Сигурност в JoyPDF
Документите ви заслужават най-високо ниво на защита. Zero-upload архитектурата ни означава, че файловете ви никога не напускат устройството.
Последна актуализация: 16 април 2026
Локална обработка
Файловете се обработват изцяло в браузъра. Нищо не се качва.
Криптиран трансфер
Целият уеб трафик е криптиран с TLS 1.3 / HTTPS.
Автоматично изчистване
Временните данни в паметта на браузъра се изчистват автоматично.
Архитектура: zero-upload by design
Моделът на сигурност на JoyPDF е принципно различен от традиционните cloud PDF инструменти. Вместо да качвате файловете си на отдалечен сървър за обработка, всички операции се изпълняват локално в браузъра ви чрез WebAssembly (WASM) и JavaScript.
Това означава, че чувствителните ви документи — договори, финансови отчети, медицински досиета, правни документи — никога не преминават през интернет. Остават на устройството от начало до край. Няма server-side съхранение, временен cloud cache и няма възможност server-side data breaches да засегнат файловете ви.
Тази архитектура елиминира цели категории рискове за сигурност:
Без data-in-transit риск за файловете ви — никога не напускат sandbox-а на браузъра
Без server-side съхранение означава нулев риск от cloud data leaks
Без достъп от трети страни до съдържанието на документите ви
Без остатъчни данни — след затваряне на таба processing данните се освобождават от паметта
Мрежова сигурност
Целият трафик към и от joypdf.app е криптиран с TLS 1.3 и силни cipher suites. Прилагаме HTTPS на всички endpoints и HTTP Strict Transport Security (HSTS) за предотвратяване на downgrade атаки.
DNS записите ни са защитени с DNSSEC и използваме Content Security Policies (CSP) за намаляване на cross-site scripting (XSS) и code injection атаки.
Security headers, които прилагаме, включват:
`Strict-Transport-Security` — принуждава HTTPS
`X-Content-Type-Options: nosniff` — предотвратява MIME type sniffing
`X-Frame-Options: DENY` — предотвратява clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — ограничава referrer leakage
`Content-Security-Policy` — ограничава зареждането на ресурси
AI функции: контролиран data flow
Когато изрично изберете AI функции (AI Summary, AI Translate, AI Agent), само извлеченият текст се изпраща на нашия AI processing partner чрез нашия secure API — никога оригиналният PDF файл, изображения или metadata.
Data flow за AI функциите е:
Текстът се извлича от PDF локално в браузъра ви
Извлеченият текст се изпраща чрез криптиран HTTPS към нашия API endpoint
Нашият API препраща заявката към AI model provider
AI отговорът се stream-ва обратно и се render-ва в браузъра ви
След завършване на заявката нито текст, нито отговор се съхраняват на нашите сървъри
Изрично забраняваме на AI providers да използват данните ви за model training. Това е contractually enforced.
Сигурност на автентикацията
Потребителската автентикация се управлява от Clerk, enterprise identity platform. Clerk предоставя:
Secure password hashing с bcrypt
Multi-factor authentication (MFA) support
OAuth 2.0 / OpenID Connect social login
Session management със secure HttpOnly cookies
Brute-force и bot protection
SOC 2 Type II certified infrastructure
Compliance и стандарти
JoyPDF е проектиран за съответствие с:
GDPR — Общ регламент на EU за защита на данните
CCPA — California Consumer Privacy Act
ePrivacy Directive — EU electronic communications privacy
LGPD — General Data Protection Law на Бразилия
PIPEDA — Personal Information Protection and Electronic Documents Act на Канада
Zero-upload архитектурата ни по същество опростява compliance, защото document data никога не достига нашата инфраструктура.
Responsible disclosure
Security vulnerabilities приемаме сериозно. Ако откриете security issue, моля докладвайте отговорно на security@joypdf.app. Ангажираме се да:
Потвърдим доклада ви в рамките на 48 часа
Предоставим редовни актуализации за remediation progress
Не предприемаме правни действия срещу good-faith security researchers
Credit-нем researchers (с тяхно разрешение) за открити vulnerabilities