🛡 Turvallisuus

Turvallisuus JoyPDF:ssä

Asiakirjasi ansaitsevat korkeimman suojatason. Zero-upload-arkkitehtuurimme tarkoittaa, etteivät tiedostosi koskaan poistu laitteeltasi.

Viimeksi päivitetty: 16. huhtikuuta 2026

Paikallinen käsittely

Tiedostot käsitellään kokonaan selaimessasi. Mitään ei ladata.

Salattu siirto

Kaikki verkkoliikenne on salattu TLS 1.3 / HTTPS:llä.

Automaattinen puhdistus

Väliaikaiset tiedot selaimen muistissa tyhjennetään automaattisesti.

Arkkitehtuuri: zero-upload by design

JoyPDF:n turvallisuusmalli eroaa perustavanlaatuisesti perinteisistä pilvipohjaisista PDF-työkaluista. Sen sijaan, että lataisit tiedostosi etäpalvelimelle käsittelyä varten, kaikki toiminnot suoritetaan paikallisesti selaimessasi WebAssemblylla (WASM) ja JavaScriptillä.

Tämä tarkoittaa, etteivät arkaluonteiset asiakirjasi — sopimukset, talousraportit, potilastiedot, oikeudelliset asiakirjat — koskaan kulje internetin kautta. Ne pysyvät laitteellasi alusta loppuun. Ei palvelinpuolen tallennusta, ei väliaikaista pilvicachea eikä mahdollisuutta, että palvelinpuolen tietovuodot vaikuttaisivat tiedostoihisi.

Tämä arkkitehtuuri eliminoi kokonaisia turvallisuusriskiluokkia:

  • Ei data-in-transit -riskiä tiedostoillesi — ne eivät koskaan poistu selaimen sandboxista

  • Ei palvelinpuolen tallennusta tarkoittaa nollaa riskiä pilvipohjaisille tietovuodoille

  • Ei kolmannen osapuolen pääsyä asiakirjojesi sisältöön

  • Ei jäännöstietoja — kun suljet välilehden, käsittelytiedot vapautetaan muistista

Verkkoturvallisuus

Kaikki liikenne joypdf.app:iin ja sieltä pois on salattu TLS 1.3:lla ja vahvoilla cipher suite -yhdistelmillä. Pakotamme HTTPS:n kaikissa päätepisteissä ja toteutamme HTTP Strict Transport Securityn (HSTS) estääksemme downgrade-hyökkäykset.

DNS-tietueemme on suojattu DNSSEC:llä, ja käytämme Content Security Policy -käytäntöjä (CSP) lieventääksemme cross-site scripting (XSS) - ja koodinjekti hyökkäyksiä.

Toteuttamamme turvallisuusheaderit sisältävät:

  • `Strict-Transport-Security` — pakottaa HTTPS:n

  • `X-Content-Type-Options: nosniff` — estää MIME type sniffingin

  • `X-Frame-Options: DENY` — estää clickjackingin

  • `Referrer-Policy: strict-origin-when-cross-origin` — rajoittaa referrer-vuotoja

  • `Content-Security-Policy` — rajoittaa resurssien latausta

Tekoälyominaisuudet: hallittu datavirta

Kun valitset nimenomaisesti tekoälypohjaiset ominaisuudet (AI Summary, AI Translate, AI Agent), vain poimittu tekstisisältö lähetetään tekoälyn käsittelykumppanillemme turvallisen API:mme kautta — ei koskaan alkuperäistä PDF-tiedostoa, kuvia tai metatietoja.

Tekoälyominaisuuksien datavirta on:

  1. Teksti poimitaan PDF:stä paikallisesti selaimessasi

  2. Poimittu teksti lähetetään salatun HTTPS:n kautta API-päätepisteeseemme

  3. API:mme välittää pyynnön tekoälymallin tarjoajalle

  4. Tekoälyvastaus streamataan takaisin ja renderöidään selaimessasi

  5. Mitään tekstiä tai vastausta ei tallenneta palvelimillemme pyynnön valmistuttua

Kieltoamme nimenomaisesti tekoälypalveluntarjoajiamme käyttämästä tietojasi mallin koulutukseen. Tämä on sopimuksellisesti pakotettu.

Tunnistautumisen turvallisuus

Käyttäjien tunnistautumisen hoitaa Clerk, enterprise-tason identiteettialusta. Clerk tarjoaa:

  • Turvallisen salasanan hashauksen bcrypt:llä

  • Monitekijätunnistuksen (MFA) tuen

  • OAuth 2.0 / OpenID Connect -sosiaalisen kirjautumisen

  • Istunnonhallinnan turvallisilla HttpOnly-evästeillä

  • Brute-force- ja bot-suojauksen

  • SOC 2 Type II -sertifioidun infrastruktuurin

Compliance & standardit

JoyPDF on suunniteltu noudattamaan:

  • GDPR — EU:n yleinen tietosuoja-asetus

  • CCPA — California Consumer Privacy Act

  • ePrivacy-direktiivi — EU:n sähköisen viestinnän yksityisyys

  • LGPD — Brasilian yleinen tietosuojalaki

  • PIPEDA — Kanadan henkilötietojen ja sähköisten asiakirjojen suojalaki

Zero-upload-arkkitehtuurimme yksinkertaistaa luonnostaan compliancea, koska asiakirjatiedot eivät koskaan saavu infrastruktuurimme.

Responsible disclosure

Suhtaudumme turvallisuushaavoittuvuuksiin vakavasti. Jos löydät turvallisuusongelman, raportoi se vastuullisesti osoitteeseen security@joypdf.app. Sitoudumme:

  • Vahvistamaan raporttisi 48 tunnin kuluessa

  • Antamaan säännöllisiä päivityksiä korjaustoimenpiteiden edistymisestä

  • Olemaan nostamatta oikeustoimia hyvässä uskossa toimivia turvallisuustutkijoita vastaan

  • Mainitsemaan tutkijat (heidän luvallaan) löydetyistä haavoittuvuuksista

Ota yhteyttä turvallisuustiimiin

Turvallisuusilmoitukset: security@joypdf.app

Yleinen: contact@joypdf.app

Palvelu: JoyPDF · joypdf.app