# PDFWerk AI LocalFirst 1.2.0 — uploadfertige PDF-Tool-Webseite

PDFWerk AI LocalFirst ist eine erste funktionsfähige, direkt hochladbare PDF-Tool-Webseite mit Installer, Adminbereich, PWA und Local-First-Datenschutzkonzept.

## Schnellstart

1. ZIP entpacken.
2. Inhalt in den Webroot deiner Domain hochladen.
3. `https://deine-domain.tld/install.php` öffnen.
4. Adminzugang und Seitendaten setzen.
5. `index.html` öffnen und PDF-Tools testen.

## Neu in 1.2.0

- AI-like Startbereich in `index.html`.
- Neue Seite `ai-workbench.html` für lokale Dokumentanalyse und Text-GUI.
- CoPilot-Prompt mit lokalen Workflow-Vorschlägen.
- Wörter/Tippfehler suchen und per Overlay-PDF exportieren.

## Enthalten

- `index.html` als Haupt-App für CI/CD und statisches Deployment.
- Installer `install.php`.
- Adminbereich `admin.php`.
- Optionales minimales Account-Modul `account.php` ohne PDF-Speicherung.
- API `api.php` nur für Konfiguration/Healthcheck; Datei-Uploads werden abgelehnt.
- PWA: `manifest.webmanifest`, `sw.js`, `offline.html`.
- Security-Dateien: `.htaccess`, `.user.ini`, `includes/security.php`.
- Datenschutz-/Nutzungsseiten und Compliance-Dokumentation.
- Plugin-Hook `assets/plugins.js`.
- Referenz-HTML unter `ci/provided-html-reference.html`.

## PDF-Tools

- PDF zusammenfügen
- PDF teilen / Seiten extrahieren
- PDF komprimieren
- Seiten organisieren
- PDF drehen
- Wasserzeichen
- Seitenzahlen
- Bilder zu PDF
- PDF zu Bildern
- Text zu PDF
- Metadaten ändern
- PDF Diagnose
- PDF CoPilot & Text-GUI
- PDF reparieren / neu schreiben

## Datenschutz-Architektur

Die Standardtools lesen Dateien über die Browser File API und erzeugen Ergebnisse als lokale Browser-Downloads. Ohne Account werden keine PDF-Dateien auf dem Server gespeichert. Das Paket enthält keine Tracking-Pixel und keine Analytics.

## Wichtiger Hinweis zu Bibliotheken

Damit die erste Version direkt nach Upload funktioniert, werden `pdf-lib`, `pdf.js` und `SortableJS` über CDNs geladen. `JSZip` liegt bereits lokal bei. Für strengeren Betrieb ohne Drittanbieter-Requests die externen Bibliotheken lokal unter `assets/vendor/` ablegen und die Script-Tags/CSP anpassen. Siehe `COMPLIANCE.md` und `DEPLOYMENT-CHECKLIST.md`.

## Keine Rechts-/Zertifizierungsgarantie

Das Paket unterstützt DSGVO-/NIS2-/ISO-orientierte technische Maßnahmen, garantiert aber keine rechtliche Konformität und keine Zertifizierung. Der Betreiber muss Hosting, Logs, Verträge, Datenschutztexte, Risikomanagement und organisatorische Prozesse prüfen.
