🛡 אבטחה

אבטחה ב-JoyPDF

המסמכים שלכם ראויים לרמת ההגנה הגבוהה ביותר. ארכיטקטורת zero-upload שלנו אומרת שהקבצים שלכם לא עוזבים את המכשיר.

עודכן לאחרונה: 16 באפריל 2026

עיבוד מקומי

קבצים מעובדים לגמרי בדפדפן. שום דבר לא מועלה.

תעבורה מוצפנת

כל תעבורת האינטרנט מוצפנת עם TLS 1.3 / HTTPS.

ניקוי אוטומטי

נתונים זמניים בזיכרון הדפדפן נמחקים אוטומטית.

ארכיטקטורה: Zero-Upload by Design

מודל האבטחה של JoyPDF שונה מהותית מכלי PDF מסורתיים מבוססי ענן. במקום להעלות קבצים לשרת מרוחק לעיבוד, כל הפעולות רצות מקומית בדפדפן באמצעות WebAssembly (WASM) ו-JavaScript.

זה אומר שהמסמכים הרגישים שלכם — חוזים, דוחות כספיים, רשומות רפואיות, הגשות משפטיות — לעולם לא חוצים את האינטרנט. הם נשארים במכשיר מההתחלה ועד הסוף. אין אחסון בצד השרת, אין cloud caching זמני, ואין אפשרות לפרצות נתונים בשרת שמשפיעות על הקבצים שלכם.

ארכיטקטורה זו מבטלת קטגוריות שלמות של סיכוני אבטחה:

  • אין סיכון data-in-transit לקבצים שלכם — הם לעולם לא עוזבים את sandbox הדפדפן

  • אין אחסון בצד השרת — אפס סיכון לדליפות נתונים מבוססות ענן

  • אין גישה של צד שלישי לתוכן המסמכים שלכם

  • אין נתונים שאריים — ברגע שסוגרים את הטאב, נתוני העיבוד משוחררים מהזיכרון

אבטחת רשת

כל התעבורה ל-joypdf.app וממנו מוצפנת באמצעות TLS 1.3 עם cipher suites חזקים. אנחנו מכריחים HTTPS בכל ה-endpoints ומיישמים HSTS (HTTP Strict Transport Security) למניעת downgrade attacks.

רשומות ה-DNS שלנו מוגנות עם DNSSEC, ואנחנו משתמשים ב-CSP (Content Security Policies) להפחתת XSS (cross-site scripting) והתקפות code injection.

כותרות אבטחה שאנחנו מיישמים כוללות:

  • `Strict-Transport-Security` — מכריח HTTPS

  • `X-Content-Type-Options: nosniff` — מונע MIME type sniffing

  • `X-Frame-Options: DENY` — מונע clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — מגביל דליפת referrer

  • `Content-Security-Policy` — מגביל טעינת משאבים

תכונות AI: זרימת נתונים מבוקרת

כשאתם בוחרים במפורש להשתמש בתכונות מבוססות AI (AI Summary, AI Translate, AI Agent), רק תוכן הטקסט שחולץ נשלח לשותף עיבוד ה-AI שלנו דרך ה-API המאובטח — לעולם לא קובץ ה-PDF המקורי, תמונות או מטא-דאטה.

זרימת הנתונים לתכונות AI:

  1. טקסט מחולץ מה-PDF מקומית בדפדפן

  2. טקסט שחולץ נשלח דרך HTTPS מוצפן ל-API endpoint שלנו

  3. ה-API שלנו מעביר את הבקשה לספק מודל ה-AI

  4. תגובת ה-AI מוזרמת חזרה ומוצגת בדפדפן

  5. אף טקסט או תגובה לא נשמרים בשרתים שלנו לאחר השלמת הבקשה

אנחנו אוסרים במפורש על ספקי ה-AI שלנו להשתמש בנתונים שלכם לאימון מודלים. זה נאכף חוזית.

אבטחת אימות

אימות משתמשים מטופל על ידי Clerk, פלטפורמת זהות ברמה ארגונית. Clerk מספק:

  • הצפנת סיסמאות מאובטחת עם bcrypt

  • תמיכה ב-MFA (Multi-factor authentication)

  • התחברות חברתית OAuth 2.0 / OpenID Connect

  • ניהול session עם cookies מאובטחים, HttpOnly

  • הגנה מפני brute-force ו-bots

  • תשתית עם תעודת SOC 2 Type II

Compliance ותקנים

JoyPDF תוכנן לעמוד ב:

  • GDPR — תקנת GDPR של האיחוד האירופי

  • CCPA — CCPA של California

  • ePrivacy Directive — פרטיות תקשורת אלקטרונית באיחוד האירופי

  • LGPD — חוק הגנת הנתונים הכללי של Brazil

  • PIPEDA — חוק הגנת מידע אישי ומסמכים אלקטרוניים של Canada

ארכיטקטורת zero-upload שלנו מפשטת באופן טבעי compliance כי נתוני מסמכים לעולם לא מגיעים לתשתית שלנו.

גילוי אחריות

אנחנו מתייחסים ברצינות לפרצות אבטחה. אם אתם מגלים בעיית אבטחה, דווחו עליה באחריות ל-security@joypdf.app. אנחנו מתחייבים:

  • לאשר את הדיווח שלכם תוך 48 שעות

  • לספק עדכונים שוטפים על התקדמות התיקון

  • לא לנקוט פעולה משפטית נגד חוקרי אבטחה בתום לב

  • לזכות חוקרים (באישורם) על פרצות שהתגלו

צור קשר עם צוות האבטחה

דיווחי אבטחה: security@joypdf.app

כללי: contact@joypdf.app

שירות: JoyPDF · joypdf.app