🛡 Biztonság

Biztonság a JoyPDF-nél

Dokumentumai a legmagasabb szintű védelmet érdemlik. Zero-upload architektúránk azt jelenti, hogy fájljai soha nem hagyják el az eszközt.

Utolsó frissítés: 2026. április 16.

Helyi feldolgozás

A fájlok teljes egészében a böngészőben kerülnek feldolgozásra. Semmi sem kerül feltöltésre.

Titkosított átvitel

Minden webes forgalom TLS 1.3 / HTTPS titkosítással védett.

Automatikus tisztítás

A böngésző memóriájában lévő ideiglenes adatok automatikusan törlődnek.

Architektúra: zero-upload by design

A JoyPDF biztonsági modellje alapvetően különbözik a hagyományos felhőalapú PDF-eszközöktől. Ahelyett, hogy fájljait feltöltené távoli szerverre feldolgozásra, minden művelet helyileg fut a böngészőben WebAssembly (WASM) és JavaScript segítségével.

Ez azt jelenti, hogy érzékeny dokumentumai — szerződések, pénzügyi jelentések, orvosi nyilvántartások, jogi iratok — soha nem haladnak át az interneten. Az eszközön maradnak a kezdetektől a végéig. Nincs szerveroldali tárolás, ideiglenes felhő cache, és nincs lehetőség arra, hogy szerveroldali adatszivárgások érintsék fájljait.

Ez az architektúra teljes biztonsági kockázati kategóriákat szüntet meg:

  • Nincs data-in-transit kockázat a fájljai számára — soha nem hagyják el a böngésző sandboxját

  • Nincs szerveroldali tárolás — nulla felhőalapú adatszivárgás kockázata

  • Nincs harmadik fél hozzáférése a dokumentumai tartalmához

  • Nincs maradék adat — a lap bezárásakor a feldolgozási adatok felszabadulnak a memóriából

Hálózati biztonság

A joypdf.app felé és onnan érkező minden forgalom TLS 1.3-mal és erős cipher suite-okkal titkosított. HTTPS-t kényszerítünk minden végponton, és HTTP Strict Transport Security (HSTS) megvalósításával megelőzzük a downgrade támadásokat.

DNS-rekordjaink DNSSEC-cel védettek, és Content Security Policy (CSP) használatával enyhítjük a cross-site scripting (XSS) és code injection támadásokat.

A megvalósított biztonsági fejlécek közé tartoznak:

  • `Strict-Transport-Security` — HTTPS kényszerítése

  • `X-Content-Type-Options: nosniff` — MIME type sniffing megelőzése

  • `X-Frame-Options: DENY` — clickjacking megelőzése

  • `Referrer-Policy: strict-origin-when-cross-origin` — referrer szivárgás korlátozása

  • `Content-Security-Policy` — erőforrás-betöltés korlátozása

AI funkciók: kontrollált adatfolyam

Ha kifejezetten AI-alapú funkciókat választ (AI Summary, AI Translate, AI Agent), csak a kinyert szövegtartalom kerül elküldésre AI-feldolgozási partnerünkhöz biztonságos API-nkon keresztül — soha az eredeti PDF-fájl, képek vagy metaadatok.

Az AI funkciók adatfolyama:

  1. A szöveg helyileg, a böngészőben kerül kinyerésre a PDF-ből

  2. A kinyert szöveg titkosított HTTPS-en keresztül kerül API végpontunkra

  3. API-nk továbbítja a kérést az AI modell szolgáltatójának

  4. Az AI válasz streamelve visszaérkezik és a böngészőben jelenik meg

  5. A kérés befejezése után sem szöveg, sem válasz nem kerül tárolásra a szervereinken

Kifejezetten tiltjuk AI-szolgáltatóinknak, hogy adatait modelltanításra használják. Ez szerződésesen érvényesített.

Hitelesítési biztonság

A felhasználói hitelesítést a Clerk kezeli, enterprise szintű identitásplatform. A Clerk biztosítja:

  • Biztonságos jelszó-hash-elést bcrypt-tel

  • Többfaktoros hitelesítés (MFA) támogatást

  • OAuth 2.0 / OpenID Connect közösségi bejelentkezést

  • Session kezelést biztonságos HttpOnly cookie-kkal

  • Brute-force és bot védelmet

  • SOC 2 Type II tanúsítvánnyal rendelkező infrastruktúrát

Megfelelőség és standardok

A JoyPDF megfelelésre lett tervezve:

  • GDPR — EU általános adatvédelmi rendelet

  • CCPA — California Consumer Privacy Act

  • ePrivacy irányelv — EU elektronikus hírközlési adatvédelem

  • LGPD — Brazília általános adatvédelmi törvénye

  • PIPEDA — Kanada személyes adatok és elektronikus dokumentumok védelméről szóló törvénye

Zero-upload architektúránk természeténél fogva egyszerűsíti a megfelelőséget, mert a dokumentumadatok soha nem érik el infrastruktúránkat.

Responsible disclosure

A biztonsági sebezhetőségeket komolyan vesszük. Ha biztonsági problémát fedez fel, kérjük, jelentse felelősségteljesen: security@joypdf.app. Vállaljuk:

  • Jelentésének 48 órán belüli visszaigazolását

  • Rendszeres frissítéseket a javítás előrehaladásáról

  • Hogy nem indítunk jogi eljárást jóhiszemű biztonsági kutatók ellen

  • Kutatók említését (engedélyükkel) a felfedezett sebezhetőségeknél

Kapcsolat a biztonsági csapattal

Biztonsági jelentések: security@joypdf.app

Általános: contact@joypdf.app

Szolgáltatás: JoyPDF · joypdf.app