Auf einen Blick
Behandle eine unerwartete Datei nicht allein wegen ihrer Bildendung als vertrauenswürdig. Prüfe ihre Herkunft, halte die verwendete Software aktuell und nimm Warnungen ernst. Ein sichtbares Bild oder eine erfolgreiche Konvertierung ist kein Virenscan und kein Sicherheitszertifikat.
Quelle und Anlass zuerst prüfen
Mit „are HEIC files safe“ sind oft zwei verschiedene Fragen verbunden: Kannst du einer empfangenen Datei vertrauen, und was geschieht mit deinen eigenen Daten beim Verarbeiten? Prüfe beide getrennt. Ein lokaler Datenweg beantwortet nicht automatisch die Frage nach einer fremden Quelle.
Ist eine Datei unerwartet, kläre den Anlass über einen bereits bekannten Kontaktweg. Verlasse dich nicht nur auf einen vertraut wirkenden Namen. Wenn dein System oder deine Sicherheitssoftware eine Warnung anzeigt, umgehe sie nicht allein, um das Bild dennoch ansehen zu können.
Die HEIC-Erklärung beschreibt den Dateityp, nicht den Sicherheitszustand einer bestimmten Datei. Aus der Übereinstimmung einer Endung mit einem bekannten Format folgt kein Prüfergebnis.
Aktuelle Software und getrennte Prüfungen
Halte Betriebssystem, Browser und Bildanwendung aktuell. Das britische NCSC empfiehlt, verfügbare Sicherheitsupdates zeitnah einzuspielen und dafür die offiziellen Herstellerwege zu verwenden. Diese allgemeine Schutzmaßnahme ist keine Zusage, dass jede einzelne Datei anschließend unbedenklich ist.
Die Empfehlung findest du in den NCSC-Hinweisen zu Software- und App-Updates. Eine Vorschau oder Umwandlung auf dieser Webseite ersetzt keine Prüfung durch deine Sicherheitswerkzeuge.
Auch ein erfolgreicher Download oder ein korrekt dargestelltes Foto beschreibt nur den getesteten Verarbeitungsschritt. Leite daraus weder einen umfassenden Schutzstatus noch eine Dateireparatur ab.
Lokale Verarbeitung und Cloud bewusst unterscheiden
Bei Morphios Privacy-Konvertierung bleiben Bilder zur Verarbeitung im Browser. Cloud lädt Bilder zur Serververarbeitung hoch; hochgeladene Bilder werden standardmäßig nach einem Tag gelöscht. Diese Wege unterscheiden den Ort der Verarbeitung, nicht die Vertrauenswürdigkeit jeder denkbaren Eingabe.
„Lokal“ bedeutet hier außerdem nicht, dass die gesamte Nutzung ohne Verbindung erfolgt. Kontingentprüfungen können eine Verbindung benötigen. Wähle für eine eigene Datei den Datenweg bewusst, statt aus dem Wort „online“ automatisch einen Upload oder eine rein lokale Verarbeitung abzuleiten.
Vor dem Weitergeben den Inhalt der Datei bedenken
Ein Foto kann auslesbare Zusatzinformationen enthalten. Dazu können Aufnahme- oder Ortsangaben gehören. Prüfe, welche davon du tatsächlich weitergeben möchtest. In der Metadatenansicht lassen sich unterstützte Angaben ansehen; sie entfernt diese Informationen nicht.
Morphio erhält kompatible Metadaten standardmäßig, soweit Ausgabeformat und Verarbeitung dies unterstützen. Das gilt für beide Konvertierungswege. Eine neue JPG- oder PNG-Datei ist deshalb kein Nachweis, dass sensible Angaben automatisch entfernt wurden.
Die Formatauswahl ist für einen benötigten Dateiformatwechsel gedacht. Sie ist kein Werkzeug zur Sicherheitszertifizierung und kein Ersatz für eine gezielte Kontrolle der fertigen Datei vor der Freigabe.
Häufige Fragen
Antworten auf ergänzende Fragen zu diesem Thema.
Die Endung allein erlaubt diese Bewertung nicht. Prüfe Quelle, Anlass, konkrete Datei und Warnungen der verwendeten Umgebung.
Nein. Eine Vorschau bestätigt nur, dass dieser Verarbeitungsschritt funktioniert hat. Sie ist kein vollständiger Sicherheitsnachweis.
Nein. Privacy bezeichnet den lokalen Bildverarbeitungsweg. Kompatible Metadaten werden standardmäßig nicht entfernt.
Nein. Kläre die Warnung und die Herkunft der Datei, statt den Schutz nur zum Öffnen des Bildes zu umgehen.