Turvallisuus JoyPDF:ssä
Asiakirjasi ansaitsevat korkeimman suojatason. Zero-upload-arkkitehtuurimme tarkoittaa, etteivät tiedostosi koskaan poistu laitteeltasi.
Viimeksi päivitetty: 16. huhtikuuta 2026
Paikallinen käsittely
Tiedostot käsitellään kokonaan selaimessasi. Mitään ei ladata.
Salattu siirto
Kaikki verkkoliikenne on salattu TLS 1.3 / HTTPS:llä.
Automaattinen puhdistus
Väliaikaiset tiedot selaimen muistissa tyhjennetään automaattisesti.
Arkkitehtuuri: zero-upload by design
JoyPDF:n turvallisuusmalli eroaa perustavanlaatuisesti perinteisistä pilvipohjaisista PDF-työkaluista. Sen sijaan, että lataisit tiedostosi etäpalvelimelle käsittelyä varten, kaikki toiminnot suoritetaan paikallisesti selaimessasi WebAssemblylla (WASM) ja JavaScriptillä.
Tämä tarkoittaa, etteivät arkaluonteiset asiakirjasi — sopimukset, talousraportit, potilastiedot, oikeudelliset asiakirjat — koskaan kulje internetin kautta. Ne pysyvät laitteellasi alusta loppuun. Ei palvelinpuolen tallennusta, ei väliaikaista pilvicachea eikä mahdollisuutta, että palvelinpuolen tietovuodot vaikuttaisivat tiedostoihisi.
Tämä arkkitehtuuri eliminoi kokonaisia turvallisuusriskiluokkia:
Ei data-in-transit -riskiä tiedostoillesi — ne eivät koskaan poistu selaimen sandboxista
Ei palvelinpuolen tallennusta tarkoittaa nollaa riskiä pilvipohjaisille tietovuodoille
Ei kolmannen osapuolen pääsyä asiakirjojesi sisältöön
Ei jäännöstietoja — kun suljet välilehden, käsittelytiedot vapautetaan muistista
Verkkoturvallisuus
Kaikki liikenne joypdf.app:iin ja sieltä pois on salattu TLS 1.3:lla ja vahvoilla cipher suite -yhdistelmillä. Pakotamme HTTPS:n kaikissa päätepisteissä ja toteutamme HTTP Strict Transport Securityn (HSTS) estääksemme downgrade-hyökkäykset.
DNS-tietueemme on suojattu DNSSEC:llä, ja käytämme Content Security Policy -käytäntöjä (CSP) lieventääksemme cross-site scripting (XSS) - ja koodinjekti hyökkäyksiä.
Toteuttamamme turvallisuusheaderit sisältävät:
`Strict-Transport-Security` — pakottaa HTTPS:n
`X-Content-Type-Options: nosniff` — estää MIME type sniffingin
`X-Frame-Options: DENY` — estää clickjackingin
`Referrer-Policy: strict-origin-when-cross-origin` — rajoittaa referrer-vuotoja
`Content-Security-Policy` — rajoittaa resurssien latausta
Tekoälyominaisuudet: hallittu datavirta
Kun valitset nimenomaisesti tekoälypohjaiset ominaisuudet (AI Summary, AI Translate, AI Agent), vain poimittu tekstisisältö lähetetään tekoälyn käsittelykumppanillemme turvallisen API:mme kautta — ei koskaan alkuperäistä PDF-tiedostoa, kuvia tai metatietoja.
Tekoälyominaisuuksien datavirta on:
Teksti poimitaan PDF:stä paikallisesti selaimessasi
Poimittu teksti lähetetään salatun HTTPS:n kautta API-päätepisteeseemme
API:mme välittää pyynnön tekoälymallin tarjoajalle
Tekoälyvastaus streamataan takaisin ja renderöidään selaimessasi
Mitään tekstiä tai vastausta ei tallenneta palvelimillemme pyynnön valmistuttua
Kieltoamme nimenomaisesti tekoälypalveluntarjoajiamme käyttämästä tietojasi mallin koulutukseen. Tämä on sopimuksellisesti pakotettu.
Tunnistautumisen turvallisuus
Käyttäjien tunnistautumisen hoitaa Clerk, enterprise-tason identiteettialusta. Clerk tarjoaa:
Turvallisen salasanan hashauksen bcrypt:llä
Monitekijätunnistuksen (MFA) tuen
OAuth 2.0 / OpenID Connect -sosiaalisen kirjautumisen
Istunnonhallinnan turvallisilla HttpOnly-evästeillä
Brute-force- ja bot-suojauksen
SOC 2 Type II -sertifioidun infrastruktuurin
Compliance & standardit
JoyPDF on suunniteltu noudattamaan:
GDPR — EU:n yleinen tietosuoja-asetus
CCPA — California Consumer Privacy Act
ePrivacy-direktiivi — EU:n sähköisen viestinnän yksityisyys
LGPD — Brasilian yleinen tietosuojalaki
PIPEDA — Kanadan henkilötietojen ja sähköisten asiakirjojen suojalaki
Zero-upload-arkkitehtuurimme yksinkertaistaa luonnostaan compliancea, koska asiakirjatiedot eivät koskaan saavu infrastruktuurimme.
Responsible disclosure
Suhtaudumme turvallisuushaavoittuvuuksiin vakavasti. Jos löydät turvallisuusongelman, raportoi se vastuullisesti osoitteeseen security@joypdf.app. Sitoudumme:
Vahvistamaan raporttisi 48 tunnin kuluessa
Antamaan säännöllisiä päivityksiä korjaustoimenpiteiden edistymisestä
Olemaan nostamatta oikeustoimia hyvässä uskossa toimivia turvallisuustutkijoita vastaan
Mainitsemaan tutkijat (heidän luvallaan) löydetyistä haavoittuvuuksista