zu-Ende-Verschlüsselung. Kein Konto erforderlich. Ihre Dateien werden in Ihrem Browser verschlüsselt, bevor sie hochgeladen werden — niemand sonst kann sie lesen.

Datei senden