INI-JSONkonverter

Datenschutz · 9 Min. Lesezeit

INI und JSON sicher umwandeln: Datenschutz und DSGVO bei Online-Konvertern

Datenschutz bei Online-Konvertern: Warum Upload-Tools für INI- und JSON-Dateien ein Risiko sind, was client-side wirklich bedeutet, wann die DSGVO greift und woran Sie ein sicheres Konvertier-Tool erkennen.

Mateusz Viola
Mateusz Viola Veröffentlicht Geprüft

Kurz gesagt

Viele Online-Konverter laden Ihre Datei auf einen Server hoch. Bei INI- und JSON-Dateien ist das riskant, weil darin oft Passwörter, API-Schlüssel oder Datenbankzugänge stehen. Enthält die Datei zusätzlich personenbezogene Daten, greift die DSGVO, und es entsteht eine Datenübermittlung an einen Dritten. Ein client-side Konverter wie ini-json.de rechnet ausschließlich in Ihrem Browser, lädt nichts hoch und vermeidet diese Probleme vollständig. Den Beweis können Sie selbst antreten: Offline gehen, das Tool funktioniert trotzdem.

Warum Upload-Konverter ein Risiko sind

Die meisten kostenlosen Online-Konverter folgen demselben Prinzip: Sie wählen eine Datei aus, klicken auf Umwandeln, und im Hintergrund wandert Ihre Datei auf einen fremden Server. Dort wird sie verarbeitet und das Ergebnis zurückgeschickt. Was technisch praktisch klingt, hat eine unangenehme Kehrseite: Sobald Ihre Datei den eigenen Rechner verlässt, haben Sie keine Kontrolle mehr darüber, was damit passiert.

Auf dem Server kann die Datei gespeichert werden, sei es absichtlich für ein Caching oder unabsichtlich in Logdateien. Sie kann von Mitarbeitern eingesehen, durch Sicherheitslücken abgegriffen oder bei einem Datenleck offengelegt werden. Bei vielen Anbietern ist zudem unklar, wo der Server steht. Liegt er außerhalb der EU, etwa in den USA, kommt die heikle Frage des Drittlandtransfers hinzu. Sie als Nutzer können von außen nicht prüfen, ob eine hochgeladene Datei nach der Umwandlung wirklich gelöscht wird. Sie müssen es schlicht glauben.

Für ein harmloses Bild mag das hinnehmbar sein. Bei Konfigurationsdateien ist es das oft nicht, denn die haben einen besonderen Inhalt.

Was in INI- und JSON-Dateien steckt

INI- und JSON-Dateien sind in der Praxis selten leer und harmlos. Sie sind das Rückgrat der Konfiguration von Programmen, Servern und Diensten. Genau deshalb sammeln sich darin häufig die sensibelsten Informationen eines Systems. Typische Inhalte sind:

  • Datenbankzugänge: Host, Benutzername und vor allem das Passwort der Datenbank stehen oft direkt in einer config.ini oder config.json.
  • API-Schlüssel und Tokens: Zugangsschlüssel zu Zahlungsdienstleistern, Mailservern oder Cloud-Diensten, die bares Geld wert sind.
  • Personenbezogene Daten: Benutzernamen, E-Mail-Adressen, interne Kennungen oder Pfade, die auf konkrete Personen schließen lassen.
  • Interne Infrastruktur: Servernamen, Ports und Netzwerkpfade, die einem Angreifer die Karte des Systems liefern.

Stellen Sie sich vor, Sie laden eine solche Datei nur zum schnellen Umwandeln auf einen unbekannten Server hoch. Im schlimmsten Fall haben Sie damit den kompletten Schlüsselbund eines Systems an einen fremden Dritten übergeben, ohne es zu merken. Ein einziges geleaktes Datenbankpasswort kann genügen, um ein ganzes Projekt zu kompromittieren. Diese Inhalte sind der Grund, warum gerade bei Konfigurationsformaten der Verarbeitungsort so wichtig ist.

Client-side erklärt: kein Datenabfluss

Die Alternative zum Upload-Modell heißt client-side, auf Deutsch clientseitig. Dabei läuft die gesamte Umwandlung direkt in Ihrem Browser, also auf Ihrem eigenen Gerät, mithilfe von JavaScript. Der Browser lädt einmal die Programmlogik der Seite, danach geschieht das Parsen der INI-Datei und das Erzeugen des JSON komplett lokal. Es wird nichts an einen Server geschickt, weder die Eingabe noch das Ergebnis.

Das ist kein Marketingversprechen, das man glauben muss, sondern überprüfbar. Der einfachste Beweis ist der Offline-Test:

  1. Öffnen Sie das Konvertier-Tool im Browser und warten Sie, bis die Seite vollständig geladen ist.
  2. Trennen Sie die Internetverbindung, etwa indem Sie das WLAN ausschalten oder in den Flugmodus wechseln.
  3. Fügen Sie Ihre INI-Datei ein und wandeln Sie sie um.
  4. Funktioniert die Umwandlung weiterhin, läuft sie nachweislich lokal. Ein Upload-Tool würde jetzt mit einer Fehlermeldung scheitern.

Genau so arbeitet ini-json.de. Die Umwandlung in beide Richtungen, INI nach JSON und JSON nach INI, geschieht ausschließlich im Browser. Ihre Datei verlässt Ihr Gerät nie. Wie das technisch funktioniert und welche Optionen Sie dabei haben, beschreibt der Ratgeber INI in JSON umwandeln.

Wann die DSGVO greift

Die Datenschutz-Grundverordnung (DSGVO) regelt den Umgang mit personenbezogenen Daten. Personenbezogen ist alles, was sich einer bestimmten oder bestimmbaren Person zuordnen lässt: ein Name, eine E-Mail-Adresse, eine Benutzerkennung, in vielen Fällen auch eine IP-Adresse. Stehen solche Angaben in Ihrer INI- oder JSON-Datei, und das kommt häufiger vor als man denkt, dann findet beim Umwandeln eine Verarbeitung personenbezogener Daten statt.

Entscheidend ist nun der Unterschied zwischen den beiden Tool-Typen:

  • Upload-Tool: Sie übermitteln die Daten an einen Dritten, den Betreiber des Servers. Aus Datenschutzsicht braucht es dafür eine Rechtsgrundlage. Wenn Sie das beruflich tun, ist der Anbieter in der Regel ein Auftragsverarbeiter, mit dem Sie einen Auftragsverarbeitungsvertrag (AVV) schließen müssten. Liegt der Server in einem Drittland, kommen weitere Anforderungen hinzu.
  • Client-side Tool: Es findet keine Übermittlung an einen Dritten statt, weil die Daten Ihr Gerät nicht verlassen. Die Verarbeitung bleibt vollständig in Ihrer eigenen Hand. Damit entfallen AVV und Drittlandfragen für den eigentlichen Umwandlungsvorgang von vornherein.

Anders gesagt: Ein clientseitiges Tool ist nicht nur bequemer, sondern auch der datenschutzfreundlichere Weg, weil es das Risiko an der Wurzel beseitigt. Dieser Artikel ersetzt selbstverständlich keine individuelle Rechtsberatung, aber das Grundprinzip ist eindeutig: Daten, die das Gerät nicht verlassen, müssen auch nicht datenschutzkonform an Dritte übergeben werden.

Upload-Tool gegen Browser-Tool im Vergleich

Die folgende Gegenüberstellung fasst die Unterschiede zusammen, die für Datenschutz und Sicherheit zählen:

Kriterium Upload-Tool (serverbasiert) Browser-Tool (client-side)
Verarbeitungsort Fremder Server Ihr eigenes Gerät
Datei verlässt das Gerät Ja Nein
Datenübermittlung an Dritte Ja, AVV nötig Keine
Drittlandtransfer-Frage Möglich, prüfungsbedürftig Entfällt
Risiko bei Server-Leak Datei kann betroffen sein Nicht betroffen
Funktioniert offline Nein Ja

Die Tabelle macht deutlich, dass es nicht um Nuancen geht, sondern um einen grundlegenden Unterschied im Datenfluss. Beim Browser-Tool entstehen ganze Problemkategorien schlicht nicht.

Woran Sie ein sicheres Tool erkennen

Nicht jeder Anbieter sagt offen, wie sein Tool arbeitet. Manche werben sogar mit Datenschutz, laden die Datei aber trotzdem hoch. Diese Anzeichen helfen Ihnen, ein wirklich sicheres Tool zu erkennen:

Vertrauenswürdige Signale

  • Ein klarer, prominenter Hinweis, dass die Umwandlung im Browser läuft und keine Datei hochgeladen wird.
  • Ein vollständiges Impressum und eine verständliche Datenschutzerklärung, die zum Tool passt.
  • HTTPS in der Adresszeile, erkennbar am Schloss-Symbol.
  • Keine Pflicht zur Registrierung, keine E-Mail-Abfrage, kein Bezahl-Pass nur fürs Umwandeln.
  • Das Tool besteht den Offline-Test aus dem Abschnitt weiter oben.

Warnsignale

  • Eine Fortschrittsanzeige beim Hochladen oder die Aufforderung, eine URL zur Datei anzugeben.
  • Ein Dateigrößenlimit, das nur durch einen Server entstehen kann.
  • Registrierungs- oder Bezahlpflicht für angeblich unbegrenzte Umwandlungen.
  • Fehlendes Impressum, unklarer Serverstandort, keine Aussage zur Datenverarbeitung.

Wer hier genau hinsieht, erkennt schnell, ob ein Tool die eigenen Daten respektiert oder sie nur als Ware behandelt.

Checkliste vor dem Umwandeln

Bevor Sie eine Konfigurationsdatei in ein Online-Tool geben, lohnt ein kurzer Moment Vorsicht. Diese drei Schritte schützen Sie zuverlässig:

  1. Inhalt prüfen: Enthält die Datei Passwörter, Schlüssel oder personenbezogene Daten? Wenn ja, gehört sie niemals auf einen fremden Server.
  2. Tool-Typ klären: Wandelt das Tool client-side im Browser um? Machen Sie im Zweifel den Offline-Test.
  3. Im Notfall maskieren: Müssen Sie ein unbekanntes Tool nutzen, ersetzen Sie sensible Werte vorher durch Platzhalter und setzen Sie die echten Werte erst nach der Umwandlung wieder ein.

Mit einem konsequent clientseitigen Tool wird Schritt drei überflüssig, weil die Daten ohnehin auf Ihrem Gerät bleiben. Genau das ist der Anspruch von ini-json.de.

Sicher umwandeln, ohne Upload

INI und JSON zu 100 Prozent lokal in Ihrem Browser umwandeln. Kein Server, keine Anmeldung, kein Datenabfluss. Ihre Datei bleibt auf Ihrem Gerät.

Zum Konverter

Häufige Fragen

Ist es ein Risiko, eine Config-Datei online umzuwandeln?

Bei Upload-Tools ja, weil die Datei einen fremden Server erreicht und dort Passwörter oder Schlüssel gespeichert oder abgegriffen werden könnten. Bei einem client-side Tool nicht, weil die Datei das Gerät nicht verlässt.

Was heißt client-side genau?

Die Umwandlung läuft per JavaScript direkt im Browser auf Ihrem Gerät. Nichts wird an einen Server gesendet. Beweisbar mit dem Offline-Test: Trennen Sie das Internet, das Tool funktioniert trotzdem.

Greift die DSGVO beim Umwandeln?

Sobald personenbezogene Daten in der Datei stehen, ja. Ein Upload bedeutet eine Übermittlung an einen Dritten mit entsprechenden Pflichten. Ein client-side Tool übermittelt nichts und vermeidet diese Pflichten.

Wie erkenne ich ein sicheres Tool?

An einem klaren Hinweis auf Browser-Verarbeitung, Impressum und Datenschutzerklärung, HTTPS und fehlender Registrierungspflicht. Der härteste Beleg ist der Offline-Test.

Sind meine Daten bei ini-json.de sicher?

Ja. Die Umwandlung läuft zu 100 Prozent lokal im Browser, ohne Upload, ohne Server, ohne Anmeldung. Ihre Datei verlässt Ihr Gerät nicht.

Weiterführende Artikel

Quellen und Methodik

Dieser Ratgeber ordnet die Datenschutzaspekte von Online-Konvertern ein und stützt sich auf die Grundsätze der Datenschutz-Grundverordnung (DSGVO), insbesondere auf die Begriffe der Verarbeitung und Übermittlung personenbezogener Daten sowie der Auftragsverarbeitung. Er stellt keine Rechtsberatung dar. Die technische Einordnung client-side gegen serverbasiert beruht auf dem überprüfbaren Verhalten clientseitiger Webanwendungen, das mit dem beschriebenen Offline-Test nachvollzogen werden kann. Stand: 25.06.2026.

Anzeige
Anzeige
Anzeige
Anzeige
Anzeige