🛡 Seguridad

Seguridad en JoyPDF

Tus documentos merecen el más alto nivel de protección. Nuestra arquitectura sin subidas significa que tus archivos nunca salen de tu dispositivo.

Última actualización: 16 de abril de 2026

Procesamiento local

Los archivos se procesan por completo en tu navegador. No se sube nada.

Tránsito cifrado

Todo el tráfico web está cifrado con TLS 1.3 / HTTPS.

Limpieza automática

Los datos temporales en la memoria del navegador se borran automáticamente.

Arquitectura: cero subidas por diseño

El modelo de seguridad de JoyPDF es fundamentalmente distinto al de las herramientas PDF tradicionales basadas en la nube. En lugar de subir tus archivos a un servidor remoto para procesarlos, todas las operaciones se ejecutan localmente en tu navegador con WebAssembly (WASM) y JavaScript.

Esto significa que tus documentos sensibles — contratos, informes financieros, historiales médicos, expedientes legales — nunca atraviesan internet. Permanecen en tu dispositivo de principio a fin. No hay almacenamiento en el servidor, ni caché temporal en la nube, ni posibilidad de que filtraciones de datos en el servidor afecten a tus archivos.

Esta arquitectura elimina categorías enteras de riesgos de seguridad:

  • Sin riesgo de datos en tránsito para tus archivos: nunca salen del sandbox del navegador

  • Sin almacenamiento en el servidor implica cero riesgo de filtraciones de datos en la nube

  • Sin acceso de terceros al contenido de tus documentos

  • Sin datos residuales — al cerrar la pestaña, los datos de procesamiento se liberan de la memoria

Seguridad de red

Todo el tráfico hacia y desde joypdf.app está cifrado con TLS 1.3 y suites de cifrado robustas. Aplicamos HTTPS en todos los endpoints e implementamos HTTP Strict Transport Security (HSTS) para prevenir ataques de degradación.

Nuestros registros DNS están protegidos con DNSSEC y utilizamos Content Security Policies (CSP) para mitigar ataques de cross-site scripting (XSS) e inyección de código.

Las cabeceras de seguridad que implementamos incluyen:

  • `Strict-Transport-Security` — exige HTTPS

  • `X-Content-Type-Options: nosniff` — evita la detección de tipo MIME

  • `X-Frame-Options: DENY` — previene clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — limita la filtración del referrer

  • `Content-Security-Policy` — restringe la carga de recursos

Funciones de IA: flujo de datos controlado

Cuando eliges explícitamente usar funciones con IA (AI Summary, AI Translate, AI Agent), solo el contenido de texto extraído se envía a nuestro socio de procesamiento de IA a través de nuestra API segura — nunca el archivo PDF original, imágenes ni metadatos.

El flujo de datos para funciones de IA es:

  1. El texto se extrae del PDF localmente en tu navegador

  2. El texto extraído se envía por HTTPS cifrado a nuestro endpoint de API

  3. Nuestra API reenvía la solicitud al proveedor del modelo de IA

  4. La respuesta de la IA se transmite de vuelta y se renderiza en tu navegador

  5. Ningún texto ni respuesta se almacena en nuestros servidores tras completarse la solicitud

Prohibimos explícitamente a nuestros proveedores de IA usar tus datos para entrenar modelos. Esto se exige contractualmente.

Seguridad de autenticación

La autenticación de usuarios la gestiona Clerk, una plataforma de identidad de nivel empresarial. Clerk proporciona:

  • Hash seguro de contraseñas con bcrypt

  • Soporte de autenticación multifactor (MFA)

  • Inicio de sesión social OAuth 2.0 / OpenID Connect

  • Gestión de sesiones con cookies seguras HttpOnly

  • Protección contra fuerza bruta y bots

  • Infraestructura certificada SOC 2 Type II

Cumplimiento y estándares

JoyPDF está diseñado para cumplir con:

  • GDPR — Reglamento General de Protección de Datos de la UE

  • CCPA — Ley de Privacidad del Consumidor de California

  • Directiva ePrivacy — privacidad de comunicaciones electrónicas de la UE

  • LGPD — Ley General de Protección de Datos de Brasil

  • PIPEDA — Ley de Protección de Información Personal y Documentos Electrónicos de Canadá

Nuestra arquitectura sin subidas simplifica inherentemente el cumplimiento porque los datos de documentos nunca llegan a nuestra infraestructura.

Divulgación responsable

Nos tomamos en serio las vulnerabilidades de seguridad. Si descubres un problema de seguridad, repórtalo de forma responsable a security@joypdf.app. Nos comprometemos a:

  • Acusar recibo de tu informe en un plazo de 48 horas

  • Proporcionar actualizaciones periódicas sobre el progreso de la remediación

  • No emprender acciones legales contra investigadores de seguridad de buena fe

  • Reconocer a los investigadores (con su permiso) por las vulnerabilidades descubiertas

Contactar al equipo de seguridad

Informes de seguridad: security@joypdf.app

General: contact@joypdf.app

Servicio: JoyPDF · joypdf.app