אבטחה ב-JoyPDF
המסמכים שלכם ראויים לרמת ההגנה הגבוהה ביותר. ארכיטקטורת zero-upload שלנו אומרת שהקבצים שלכם לא עוזבים את המכשיר.
עודכן לאחרונה: 16 באפריל 2026
עיבוד מקומי
קבצים מעובדים לגמרי בדפדפן. שום דבר לא מועלה.
תעבורה מוצפנת
כל תעבורת האינטרנט מוצפנת עם TLS 1.3 / HTTPS.
ניקוי אוטומטי
נתונים זמניים בזיכרון הדפדפן נמחקים אוטומטית.
ארכיטקטורה: Zero-Upload by Design
מודל האבטחה של JoyPDF שונה מהותית מכלי PDF מסורתיים מבוססי ענן. במקום להעלות קבצים לשרת מרוחק לעיבוד, כל הפעולות רצות מקומית בדפדפן באמצעות WebAssembly (WASM) ו-JavaScript.
זה אומר שהמסמכים הרגישים שלכם — חוזים, דוחות כספיים, רשומות רפואיות, הגשות משפטיות — לעולם לא חוצים את האינטרנט. הם נשארים במכשיר מההתחלה ועד הסוף. אין אחסון בצד השרת, אין cloud caching זמני, ואין אפשרות לפרצות נתונים בשרת שמשפיעות על הקבצים שלכם.
ארכיטקטורה זו מבטלת קטגוריות שלמות של סיכוני אבטחה:
אין סיכון data-in-transit לקבצים שלכם — הם לעולם לא עוזבים את sandbox הדפדפן
אין אחסון בצד השרת — אפס סיכון לדליפות נתונים מבוססות ענן
אין גישה של צד שלישי לתוכן המסמכים שלכם
אין נתונים שאריים — ברגע שסוגרים את הטאב, נתוני העיבוד משוחררים מהזיכרון
אבטחת רשת
כל התעבורה ל-joypdf.app וממנו מוצפנת באמצעות TLS 1.3 עם cipher suites חזקים. אנחנו מכריחים HTTPS בכל ה-endpoints ומיישמים HSTS (HTTP Strict Transport Security) למניעת downgrade attacks.
רשומות ה-DNS שלנו מוגנות עם DNSSEC, ואנחנו משתמשים ב-CSP (Content Security Policies) להפחתת XSS (cross-site scripting) והתקפות code injection.
כותרות אבטחה שאנחנו מיישמים כוללות:
`Strict-Transport-Security` — מכריח HTTPS
`X-Content-Type-Options: nosniff` — מונע MIME type sniffing
`X-Frame-Options: DENY` — מונע clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — מגביל דליפת referrer
`Content-Security-Policy` — מגביל טעינת משאבים
תכונות AI: זרימת נתונים מבוקרת
כשאתם בוחרים במפורש להשתמש בתכונות מבוססות AI (AI Summary, AI Translate, AI Agent), רק תוכן הטקסט שחולץ נשלח לשותף עיבוד ה-AI שלנו דרך ה-API המאובטח — לעולם לא קובץ ה-PDF המקורי, תמונות או מטא-דאטה.
זרימת הנתונים לתכונות AI:
טקסט מחולץ מה-PDF מקומית בדפדפן
טקסט שחולץ נשלח דרך HTTPS מוצפן ל-API endpoint שלנו
ה-API שלנו מעביר את הבקשה לספק מודל ה-AI
תגובת ה-AI מוזרמת חזרה ומוצגת בדפדפן
אף טקסט או תגובה לא נשמרים בשרתים שלנו לאחר השלמת הבקשה
אנחנו אוסרים במפורש על ספקי ה-AI שלנו להשתמש בנתונים שלכם לאימון מודלים. זה נאכף חוזית.
אבטחת אימות
אימות משתמשים מטופל על ידי Clerk, פלטפורמת זהות ברמה ארגונית. Clerk מספק:
הצפנת סיסמאות מאובטחת עם bcrypt
תמיכה ב-MFA (Multi-factor authentication)
התחברות חברתית OAuth 2.0 / OpenID Connect
ניהול session עם cookies מאובטחים, HttpOnly
הגנה מפני brute-force ו-bots
תשתית עם תעודת SOC 2 Type II
Compliance ותקנים
JoyPDF תוכנן לעמוד ב:
GDPR — תקנת GDPR של האיחוד האירופי
CCPA — CCPA של California
ePrivacy Directive — פרטיות תקשורת אלקטרונית באיחוד האירופי
LGPD — חוק הגנת הנתונים הכללי של Brazil
PIPEDA — חוק הגנת מידע אישי ומסמכים אלקטרוניים של Canada
ארכיטקטורת zero-upload שלנו מפשטת באופן טבעי compliance כי נתוני מסמכים לעולם לא מגיעים לתשתית שלנו.
גילוי אחריות
אנחנו מתייחסים ברצינות לפרצות אבטחה. אם אתם מגלים בעיית אבטחה, דווחו עליה באחריות ל-security@joypdf.app. אנחנו מתחייבים:
לאשר את הדיווח שלכם תוך 48 שעות
לספק עדכונים שוטפים על התקדמות התיקון
לא לנקוט פעולה משפטית נגד חוקרי אבטחה בתום לב
לזכות חוקרים (באישורם) על פרצות שהתגלו