🛡 Sikkerhed

Sikkerhed hos JoyPDF

Dine dokumenter fortjener det højeste beskyttelsesniveau. Vores zero-upload-arkitektur betyder, at dine filer aldrig forlader din enhed.

Sidst opdateret: 16. april 2026

Lokal behandling

Filer behandles helt i din browser. Intet uploades.

Krypteret transit

Al webtrafik er krypteret med TLS 1.3 / HTTPS.

Automatisk oprydning

Midlertidige data i browserhukommelsen ryddes automatisk.

Arkitektur: zero-upload by design

JoyPDFs sikkerhedsmodel adskiller sig fundamentalt fra traditionelle cloud-baserede PDF-værktøjer. I stedet for at uploade dine filer til en fjernserver til behandling kører alle operationer lokalt i din browser med WebAssembly (WASM) og JavaScript.

Det betyder, at dine følsomme dokumenter — kontrakter, finansielle rapporter, journaler, juridiske dokumenter — aldrig passerer internettet. De forbliver på din enhed fra start til slut. Ingen server-side-lagring, ingen midlertidig cloud-cache og ingen mulighed for, at server-side datalækager påvirker dine filer.

Denne arkitektur eliminerer hele kategorier af sikkerhedsrisici:

  • Ingen data-in-transit-risiko for dine filer — de forlader aldrig browserens sandbox

  • Ingen server-side-lagring betyder nul risiko for cloud-baserede datalækager

  • Ingen tredjepartsadgang til dit dokumentindhold

  • Ingen restdata — lukker du fanen, frigives behandlingsdata fra hukommelsen

Netværkssikkerhed

Al trafik til og fra joypdf.app er krypteret med TLS 1.3 og stærke cipher suites. Vi håndhæver HTTPS på alle endpoints og implementerer HTTP Strict Transport Security (HSTS) for at forhindre downgrade-angreb.

Vores DNS-poster er beskyttet med DNSSEC, og vi bruger Content Security Policies (CSP) til at mindske cross-site scripting (XSS) og kodeinjektionsangreb.

Sikkerhedsheaders, vi implementerer, omfatter:

  • `Strict-Transport-Security` — håndhæver HTTPS

  • `X-Content-Type-Options: nosniff` — forhindrer MIME type sniffing

  • `X-Frame-Options: DENY` — forhindrer clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — begrænser referrer-lækage

  • `Content-Security-Policy` — begrænser indlæsning af ressourcer

AI-funktioner: kontrolleret dataflow

Når du udtrykkeligt vælger at bruge AI-drevne funktioner (AI Summary, AI Translate, AI Agent), sendes kun det ekstraherede tekstindhold til vores AI-behandlingspartner via vores sikre API — aldrig den originale PDF-fil, billeder eller metadata.

Dataflowet for AI-funktioner er:

  1. Tekst ekstraheres fra PDF lokalt i din browser

  2. Ekstraheret tekst sendes via krypteret HTTPS til vores API-endpoint

  3. Vores API videresender anmodningen til AI-modeludbyderen

  4. AI-svaret streames tilbage og renderes i din browser

  5. Ingen tekst eller respons gemmes på vores servere efter anmodningen er fuldført

Vi forbyder udtrykkeligt vores AI-udbydere at bruge dine data til modeltræning. Dette håndhæves kontraktligt.

Autentificeringssikkerhed

Brugerautentificering håndteres af Clerk, en enterprise-identitetsplatform. Clerk leverer:

  • Sikker password-hashing med bcrypt

  • Understøttelse af multifaktorautentificering (MFA)

  • OAuth 2.0 / OpenID Connect social login

  • Sessionsadministration med sikre HttpOnly-cookies

  • Beskyttelse mod brute-force og bots

  • SOC 2 Type II-certificeret infrastruktur

Compliance & standarder

JoyPDF er designet til at overholde:

  • GDPR — EU's generelle databeskyttelsesforordning

  • CCPA — California Consumer Privacy Act

  • ePrivacy-direktivet — EU's privatliv for elektronisk kommunikation

  • LGPD — Brasiliens generelle databeskyttelseslov

  • PIPEDA — Canadas lov om beskyttelse af personoplysninger og elektroniske dokumenter

Vores zero-upload-arkitektur forenkler i sagens natur compliance, fordi dokumentdata aldrig når vores infrastruktur.

Responsible disclosure

Vi tager sikkerhedssårbarheder alvorligt. Opdager du et sikkerhedsproblem, rapportér det ansvarligt til security@joypdf.app. Vi forpligter os til at:

  • Bekræfte din rapport inden for 48 timer

  • Give regelmæssige opdateringer om remedieringsfremskridt

  • Ikke iværksætte retlige skridt mod sikkerhedsforskere i god tro

  • Kreditere forskere (med deres tilladelse) for opdagede sårbarheder

Kontakt sikkerhedsteamet

Sikkerhedsrapporter: security@joypdf.app

Generelt: contact@joypdf.app

Tjeneste: JoyPDF · joypdf.app