🛡 सुरक्षा

JoyPDF में सुरक्षा

आपके दस्तावेज़ सर्वोच्च स्तर की सुरक्षा के हकदार हैं। हमारा zero-upload आर्किटेक्चर का अर्थ है कि आपकी फ़ाइलें कभी आपके डिवाइस से बाहर नहीं जातीं।

अंतिम अपडेट: 16 अप्रैल, 2026

स्थानीय प्रसंस्करण

फ़ाइलें पूरी तरह आपके ब्राउज़र में प्रसंस्कृत होती हैं। कुछ भी अपलोड नहीं होता।

एन्क्रिप्टेड ट्रांज़िट

सभी वेब ट्रैफ़िक TLS 1.3 / HTTPS से एन्क्रिप्टेड है।

स्वचालित सफ़ाई

ब्राउज़र मेमोरी में अस्थायी डेटा स्वचालित रूप से साफ़ हो जाता है।

आर्किटेक्चर: डिज़ाइन द्वारा Zero-Upload

JoyPDF का सुरक्षा मॉडल पारंपरिक cloud-आधारित PDF टूल से मौलिक रूप से भिन्न है। आपकी फ़ाइलों को प्रसंस्करण के लिए दूरस्थ सर्वर पर अपलोड करने के बजाय, सभी संचालन WebAssembly (WASM) और JavaScript का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से चलते हैं।

इसका अर्थ है कि आपके संवेदनशील दस्तावेज़ — अनुबंध, वित्तीय रिपोर्ट, चिकित्सा रिकॉर्ड, कानूनी दाखिले — कभी इंटरनेट से नहीं गुज़रते। वे शुरू से अंत तक आपके डिवाइस पर रहते हैं। कोई server-side स्टोरेज नहीं, कोई अस्थायी cloud caching नहीं, और आपकी फ़ाइलों को प्रभावित करने वाले server-side data breach की कोई संभावना नहीं।

यह आर्किटेक्चर सुरक्षा जोखिमों की पूरी श्रेणियों को समाप्त करता है:

  • आपकी फ़ाइलों के लिए data-in-transit जोखिम नहीं — वे कभी ब्राउज़र sandbox से बाहर नहीं जातीं

  • कोई server-side स्टोरेज नहीं का अर्थ cloud-आधारित data leak का शून्य जोखिम

  • आपके दस्तावेज़ सामग्री तक कोई तृतीय-पक्ष पहुँच नहीं

  • कोई अवशिष्ट डेटा नहीं — टैब बंद करते ही प्रसंस्करण डेटा मेमोरी से मुक्त हो जाता है

नेटवर्क सुरक्षा

joypdf.app से और उसकी ओर सभी ट्रैफ़िक TLS 1.3 और strong cipher suites के साथ एन्क्रिप्टेड है। हम सभी endpoints पर HTTPS लागू करते हैं और downgrade attacks रोकने के लिए HTTP Strict Transport Security (HSTS) लागू करते हैं।

हमारे DNS records DNSSEC से संरक्षित हैं, और हम cross-site scripting (XSS) और code injection attacks को कम करने के लिए Content Security Policies (CSP) का उपयोग करते हैं।

हमारे द्वारा लागू security headers में शामिल हैं:

  • `Strict-Transport-Security` — HTTPS लागू करता है

  • `X-Content-Type-Options: nosniff` — MIME type sniffing रोकता है

  • `X-Frame-Options: DENY` — clickjacking रोकता है

  • `Referrer-Policy: strict-origin-when-cross-origin` — referrer leakage सीमित करता है

  • `Content-Security-Policy` — resource loading प्रतिबंधित करता है

AI Features: नियंत्रित डेटा प्रवाह

जब आप स्पष्ट रूप से AI-संचालित सुविधाएँ (AI Summary, AI Translate, AI Agent) का उपयोग करने का चुनाव करते हैं, तो केवल निकाली गई टेक्स्ट सामग्री हमारे secure API के माध्यम से हमारे AI प्रसंस्करण भागीदार को भेजी जाती है — कभी मूल PDF फ़ाइल, छवियाँ या metadata नहीं।

AI सुविधाओं के लिए डेटा प्रवाह है:

  1. PDF से टेक्स्ट आपके ब्राउज़र में स्थानीय रूप से निकाला जाता है

  2. निकाला गया टेक्स्ट encrypted HTTPS के माध्यम से हमारे API endpoint पर भेजा जाता है

  3. हमारा API अनुरोध AI model provider को forward करता है

  4. AI response stream होकर आपके ब्राउज़र में render होता है

  5. अनुरोध पूर्ण होने के बाद कोई टेक्स्ट या response हमारे सर्वरों पर संग्रहीत नहीं होता

हम स्पष्ट रूप से अपने AI providers को model training के लिए आपके डेटा का उपयोग करने से प्रतिबंधित करते हैं। यह contractually लागू किया जाता है।

Authentication Security

उपयोगकर्ता authentication Clerk द्वारा प्रबंधित होता है, जो enterprise-grade identity platform है। Clerk प्रदान करता है:

  • bcrypt के साथ secure password hashing

  • Multi-factor authentication (MFA) समर्थन

  • OAuth 2.0 / OpenID Connect social login

  • secure, HttpOnly cookies के साथ session management

  • Brute-force और bot protection

  • SOC 2 Type II certified infrastructure

अनुपालन और मानक

JoyPDF निम्नलिखित का अनुपालन करने के लिए डिज़ाइन किया गया है:

  • GDPR — EU General Data Protection Regulation

  • CCPA — California Consumer Privacy Act

  • ePrivacy Directive — EU electronic communications privacy

  • LGPD — Brazil's General Data Protection Law

  • PIPEDA — Canada's Personal Information Protection and Electronic Documents Act

हमारा zero-upload आर्किटेक्चर स्वाभाविक रूप से अनुपालन को सरल बनाता है क्योंकि दस्तावेज़ डेटा कभी हमारे इन्फ़्रास्ट्रक्चर तक नहीं पहुँचता।

Responsible Disclosure

हम सुरक्षा vulnerabilities को गंभीरता से लेते हैं। यदि आप कोई सुरक्षा समस्या खोजते हैं, तो कृपया security@joypdf.app पर responsibly report करें। हम प्रतिबद्ध हैं:

  • 48 घंटे के भीतर आपकी रिपोर्ट की पुष्टि करना

  • remediation progress पर नियमित अपडेट प्रदान करना

  • good-faith security researchers के खिलाफ कानूनी कार्रवाई न करना

  • खोजे गए vulnerabilities के लिए researchers को (उनकी अनुमति से) श्रेय देना

सुरक्षा टीम से संपर्क करें

सुरक्षा रिपोर्ट: security@joypdf.app

सामान्य: contact@joypdf.app

सेवा: JoyPDF · joypdf.app