🛡 Zabezpečení

Zabezpečení v JoyPDF

Vaše dokumenty si zaslouží nejvyšší úroveň ochrany. Naše zero-upload architektura znamená, že vaše soubory nikdy neopustí vaše zařízení.

Poslední aktualizace: 16. dubna 2026

Lokální zpracování

Soubory se zpracovávají celé ve vašem prohlížeči. Nic se nenahrává.

Šifrovaný přenos

Veškerý webový provoz je šifrován pomocí TLS 1.3 / HTTPS.

Automatické čištění

Dočasná data v paměti prohlížeče se automaticky mažou.

Architektura: zero-upload by design

Bezpečnostní model JoyPDF se zásadně liší od tradičních cloudových PDF nástrojů. Místo nahrávání souborů na vzdálený server pro zpracování všechny operace probíhají lokálně ve vašem prohlížeči pomocí WebAssembly (WASM) a JavaScriptu.

To znamená, že vaše citlivé dokumenty — smlouvy, finanční reporty, zdravotní záznamy, právní podání — nikdy neprojdou internetem. Zůstávají na vašem zařízení od začátku do konce. Neexistuje server-side úložiště, dočasná cloudová cache ani možnost, že by server-side úniky dat ovlivnily vaše soubory.

Tato architektura eliminuje celé kategorie bezpečnostních rizik:

  • Žádné riziko data-in-transit pro vaše soubory — nikdy neopustí sandbox prohlížeče

  • Žádné server-side úložiště znamená nulové riziko cloudových úniků dat

  • Žádný přístup třetích stran k obsahu vašich dokumentů

  • Žádná zbytková data — po zavření karty se zpracovací data uvolní z paměti

Síťové zabezpečení

Veškerý provoz do a z joypdf.app je šifrován pomocí TLS 1.3 se silnými cipher suite. Vynucujeme HTTPS na všech endpointech a implementujeme HTTP Strict Transport Security (HSTS) pro prevenci downgrade útoků.

Naše DNS záznamy jsou chráněny DNSSEC a využíváme Content Security Policies (CSP) pro zmírnění cross-site scripting (XSS) a code injection útoků.

Bezpečnostní hlavičky, které implementujeme, zahrnují:

  • `Strict-Transport-Security` — vynucuje HTTPS

  • `X-Content-Type-Options: nosniff` — brání MIME type sniffingu

  • `X-Frame-Options: DENY` — brání clickjackingu

  • `Referrer-Policy: strict-origin-when-cross-origin` — omezuje únik referreru

  • `Content-Security-Policy` — omezuje načítání zdrojů

Funkce AI: kontrolovaný tok dat

Když výslovně zvolíte použití funkcí s AI (AI Summary, AI Translate, AI Agent), pouze extrahovaný textový obsah je odeslán našemu partnerovi pro zpracování AI prostřednictvím našeho zabezpečeného API — nikdy původní PDF soubor, obrázky ani metadata.

Tok dat pro funkce AI je následující:

  1. Text je extrahován z PDF lokálně ve vašem prohlížeči

  2. Extrahovaný text je odeslán šifrovaným HTTPS na náš API endpoint

  3. Náš API předá požadavek poskytovateli AI modelu

  4. Odpověď AI je streamována zpět a vykreslena ve vašem prohlížeči

  5. Po dokončení požadavku se na našich serverech neukládá žádný text ani odpověď

Výslovně zakazujeme našim poskytovatelům AI používat vaše data pro trénink modelů. To je smluvně vynuceno.

Bezpečnost autentizace

Autentizaci uživatelů zajišťuje Clerk, enterprise identitní platforma. Clerk poskytuje:

  • Bezpečné hashování hesel pomocí bcrypt

  • Podporu vícefaktorové autentizace (MFA)

  • Sociální přihlášení OAuth 2.0 / OpenID Connect

  • Správu session se zabezpečenými HttpOnly cookies

  • Ochranu proti brute-force a botům

  • Infrastrukturu certifikovanou SOC 2 Type II

Compliance a standardy

JoyPDF je navrženo tak, aby bylo v souladu s:

  • GDPR — obecné nařízení EU o ochraně osobních údajů

  • CCPA — California Consumer Privacy Act

  • Směrnice ePrivacy — ochrana soukromí v elektronických komunikacích v EU

  • LGPD — brazilský zákon o obecné ochraně dat

  • PIPEDA — kanadský zákon o ochraně osobních informací a elektronických dokumentů

Naše zero-upload architektura inherentně zjednodušuje compliance, protože data dokumentů se nikdy nedostanou do naší infrastruktury.

Responsible disclosure

Bezpečnostní zranitelnosti bereme vážně. Pokud objevíte bezpečnostní problém, nahlaste ho prosím zodpovědně na security@joypdf.app. Zavazujeme se k:

  • Potvrzení vašeho hlášení do 48 hodin

  • Pravidelným aktualizacím o průběhu nápravy

  • Neuplatňování právních kroků proti bezpečnostním výzkumníkům jednajícím v dobré víře

  • Uvedení výzkumníků (s jejich souhlasem) u objevených zranitelností

Kontaktujte bezpečnostní tým

Bezpečnostní hlášení: security@joypdf.app

Obecné: contact@joypdf.app

Služba: JoyPDF · joypdf.app