Ασφάλεια στο JoyPDF
Τα έγγραφά σας αξίζουν το υψηλότερο επίπεδο προστασίας. Η αρχιτεκτονική μηδενικής μεταφόρτωσης σημαίνει ότι τα αρχεία δεν φεύγουν από τη συσκευή.
Τελευταία ενημέρωση: 16 Απριλίου 2026
Τοπική επεξεργασία
Τα αρχεία επεξεργάζονται εξ ολοκλήρου στον browser σας. Δεν μεταφορτώνεται τίποτα.
Κρυπτογραφημένη μεταφορά
Όλη η κίνηση web κρυπτογραφείται με TLS 1.3 / HTTPS.
Αυτόματος καθαρισμός
Τα προσωρινά δεδομένα στη μνήμη του browser διαγράφονται αυτόματα.
Αρχιτεκτονική: μηδενική μεταφόρτωση κατά σχεδιασμό
Το μοντέλο ασφαλείας του JoyPDF διαφέρει θεμελιωδώς από τα παραδοσιακά εργαλεία PDF βασισμένα στο cloud. Αντί να μεταφορτώνετε τα αρχεία σας σε απομακρυσμένο διακομιστή για επεξεργασία, όλες οι λειτουργίες εκτελούνται τοπικά στον browser σας με WebAssembly (WASM) και JavaScript.
Αυτό σημαίνει ότι τα ευαίσθητα έγγραφά σας — συμβάσεις, οικονομικές αναφορές, ιατρικά αρχεία, νομικά αρχεία — δεν διασχίζουν ποτέ το διαδίκτυο. Παραμένουν στη συσκευή σας από την αρχή μέχρι το τέλος. Δεν υπάρχει αποθήκευση server-side, προσωρινό cloud caching ούτε δυνατότητα παραβίασης δεδομένων server-side που να επηρεάζει τα αρχεία σας.
Η αρχιτεκτονική αυτή εξαλείφει ολόκληρες κατηγορίες κινδύνων ασφαλείας:
Χωρίς κίνδυνο data-in-transit για τα αρχεία σας — δεν φεύγουν ποτέ από το browser sandbox
Χωρίς αποθήκευση server-side σημαίνει μηδενικό κίνδυνο διαρροών cloud
Χωρίς πρόσβαση τρίτων στο περιεχόμενο των εγγράφων σας
Χωρίς υπολειμματικά δεδομένα — μόλις κλείσετε την καρτέλα, τα δεδομένα επεξεργασίας απελευθερώνονται από τη μνήμη
Ασφάλεια δικτύου
Όλη η κίνηση προς και από το joypdf.app κρυπτογραφείται με TLS 1.3 και ισχυρά cipher suites. Επιβάλλουμε HTTPS σε όλα τα endpoints και εφαρμόζουμε HTTP Strict Transport Security (HSTS) για πρόληψη downgrade attacks.
Τα DNS records μας προστατεύονται με DNSSEC, και χρησιμοποιούμε Content Security Policies (CSP) για μετριασμό cross-site scripting (XSS) και code injection attacks.
Τα security headers που εφαρμόζουμε περιλαμβάνουν:
`Strict-Transport-Security` — επιβολή HTTPS
`X-Content-Type-Options: nosniff` — πρόληψη MIME type sniffing
`X-Frame-Options: DENY` — πρόληψη clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — περιορισμός διαρροής referrer
`Content-Security-Policy` — περιορισμός φόρτωσης πόρων
Λειτουργίες AI: ελεγχόμενη ροή δεδομένων
Όταν επιλέγετε ρητά λειτουργίες με AI (AI Summary, AI Translate, AI Agent), μόνο το εξαγόμενο κειμενικό περιεχόμενο αποστέλλεται στον συνεργάτη επεξεργασίας AI μέσω του ασφαλούς API μας — ποτέ το αρχικό αρχείο PDF, εικόνες ή μεταδεδομένα.
Η ροή δεδομένων για λειτουργίες AI είναι:
Το κείμενο εξάγεται από το PDF τοπικά στον browser σας
Το εξαγόμενο κείμενο αποστέλλεται μέσω κρυπτογραφημένου HTTPS στο API endpoint μας
Το API προωθεί το αίτημα στον πάροχο μοντέλου AI
Η απάντηση AI stream-άρεται πίσω και αποδίδεται στον browser σας
Κανένα κείμενο ή απάντηση δεν αποθηκεύεται στους διακομιστές μας μετά την ολοκλήρωση του αιτήματος
Απαγορεύουμε ρητά στους παρόχους AI μας να χρησιμοποιούν τα δεδομένα σας για εκπαίδευση μοντέλων. Αυτό επιβάλλεται συμβατικά.
Ασφάλεια αυθεντικοποίησης
Η αυθεντικοποίηση χρηστών διαχειρίζεται από τον Clerk, μια enterprise-grade πλατφόρμα ταυτότητας. Ο Clerk παρέχει:
Ασφαλή hashing κωδικών με bcrypt
Υποστήριξη multi-factor authentication (MFA)
Social login OAuth 2.0 / OpenID Connect
Διαχείριση session με ασφαλή, HttpOnly cookies
Προστασία από brute-force και bots
Υποδομή με πιστοποίηση SOC 2 Type II
Συμμόρφωση και πρότυπα
Το JoyPDF σχεδιάστηκε για συμμόρφωση με:
GDPR — Γενικός Κανονισμός Προστασίας Δεδομένων της ΕΕ
CCPA — California Consumer Privacy Act
ePrivacy Directive — οδηγία ΕΕ για ηλεκτρονικές επικοινωνίες
LGPD — Γενικός Νόμος Προστασίας Δεδομένων της Βραζιλίας
PIPEDA — Personal Information Protection and Electronic Documents Act του Καναδά
Η αρχιτεκτονική μηδενικής μεταφόρτωσης απλοποιεί εγγενώς τη συμμόρφωση, γιατί τα δεδομένα εγγράφων δεν φτάνουν ποτέ στην υποδομή μας.
Υπεύθυνη αποκάλυψη
Λαμβάνουμε σοβαρά υπόψη τυχόματα ασφαλείας. Αν ανακαλύψετε θέμα ασφαλείας, αναφέρετέ το υπεύθυνα στο security@joypdf.app. Δεσμευόμαστε να:
Επιβεβαιώνουμε την αναφορά σας εντός 48 ωρών
Παρέχουμε τακτικές ενημερώσεις για την πρόοδο αποκατάστασης
Δεν επιδιώκουμε νομικές ενέργειες εναντίον ερευνητών ασφαλείας καλής πίστης
Αναγνωρίζουμε ερευνητές (με την άδειά τους) για τυχόματα που ανακαλύπτουν