Sicherheit bei JoyPDF
Ihre Dokumente verdienen den höchsten Schutz. Unsere Zero-Upload-Architektur bedeutet, dass Ihre Dateien Ihr Gerät niemals verlassen.
Zuletzt aktualisiert: 16. April 2026
Lokale Verarbeitung
Dateien werden vollständig in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
VerschlĂĽsselter Transit
Der gesamte Web-Traffic ist mit TLS 1.3 / HTTPS verschlĂĽsselt.
Automatische Bereinigung
Temporäre Daten im Browser-Speicher werden automatisch gelöscht.
Architektur: Zero-Upload by Design
JoyPDFs Sicherheitsmodell unterscheidet sich grundlegend von traditionellen cloudbasierten PDF-Tools. Anstatt Ihre Dateien zur Verarbeitung auf einen Remote-Server hochzuladen, laufen alle Operationen lokal in Ihrem Browser mit WebAssembly (WASM) und JavaScript.
Das bedeutet, dass Ihre sensiblen Dokumente – Verträge, Finanzberichte, Krankenakten, rechtliche Schriftstücke – niemals das Internet durchqueren. Sie bleiben von Anfang bis Ende auf Ihrem Gerät. Keine serverseitige Speicherung, kein temporäres Cloud-Caching und keine Möglichkeit, dass serverseitige Datenlecks Ihre Dateien betreffen.
Diese Architektur eliminiert ganze Kategorien von Sicherheitsrisiken:
Kein Daten-in-Transit-Risiko für Ihre Dateien – sie verlassen niemals die Browser-Sandbox
Keine serverseitige Speicherung bedeutet null Risiko cloudbasierter Datenlecks
Kein Drittzugriff auf Ihre Dokumenteninhalte
Keine Restdaten – sobald Sie den Tab schließen, werden Verarbeitungsdaten aus dem Speicher freigegeben
Netzwerksicherheit
Der gesamte Traffic zu und von joypdf.app ist mit TLS 1.3 und starken Cipher Suites verschlĂĽsselt. Wir erzwingen HTTPS auf allen Endpunkten und implementieren HTTP Strict Transport Security (HSTS), um Downgrade-Angriffe zu verhindern.
Unsere DNS-Einträge sind mit DNSSEC geschützt, und wir nutzen Content Security Policies (CSP), um Cross-Site-Scripting (XSS) und Code-Injection-Angriffe abzuschwächen.
Sicherheits-Header, die wir implementieren, umfassen:
`Strict-Transport-Security` – erzwingt HTTPS
`X-Content-Type-Options: nosniff` – verhindert MIME-Type-Sniffing
`X-Frame-Options: DENY` – verhindert Clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` – begrenzt Referrer-Leaks
`Content-Security-Policy` – schränkt das Laden von Ressourcen ein
KI-Funktionen: Kontrollierter Datenfluss
Wenn Sie ausdrücklich KI-gestützte Funktionen nutzen (AI Summary, AI Translate, AI Agent), wird nur der extrahierte Textinhalt über unsere sichere API an unseren KI-Verarbeitungspartner gesendet – niemals die Original-PDF-Datei, Bilder oder Metadaten.
Der Datenfluss fĂĽr KI-Funktionen ist:
Text wird lokal in Ihrem Browser aus dem PDF extrahiert
Extrahierter Text wird ĂĽber verschlĂĽsseltes HTTPS an unseren API-Endpunkt gesendet
Unsere API leitet die Anfrage an den KI-Modellanbieter weiter
Die KI-Antwort wird zurĂĽckgestreamt und in Ihrem Browser angezeigt
Kein Text oder keine Antwort wird nach Abschluss der Anfrage auf unseren Servern gespeichert
Wir verbieten unseren KI-Anbietern ausdrĂĽcklich, Ihre Daten fĂĽr Modelltraining zu nutzen. Dies ist vertraglich durchgesetzt.
Authentifizierungssicherheit
Die Nutzerauthentifizierung wird von Clerk verwaltet, einer Enterprise-Identitätsplattform. Clerk bietet:
Sicheres Passwort-Hashing mit bcrypt
UnterstĂĽtzung fĂĽr Multi-Faktor-Authentifizierung (MFA)
OAuth 2.0 / OpenID Connect Social Login
Session-Verwaltung mit sicheren HttpOnly-Cookies
Schutz vor Brute-Force und Bots
SOC 2 Type II zertifizierte Infrastruktur
Compliance & Standards
JoyPDF ist konzipiert, um folgenden Standards zu entsprechen:
GDPR – EU-Datenschutz-Grundverordnung
CCPA – California Consumer Privacy Act
ePrivacy-Richtlinie – EU-Datenschutz elektronischer Kommunikation
LGPD – Allgemeines Datenschutzgesetz Brasiliens
PIPEDA – Gesetz zum Schutz personenbezogener Informationen und elektronischer Dokumente Kanadas
Unsere Zero-Upload-Architektur vereinfacht die Compliance von Natur aus, da Dokumentendaten niemals unsere Infrastruktur erreichen.
Responsible Disclosure
Wir nehmen SicherheitslĂĽcken ernst. Wenn Sie ein Sicherheitsproblem entdecken, melden Sie es bitte verantwortungsvoll an security@joypdf.app. Wir verpflichten uns zu:
Bestätigung Ihrer Meldung innerhalb von 48 Stunden
Regelmäßige Updates zum Fortschritt der Behebung
Keine rechtlichen Schritte gegen gutgläubige Sicherheitsforscher
Nennung der Forscher (mit deren Einwilligung) fĂĽr entdeckte Schwachstellen