JoyPDF-এ নিরাপত্তা
আপনার নথি সর্বোচ্চ সুরক্ষার যোগ্য। আমাদের জিরো-আপলোড আর্কিটেকচার মানে আপনার ফাইল কখনও আপনার ডিভাইস ছেড়ে যায় না।
সর্বশেষ আপডেট: ১৬ এপ্রিল, ২০২৬
স্থানীয় প্রক্রিয়াকরণ
ফাইল সম্পূর্ণ আপনার ব্রাউজারে প্রক্রিয়া হয়। কিছুই আপলোড হয় না।
এনক্রিপ্টেড ট্রানজিট
সব ওয়েব ট্রাফিক TLS 1.3 / HTTPS দিয়ে এনক্রিপ্টেড।
স্বয়ংক্রিয় পরিষ্কার
ব্রাউজার মেমোরিতে অস্থায়ী ডেটা স্বয়ংক্রিয়ভাবে মুছে যায়।
আর্কিটেকচার: ডিজাইনে জিরো-আপলোড
JoyPDF-এর নিরাপত্তা মডেল ঐতিহ্যবাহী ক্লাউড-ভিত্তিক PDF টুল থেকে মৌলিকভাবে আলাদা। দূরবর্তী সার্ভারে ফাইল আপলোড করার পরিবর্তে, WebAssembly (WASM) ও JavaScript দিয়ে সব অপারেশন স্থানীয়ভাবে আপনার ব্রাউজারে চলে।
এর মানে আপনার সংবেদনশীল নথি — চুক্তি, আর্থিক প্রতিবেদন, চিকিৎসা রেকর্ড, আইনি ফাইল — কখনও ইন্টারনেট পার হয় না। শুরু থেকে শেষ পর্যন্ত আপনার ডিভাইসেই থাকে। সার্ভার-সাইড স্টোরেজ, অস্থায়ী ক্লাউড ক্যাশিং বা সার্ভার-সাইড ডেটা লিকের সম্ভাবনা নেই।
এই আর্কিটেকচার নিরাপত্তা ঝুঁকির পুরো শ্রেণি দূর করে:
আপনার ফাইলের data-in-transit ঝুঁকি নেই — সেগুলো ব্রাউজার sandbox ছাড়ে না
সার্ভার-সাইড স্টোরেজ নেই মানে ক্লাউড-ভিত্তিক ডেটা লিকের শূন্য ঝুঁকি
আপনার ডকুমেন্ট বিষয়বস্তুতে তৃতীয় পক্ষের অ্যাক্সেস নেই
অবশিষ্ট ডেটা নেই — ট্যাব বন্ধ করলে প্রক্রিয়াকরণ ডেটা মেমোরি থেকে মুক্ত হয়
নেটওয়ার্ক নিরাপত্তা
joypdf.app-এর সব ট্রাফিক TLS 1.3 ও শক্তিশালী cipher suite দিয়ে এনক্রিপ্টেড। সব এন্ডপয়েন্টে HTTPS বাধ্যতামূলক এবং downgrade আক্রমণ প্রতিরোধে HTTP Strict Transport Security (HSTS) প্রয়োগ করা।
DNS রেকর্ড DNSSEC দিয়ে সুরক্ষিত, এবং cross-site scripting (XSS) ও কোড ইনজেকশন আক্রমণ কমাতে Content Security Policies (CSP) ব্যবহার করা।
আমরা যে নিরাপত্তা হেডার প্রয়োগ করি:
`Strict-Transport-Security` — HTTPS বাধ্যতামূলক
`X-Content-Type-Options: nosniff` — MIME type sniffing প্রতিরোধ
`X-Frame-Options: DENY` — clickjacking প্রতিরোধ
`Referrer-Policy: strict-origin-when-cross-origin` — referrer leakage সীমিত
`Content-Security-Policy` — রিসোর্স লোডিং সীমিত
AI বৈশিষ্ট্য: নিয়ন্ত্রিত ডেটা প্রবাহ
AI-চালিত বৈশিষ্ট্য (AI Summary, AI Translate, AI Agent) স্পষ্টভাবে ব্যবহার করলে, শুধু বের করা টেক্সট বিষয়বস্তু আমাদের নিরাপদ API-এর মাধ্যমে AI প্রক্রিয়াকরণ পার্টনারে পাঠানো হয় — কখনও মূল PDF ফাইল, ছবি বা মেটাডেটা নয়।
AI বৈশিষ্ট্যের ডেটা প্রবাহ:
PDF থেকে টেক্সট স্থানীয়ভাবে আপনার ব্রাউজারে বের করা হয়
বের করা টেক্সট এনক্রিপ্টেড HTTPS-এ আমাদের API এন্ডপয়েন্টে পাঠানো হয়
আমাদের API অনুরোধ AI মডেল প্রদানকারীতে ফরওয়ার্ড করে
AI প্রতিক্রিয়া স্ট্রিম করে আপনার ব্রাউজারে রেন্ডার করা হয়
অনুরোধ শেষ হলে আমাদের সার্ভারে কোনো টেক্সট বা প্রতিক্রিয়া সংরক্ষিত হয় না
আমরা স্পষ্টভাবে নিষেধ করি AI প্রদানকারীদের আপনার ডেটা মডেল প্রশিক্ষণে ব্যবহার করতে — চুক্তিভিত্তিকভাবে প্রয়োগ করা।
প্রমাণীকরণ নিরাপত্তা
ব্যবহারকারী প্রমাণীকরণ Clerk-এর মাধ্যমে — একটি এন্টারপ্রাইজ-মানের identity প্ল্যাটফর্ম। Clerk প্রদান করে:
bcrypt দিয়ে নিরাপদ পাসওয়ার্ড hashing
Multi-factor authentication (MFA) সমর্থন
OAuth 2.0 / OpenID Connect সোশ্যাল লগইন
নিরাপদ, HttpOnly কুকি দিয়ে সেশন ব্যবস্থাপনা
Brute-force ও bot সুরক্ষা
SOC 2 Type II সার্টিফাইড ইনফ্রাস্ট্রাকচার
কমপ্লায়েন্স ও মান
JoyPDF নিম্নলিখিত মেনে চলার জন্য ডিজাইন করা:
GDPR — EU General Data Protection Regulation
CCPA — California Consumer Privacy Act
ePrivacy Directive — EU ইলেকট্রনিক যোগাযোগ গোপনীয়তা
LGPD — Brazil-এর General Data Protection Law
PIPEDA — Canada-এর Personal Information Protection and Electronic Documents Act
আমাদের জিরো-আপলোড আর্কিটেকচার স্বভাবতই কমপ্লায়েন্স সহজ করে, কারণ ডকুমেন্ট ডেটা কখনও আমাদের ইনফ্রাস্ট্রাকচারে পৌঁছায় না।
দায়িত্বশীল প্রকাশ
আমরা নিরাপত্তা দুর্বলতাকে গুরুত্ব দিই। নিরাপত্তা সমস্যা খুঁজে পেলে security@joypdf.app-এ দায়িত্বশীলভাবে রিপোর্ট করুন। আমরা প্রতিশ্রুতি দিই:
৪৮ ঘণ্টার মধ্যে আপনার রিপোর্ট স্বীকার
Remediation অগ্রগতিতে নিয়মিত আপডেট
সদিচ্ছাপূর্ণ নিরাপত্তা গবেষকদের বিরুদ্ধে আইনি ব্যবস্থা নয়
অনুমতিতে গবেষকদের (তাদের অনুমতিতে) আবিষ্কৃত দুর্বলতার জন্য কৃতিত্ব