Zabezpečení v JoyPDF
Vaše dokumenty si zaslouží nejvyšší úroveň ochrany. Naše zero-upload architektura znamená, že vaše soubory nikdy neopustí vaše zařízení.
Poslední aktualizace: 16. dubna 2026
Lokální zpracování
Soubory se zpracovávají celé ve vašem prohlížeči. Nic se nenahrává.
Šifrovaný přenos
Veškerý webový provoz je šifrován pomocí TLS 1.3 / HTTPS.
Automatické čištění
Dočasná data v paměti prohlížeče se automaticky mažou.
Architektura: zero-upload by design
Bezpečnostní model JoyPDF se zásadně liší od tradičních cloudových PDF nástrojů. Místo nahrávání souborů na vzdálený server pro zpracování všechny operace probíhají lokálně ve vašem prohlížeči pomocí WebAssembly (WASM) a JavaScriptu.
To znamená, že vaše citlivé dokumenty — smlouvy, finanční reporty, zdravotní záznamy, právní podání — nikdy neprojdou internetem. Zůstávají na vašem zařízení od začátku do konce. Neexistuje server-side úložiště, dočasná cloudová cache ani možnost, že by server-side úniky dat ovlivnily vaše soubory.
Tato architektura eliminuje celé kategorie bezpečnostních rizik:
Žádné riziko data-in-transit pro vaše soubory — nikdy neopustí sandbox prohlížeče
Žádné server-side úložiště znamená nulové riziko cloudových úniků dat
Žádný přístup třetích stran k obsahu vašich dokumentů
Žádná zbytková data — po zavření karty se zpracovací data uvolní z paměti
Síťové zabezpečení
Veškerý provoz do a z joypdf.app je šifrován pomocí TLS 1.3 se silnými cipher suite. Vynucujeme HTTPS na všech endpointech a implementujeme HTTP Strict Transport Security (HSTS) pro prevenci downgrade útoků.
Naše DNS záznamy jsou chráněny DNSSEC a využíváme Content Security Policies (CSP) pro zmírnění cross-site scripting (XSS) a code injection útoků.
Bezpečnostní hlavičky, které implementujeme, zahrnují:
`Strict-Transport-Security` — vynucuje HTTPS
`X-Content-Type-Options: nosniff` — brání MIME type sniffingu
`X-Frame-Options: DENY` — brání clickjackingu
`Referrer-Policy: strict-origin-when-cross-origin` — omezuje únik referreru
`Content-Security-Policy` — omezuje načítání zdrojů
Funkce AI: kontrolovaný tok dat
Když výslovně zvolíte použití funkcí s AI (AI Summary, AI Translate, AI Agent), pouze extrahovaný textový obsah je odeslán našemu partnerovi pro zpracování AI prostřednictvím našeho zabezpečeného API — nikdy původní PDF soubor, obrázky ani metadata.
Tok dat pro funkce AI je následující:
Text je extrahován z PDF lokálně ve vašem prohlížeči
Extrahovaný text je odeslán šifrovaným HTTPS na náš API endpoint
Náš API předá požadavek poskytovateli AI modelu
Odpověď AI je streamována zpět a vykreslena ve vašem prohlížeči
Po dokončení požadavku se na našich serverech neukládá žádný text ani odpověď
Výslovně zakazujeme našim poskytovatelům AI používat vaše data pro trénink modelů. To je smluvně vynuceno.
Bezpečnost autentizace
Autentizaci uživatelů zajišťuje Clerk, enterprise identitní platforma. Clerk poskytuje:
Bezpečné hashování hesel pomocí bcrypt
Podporu vícefaktorové autentizace (MFA)
Sociální přihlášení OAuth 2.0 / OpenID Connect
Správu session se zabezpečenými HttpOnly cookies
Ochranu proti brute-force a botům
Infrastrukturu certifikovanou SOC 2 Type II
Compliance a standardy
JoyPDF je navrženo tak, aby bylo v souladu s:
GDPR — obecné nařízení EU o ochraně osobních údajů
CCPA — California Consumer Privacy Act
Směrnice ePrivacy — ochrana soukromí v elektronických komunikacích v EU
LGPD — brazilský zákon o obecné ochraně dat
PIPEDA — kanadský zákon o ochraně osobních informací a elektronických dokumentů
Naše zero-upload architektura inherentně zjednodušuje compliance, protože data dokumentů se nikdy nedostanou do naší infrastruktury.
Responsible disclosure
Bezpečnostní zranitelnosti bereme vážně. Pokud objevíte bezpečnostní problém, nahlaste ho prosím zodpovědně na security@joypdf.app. Zavazujeme se k:
Potvrzení vašeho hlášení do 48 hodin
Pravidelným aktualizacím o průběhu nápravy
Neuplatňování právních kroků proti bezpečnostním výzkumníkům jednajícím v dobré víře
Uvedení výzkumníků (s jejich souhlasem) u objevených zranitelností