Sikkerhed hos JoyPDF
Dine dokumenter fortjener det højeste beskyttelsesniveau. Vores zero-upload-arkitektur betyder, at dine filer aldrig forlader din enhed.
Sidst opdateret: 16. april 2026
Lokal behandling
Filer behandles helt i din browser. Intet uploades.
Krypteret transit
Al webtrafik er krypteret med TLS 1.3 / HTTPS.
Automatisk oprydning
Midlertidige data i browserhukommelsen ryddes automatisk.
Arkitektur: zero-upload by design
JoyPDFs sikkerhedsmodel adskiller sig fundamentalt fra traditionelle cloud-baserede PDF-værktøjer. I stedet for at uploade dine filer til en fjernserver til behandling kører alle operationer lokalt i din browser med WebAssembly (WASM) og JavaScript.
Det betyder, at dine følsomme dokumenter — kontrakter, finansielle rapporter, journaler, juridiske dokumenter — aldrig passerer internettet. De forbliver på din enhed fra start til slut. Ingen server-side-lagring, ingen midlertidig cloud-cache og ingen mulighed for, at server-side datalækager påvirker dine filer.
Denne arkitektur eliminerer hele kategorier af sikkerhedsrisici:
Ingen data-in-transit-risiko for dine filer — de forlader aldrig browserens sandbox
Ingen server-side-lagring betyder nul risiko for cloud-baserede datalækager
Ingen tredjepartsadgang til dit dokumentindhold
Ingen restdata — lukker du fanen, frigives behandlingsdata fra hukommelsen
Netværkssikkerhed
Al trafik til og fra joypdf.app er krypteret med TLS 1.3 og stærke cipher suites. Vi håndhæver HTTPS på alle endpoints og implementerer HTTP Strict Transport Security (HSTS) for at forhindre downgrade-angreb.
Vores DNS-poster er beskyttet med DNSSEC, og vi bruger Content Security Policies (CSP) til at mindske cross-site scripting (XSS) og kodeinjektionsangreb.
Sikkerhedsheaders, vi implementerer, omfatter:
`Strict-Transport-Security` — håndhæver HTTPS
`X-Content-Type-Options: nosniff` — forhindrer MIME type sniffing
`X-Frame-Options: DENY` — forhindrer clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — begrænser referrer-lækage
`Content-Security-Policy` — begrænser indlæsning af ressourcer
AI-funktioner: kontrolleret dataflow
Når du udtrykkeligt vælger at bruge AI-drevne funktioner (AI Summary, AI Translate, AI Agent), sendes kun det ekstraherede tekstindhold til vores AI-behandlingspartner via vores sikre API — aldrig den originale PDF-fil, billeder eller metadata.
Dataflowet for AI-funktioner er:
Tekst ekstraheres fra PDF lokalt i din browser
Ekstraheret tekst sendes via krypteret HTTPS til vores API-endpoint
Vores API videresender anmodningen til AI-modeludbyderen
AI-svaret streames tilbage og renderes i din browser
Ingen tekst eller respons gemmes på vores servere efter anmodningen er fuldført
Vi forbyder udtrykkeligt vores AI-udbydere at bruge dine data til modeltræning. Dette håndhæves kontraktligt.
Autentificeringssikkerhed
Brugerautentificering håndteres af Clerk, en enterprise-identitetsplatform. Clerk leverer:
Sikker password-hashing med bcrypt
Understøttelse af multifaktorautentificering (MFA)
OAuth 2.0 / OpenID Connect social login
Sessionsadministration med sikre HttpOnly-cookies
Beskyttelse mod brute-force og bots
SOC 2 Type II-certificeret infrastruktur
Compliance & standarder
JoyPDF er designet til at overholde:
GDPR — EU's generelle databeskyttelsesforordning
CCPA — California Consumer Privacy Act
ePrivacy-direktivet — EU's privatliv for elektronisk kommunikation
LGPD — Brasiliens generelle databeskyttelseslov
PIPEDA — Canadas lov om beskyttelse af personoplysninger og elektroniske dokumenter
Vores zero-upload-arkitektur forenkler i sagens natur compliance, fordi dokumentdata aldrig når vores infrastruktur.
Responsible disclosure
Vi tager sikkerhedssårbarheder alvorligt. Opdager du et sikkerhedsproblem, rapportér det ansvarligt til security@joypdf.app. Vi forpligter os til at:
Bekræfte din rapport inden for 48 timer
Give regelmæssige opdateringer om remedieringsfremskridt
Ikke iværksætte retlige skridt mod sikkerhedsforskere i god tro
Kreditere forskere (med deres tilladelse) for opdagede sårbarheder