🛡 الأمان

الأمان في JoyPDF

مستنداتك تستحق أعلى مستوى من الحماية. بنيتنا التي لا تتضمن رفع الملفات تعني أن ملفاتك لا تغادر جهازك.

آخر تحديث: 16 أبريل 2026

معالجة محلية

تُعالَج الملفات بالكامل في متصفحك. لا يُرفع أي شيء.

نقل مشفّر

جميع حركة الويب مشفّرة بـ TLS 1.3 / HTTPS.

تنظيف تلقائي

تُمسَح البيانات المؤقتة في ذاكرة المتصفح تلقائياً.

البنية: عدم الرفع بالتصميم

نموذج الأمان في JoyPDF يختلف جوهرياً عن أدوات PDF التقليدية المستندة إلى السحابة. بدلاً من رفع ملفاتك إلى خادم بعيد للمعالجة، تُنفَّذ جميع العمليات محلياً في متصفحك باستخدام WebAssembly (WASM) وJavaScript.

هذا يعني أن مستنداتك الحساسة — العقود والتقارير المالية والسجلات الطبية والملفات القانونية — لا تعبر الإنترنت. تبقى على جهازك من البداية إلى النهاية. لا يوجد تخزين على الخادم، ولا تخزين مؤقت سحابي، ولا إمكانية لتسرب بيانات على الخادم يؤثر على ملفاتك.

تُزيل هذه البنية فئات كاملة من مخاطر الأمان:

  • بلا مخاطر بيانات أثناء النقل لملفاتك — لا تغادر حاوية المتصفح (sandbox)

  • بلا تخزين على الخادم يعني صفر مخاطر تسرب بيانات سحابية

  • بلا وصول من أطراف ثالثة إلى محتوى مستنداتك

  • بلا بيانات متبقية — بمجرد إغلاق التبويب، تُحرَّر بيانات المعالجة من الذاكرة

أمان الشبكة

جميع حركة المرور من وإلى joypdf.app مشفّرة باستخدام TLS 1.3 مع مجموعات تشفير قوية. نفرض HTTPS على جميع نقاط النهاية ونطبّق HTTP Strict Transport Security (HSTS) لمنع هجمات التخفيض.

سجلات DNS محمية بـ DNSSEC، ونستخدم Content Security Policies (CSP) للتخفيف من هجمات cross-site scripting (XSS) وحقن الشيفرة.

تشمل رؤوس الأمان التي نطبّقها:

  • `Strict-Transport-Security` — يفرض HTTPS

  • `X-Content-Type-Options: nosniff` — يمنع استنتاج نوع MIME

  • `X-Frame-Options: DENY` — يمنع clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — يحدّ من تسرب referrer

  • `Content-Security-Policy` — يقيّد تحميل الموارد

ميزات الذكاء الاصطناعي: تدفق بيانات مُتحكَّم فيه

عند اختيارك صراحةً استخدام ميزات مدعومة بالذكاء الاصطناعي (AI Summary وAI Translate وAI Agent)، يُرسل محتوى النص المستخرج فقط إلى شريك معالجة الذكاء الاصطناعي عبر واجهة API الآمنة — وليس ملف PDF الأصلي أو الصور أو البيانات الوصفية.

تدفق البيانات لميزات الذكاء الاصطناعي هو:

  1. يُستخرَج النص من PDF محلياً في متصفحك

  2. يُرسَل النص المستخرج عبر HTTPS المشفّر إلى نقطة نهاية API لدينا

  3. تُوجَّه واجهة API الطلب إلى مزود نموذج الذكاء الاصطناعي

  4. تُبثّ استجابة الذكاء الاصطناعي وتُعرَض في متصفحك

  5. لا يُخزَّن أي نص أو استجابة على خوادمنا بعد اكتمال الطلب

نحظر صراحةً على مزودي الذكاء الاصطناعي استخدام بياناتك لتدريب النماذج. يُفرَض ذلك تعاقدياً.

أمان المصادقة

تُدار مصادقة المستخدمين عبر Clerk، منصة هوية على مستوى المؤسسات. يوفر Clerk:

  • تجزئة آمنة لكلمات المرور باستخدام bcrypt

  • دعم المصادقة متعددة العوامل (MFA)

  • تسجيل دخول اجتماعي عبر OAuth 2.0 / OpenID Connect

  • إدارة الجلسات بملفات تعريف ارتباط آمنة من نوع HttpOnly

  • حماية من هجمات brute-force والروبوتات

  • بنية تحتية معتمدة SOC 2 Type II

الامتثال والمعايير

صُمّم JoyPDF للامتثال مع:

  • GDPR — اللائحة العامة لحماية البيانات في الاتحاد الأوروبي

  • CCPA — قانون خصوصية المستهلك في California

  • ePrivacy Directive — خصوصية الاتصالات الإلكترونية في الاتحاد الأوروبي

  • LGPD — القانون العام لحماية البيانات في البرازيل

  • PIPEDA — قانون حماية المعلومات الشخصية والوثائق الإلكترونية في Canada

تُبسّط بنيتنا التي لا تتضمن رفع الملفات الامتثال بطبيعتها لأن بيانات المستندات لا تصل أبداً إلى بنيتنا التحتية.

الإفصاح المسؤول

نأخذ الثغرات الأمنية على محمل الجد. إذا اكتشفت مشكلة أمنية، يرجى الإبلاغ عنها بمسؤولية إلى security@joypdf.app. نلتزم بـ:

  • الإقرار بتقريرك خلال 48 ساعة

  • تقديم تحديثات منتظمة عن تقدم المعالجة

  • عدم اتخاذ إجراءات قانونية ضد باحثي الأمان يتصرفون بحسن نية

  • نسب الفضل للباحثين (بإذنهم) على الثغرات المكتشفة

تواصل مع فريق الأمان

تقارير الأمان: security@joypdf.app

عام: contact@joypdf.app

الخدمة: JoyPDF · joypdf.app