JoyPDF में सुरक्षा
आपके दस्तावेज़ सर्वोच्च स्तर की सुरक्षा के हकदार हैं। हमारा zero-upload आर्किटेक्चर का अर्थ है कि आपकी फ़ाइलें कभी आपके डिवाइस से बाहर नहीं जातीं।
अंतिम अपडेट: 16 अप्रैल, 2026
स्थानीय प्रसंस्करण
फ़ाइलें पूरी तरह आपके ब्राउज़र में प्रसंस्कृत होती हैं। कुछ भी अपलोड नहीं होता।
एन्क्रिप्टेड ट्रांज़िट
सभी वेब ट्रैफ़िक TLS 1.3 / HTTPS से एन्क्रिप्टेड है।
स्वचालित सफ़ाई
ब्राउज़र मेमोरी में अस्थायी डेटा स्वचालित रूप से साफ़ हो जाता है।
आर्किटेक्चर: डिज़ाइन द्वारा Zero-Upload
JoyPDF का सुरक्षा मॉडल पारंपरिक cloud-आधारित PDF टूल से मौलिक रूप से भिन्न है। आपकी फ़ाइलों को प्रसंस्करण के लिए दूरस्थ सर्वर पर अपलोड करने के बजाय, सभी संचालन WebAssembly (WASM) और JavaScript का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से चलते हैं।
इसका अर्थ है कि आपके संवेदनशील दस्तावेज़ — अनुबंध, वित्तीय रिपोर्ट, चिकित्सा रिकॉर्ड, कानूनी दाखिले — कभी इंटरनेट से नहीं गुज़रते। वे शुरू से अंत तक आपके डिवाइस पर रहते हैं। कोई server-side स्टोरेज नहीं, कोई अस्थायी cloud caching नहीं, और आपकी फ़ाइलों को प्रभावित करने वाले server-side data breach की कोई संभावना नहीं।
यह आर्किटेक्चर सुरक्षा जोखिमों की पूरी श्रेणियों को समाप्त करता है:
आपकी फ़ाइलों के लिए data-in-transit जोखिम नहीं — वे कभी ब्राउज़र sandbox से बाहर नहीं जातीं
कोई server-side स्टोरेज नहीं का अर्थ cloud-आधारित data leak का शून्य जोखिम
आपके दस्तावेज़ सामग्री तक कोई तृतीय-पक्ष पहुँच नहीं
कोई अवशिष्ट डेटा नहीं — टैब बंद करते ही प्रसंस्करण डेटा मेमोरी से मुक्त हो जाता है
नेटवर्क सुरक्षा
joypdf.app से और उसकी ओर सभी ट्रैफ़िक TLS 1.3 और strong cipher suites के साथ एन्क्रिप्टेड है। हम सभी endpoints पर HTTPS लागू करते हैं और downgrade attacks रोकने के लिए HTTP Strict Transport Security (HSTS) लागू करते हैं।
हमारे DNS records DNSSEC से संरक्षित हैं, और हम cross-site scripting (XSS) और code injection attacks को कम करने के लिए Content Security Policies (CSP) का उपयोग करते हैं।
हमारे द्वारा लागू security headers में शामिल हैं:
`Strict-Transport-Security` — HTTPS लागू करता है
`X-Content-Type-Options: nosniff` — MIME type sniffing रोकता है
`X-Frame-Options: DENY` — clickjacking रोकता है
`Referrer-Policy: strict-origin-when-cross-origin` — referrer leakage सीमित करता है
`Content-Security-Policy` — resource loading प्रतिबंधित करता है
AI Features: नियंत्रित डेटा प्रवाह
जब आप स्पष्ट रूप से AI-संचालित सुविधाएँ (AI Summary, AI Translate, AI Agent) का उपयोग करने का चुनाव करते हैं, तो केवल निकाली गई टेक्स्ट सामग्री हमारे secure API के माध्यम से हमारे AI प्रसंस्करण भागीदार को भेजी जाती है — कभी मूल PDF फ़ाइल, छवियाँ या metadata नहीं।
AI सुविधाओं के लिए डेटा प्रवाह है:
PDF से टेक्स्ट आपके ब्राउज़र में स्थानीय रूप से निकाला जाता है
निकाला गया टेक्स्ट encrypted HTTPS के माध्यम से हमारे API endpoint पर भेजा जाता है
हमारा API अनुरोध AI model provider को forward करता है
AI response stream होकर आपके ब्राउज़र में render होता है
अनुरोध पूर्ण होने के बाद कोई टेक्स्ट या response हमारे सर्वरों पर संग्रहीत नहीं होता
हम स्पष्ट रूप से अपने AI providers को model training के लिए आपके डेटा का उपयोग करने से प्रतिबंधित करते हैं। यह contractually लागू किया जाता है।
Authentication Security
उपयोगकर्ता authentication Clerk द्वारा प्रबंधित होता है, जो enterprise-grade identity platform है। Clerk प्रदान करता है:
bcrypt के साथ secure password hashing
Multi-factor authentication (MFA) समर्थन
OAuth 2.0 / OpenID Connect social login
secure, HttpOnly cookies के साथ session management
Brute-force और bot protection
SOC 2 Type II certified infrastructure
अनुपालन और मानक
JoyPDF निम्नलिखित का अनुपालन करने के लिए डिज़ाइन किया गया है:
GDPR — EU General Data Protection Regulation
CCPA — California Consumer Privacy Act
ePrivacy Directive — EU electronic communications privacy
LGPD — Brazil's General Data Protection Law
PIPEDA — Canada's Personal Information Protection and Electronic Documents Act
हमारा zero-upload आर्किटेक्चर स्वाभाविक रूप से अनुपालन को सरल बनाता है क्योंकि दस्तावेज़ डेटा कभी हमारे इन्फ़्रास्ट्रक्चर तक नहीं पहुँचता।
Responsible Disclosure
हम सुरक्षा vulnerabilities को गंभीरता से लेते हैं। यदि आप कोई सुरक्षा समस्या खोजते हैं, तो कृपया security@joypdf.app पर responsibly report करें। हम प्रतिबद्ध हैं:
48 घंटे के भीतर आपकी रिपोर्ट की पुष्टि करना
remediation progress पर नियमित अपडेट प्रदान करना
good-faith security researchers के खिलाफ कानूनी कार्रवाई न करना
खोजे गए vulnerabilities के लिए researchers को (उनकी अनुमति से) श्रेय देना