🛡 Sicherheit

Sicherheit bei JoyPDF

Ihre Dokumente verdienen den höchsten Schutz. Unsere Zero-Upload-Architektur bedeutet, dass Ihre Dateien Ihr Gerät niemals verlassen.

Zuletzt aktualisiert: 16. April 2026

Lokale Verarbeitung

Dateien werden vollständig in Ihrem Browser verarbeitet. Nichts wird hochgeladen.

VerschlĂĽsselter Transit

Der gesamte Web-Traffic ist mit TLS 1.3 / HTTPS verschlĂĽsselt.

Automatische Bereinigung

Temporäre Daten im Browser-Speicher werden automatisch gelöscht.

Architektur: Zero-Upload by Design

JoyPDFs Sicherheitsmodell unterscheidet sich grundlegend von traditionellen cloudbasierten PDF-Tools. Anstatt Ihre Dateien zur Verarbeitung auf einen Remote-Server hochzuladen, laufen alle Operationen lokal in Ihrem Browser mit WebAssembly (WASM) und JavaScript.

Das bedeutet, dass Ihre sensiblen Dokumente – Verträge, Finanzberichte, Krankenakten, rechtliche Schriftstücke – niemals das Internet durchqueren. Sie bleiben von Anfang bis Ende auf Ihrem Gerät. Keine serverseitige Speicherung, kein temporäres Cloud-Caching und keine Möglichkeit, dass serverseitige Datenlecks Ihre Dateien betreffen.

Diese Architektur eliminiert ganze Kategorien von Sicherheitsrisiken:

  • Kein Daten-in-Transit-Risiko fĂĽr Ihre Dateien – sie verlassen niemals die Browser-Sandbox

  • Keine serverseitige Speicherung bedeutet null Risiko cloudbasierter Datenlecks

  • Kein Drittzugriff auf Ihre Dokumenteninhalte

  • Keine Restdaten – sobald Sie den Tab schlieĂźen, werden Verarbeitungsdaten aus dem Speicher freigegeben

Netzwerksicherheit

Der gesamte Traffic zu und von joypdf.app ist mit TLS 1.3 und starken Cipher Suites verschlĂĽsselt. Wir erzwingen HTTPS auf allen Endpunkten und implementieren HTTP Strict Transport Security (HSTS), um Downgrade-Angriffe zu verhindern.

Unsere DNS-Einträge sind mit DNSSEC geschützt, und wir nutzen Content Security Policies (CSP), um Cross-Site-Scripting (XSS) und Code-Injection-Angriffe abzuschwächen.

Sicherheits-Header, die wir implementieren, umfassen:

  • `Strict-Transport-Security` – erzwingt HTTPS

  • `X-Content-Type-Options: nosniff` – verhindert MIME-Type-Sniffing

  • `X-Frame-Options: DENY` – verhindert Clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` – begrenzt Referrer-Leaks

  • `Content-Security-Policy` – schränkt das Laden von Ressourcen ein

KI-Funktionen: Kontrollierter Datenfluss

Wenn Sie ausdrücklich KI-gestützte Funktionen nutzen (AI Summary, AI Translate, AI Agent), wird nur der extrahierte Textinhalt über unsere sichere API an unseren KI-Verarbeitungspartner gesendet – niemals die Original-PDF-Datei, Bilder oder Metadaten.

Der Datenfluss fĂĽr KI-Funktionen ist:

  1. Text wird lokal in Ihrem Browser aus dem PDF extrahiert

  2. Extrahierter Text wird ĂĽber verschlĂĽsseltes HTTPS an unseren API-Endpunkt gesendet

  3. Unsere API leitet die Anfrage an den KI-Modellanbieter weiter

  4. Die KI-Antwort wird zurĂĽckgestreamt und in Ihrem Browser angezeigt

  5. Kein Text oder keine Antwort wird nach Abschluss der Anfrage auf unseren Servern gespeichert

Wir verbieten unseren KI-Anbietern ausdrĂĽcklich, Ihre Daten fĂĽr Modelltraining zu nutzen. Dies ist vertraglich durchgesetzt.

Authentifizierungssicherheit

Die Nutzerauthentifizierung wird von Clerk verwaltet, einer Enterprise-Identitätsplattform. Clerk bietet:

  • Sicheres Passwort-Hashing mit bcrypt

  • UnterstĂĽtzung fĂĽr Multi-Faktor-Authentifizierung (MFA)

  • OAuth 2.0 / OpenID Connect Social Login

  • Session-Verwaltung mit sicheren HttpOnly-Cookies

  • Schutz vor Brute-Force und Bots

  • SOC 2 Type II zertifizierte Infrastruktur

Compliance & Standards

JoyPDF ist konzipiert, um folgenden Standards zu entsprechen:

  • GDPR – EU-Datenschutz-Grundverordnung

  • CCPA – California Consumer Privacy Act

  • ePrivacy-Richtlinie – EU-Datenschutz elektronischer Kommunikation

  • LGPD – Allgemeines Datenschutzgesetz Brasiliens

  • PIPEDA – Gesetz zum Schutz personenbezogener Informationen und elektronischer Dokumente Kanadas

Unsere Zero-Upload-Architektur vereinfacht die Compliance von Natur aus, da Dokumentendaten niemals unsere Infrastruktur erreichen.

Responsible Disclosure

Wir nehmen SicherheitslĂĽcken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll an security@joypdf.app. Wir verpflichten uns zu:

  • Bestätigung Ihrer Meldung innerhalb von 48 Stunden

  • Regelmäßige Updates zum Fortschritt der Behebung

  • Keine rechtlichen Schritte gegen gutgläubige Sicherheitsforscher

  • Nennung der Forscher (mit deren Einwilligung) fĂĽr entdeckte Schwachstellen

Sicherheitsteam kontaktieren

Sicherheitsmeldungen: security@joypdf.app

Allgemein: contact@joypdf.app

Service: JoyPDF · joypdf.app