Biztonság a JoyPDF-nél
Dokumentumai a legmagasabb szintű védelmet érdemlik. Zero-upload architektúránk azt jelenti, hogy fájljai soha nem hagyják el az eszközt.
Utolsó frissítés: 2026. április 16.
Helyi feldolgozás
A fájlok teljes egészében a böngészőben kerülnek feldolgozásra. Semmi sem kerül feltöltésre.
Titkosított átvitel
Minden webes forgalom TLS 1.3 / HTTPS titkosítással védett.
Automatikus tisztítás
A böngésző memóriájában lévő ideiglenes adatok automatikusan törlődnek.
Architektúra: zero-upload by design
A JoyPDF biztonsági modellje alapvetően különbözik a hagyományos felhőalapú PDF-eszközöktől. Ahelyett, hogy fájljait feltöltené távoli szerverre feldolgozásra, minden művelet helyileg fut a böngészőben WebAssembly (WASM) és JavaScript segítségével.
Ez azt jelenti, hogy érzékeny dokumentumai — szerződések, pénzügyi jelentések, orvosi nyilvántartások, jogi iratok — soha nem haladnak át az interneten. Az eszközön maradnak a kezdetektől a végéig. Nincs szerveroldali tárolás, ideiglenes felhő cache, és nincs lehetőség arra, hogy szerveroldali adatszivárgások érintsék fájljait.
Ez az architektúra teljes biztonsági kockázati kategóriákat szüntet meg:
Nincs data-in-transit kockázat a fájljai számára — soha nem hagyják el a böngésző sandboxját
Nincs szerveroldali tárolás — nulla felhőalapú adatszivárgás kockázata
Nincs harmadik fél hozzáférése a dokumentumai tartalmához
Nincs maradék adat — a lap bezárásakor a feldolgozási adatok felszabadulnak a memóriából
Hálózati biztonság
A joypdf.app felé és onnan érkező minden forgalom TLS 1.3-mal és erős cipher suite-okkal titkosított. HTTPS-t kényszerítünk minden végponton, és HTTP Strict Transport Security (HSTS) megvalósításával megelőzzük a downgrade támadásokat.
DNS-rekordjaink DNSSEC-cel védettek, és Content Security Policy (CSP) használatával enyhítjük a cross-site scripting (XSS) és code injection támadásokat.
A megvalósított biztonsági fejlécek közé tartoznak:
`Strict-Transport-Security` — HTTPS kényszerítése
`X-Content-Type-Options: nosniff` — MIME type sniffing megelőzése
`X-Frame-Options: DENY` — clickjacking megelőzése
`Referrer-Policy: strict-origin-when-cross-origin` — referrer szivárgás korlátozása
`Content-Security-Policy` — erőforrás-betöltés korlátozása
AI funkciók: kontrollált adatfolyam
Ha kifejezetten AI-alapú funkciókat választ (AI Summary, AI Translate, AI Agent), csak a kinyert szövegtartalom kerül elküldésre AI-feldolgozási partnerünkhöz biztonságos API-nkon keresztül — soha az eredeti PDF-fájl, képek vagy metaadatok.
Az AI funkciók adatfolyama:
A szöveg helyileg, a böngészőben kerül kinyerésre a PDF-ből
A kinyert szöveg titkosított HTTPS-en keresztül kerül API végpontunkra
API-nk továbbítja a kérést az AI modell szolgáltatójának
Az AI válasz streamelve visszaérkezik és a böngészőben jelenik meg
A kérés befejezése után sem szöveg, sem válasz nem kerül tárolásra a szervereinken
Kifejezetten tiltjuk AI-szolgáltatóinknak, hogy adatait modelltanításra használják. Ez szerződésesen érvényesített.
Hitelesítési biztonság
A felhasználói hitelesítést a Clerk kezeli, enterprise szintű identitásplatform. A Clerk biztosítja:
Biztonságos jelszó-hash-elést bcrypt-tel
Többfaktoros hitelesítés (MFA) támogatást
OAuth 2.0 / OpenID Connect közösségi bejelentkezést
Session kezelést biztonságos HttpOnly cookie-kkal
Brute-force és bot védelmet
SOC 2 Type II tanúsítvánnyal rendelkező infrastruktúrát
Megfelelőség és standardok
A JoyPDF megfelelésre lett tervezve:
GDPR — EU általános adatvédelmi rendelet
CCPA — California Consumer Privacy Act
ePrivacy irányelv — EU elektronikus hírközlési adatvédelem
LGPD — Brazília általános adatvédelmi törvénye
PIPEDA — Kanada személyes adatok és elektronikus dokumentumok védelméről szóló törvénye
Zero-upload architektúránk természeténél fogva egyszerűsíti a megfelelőséget, mert a dokumentumadatok soha nem érik el infrastruktúránkat.
Responsible disclosure
A biztonsági sebezhetőségeket komolyan vesszük. Ha biztonsági problémát fedez fel, kérjük, jelentse felelősségteljesen: security@joypdf.app. Vállaljuk:
Jelentésének 48 órán belüli visszaigazolását
Rendszeres frissítéseket a javítás előrehaladásáról
Hogy nem indítunk jogi eljárást jóhiszemű biztonsági kutatók ellen
Kutatók említését (engedélyükkel) a felfedezett sebezhetőségeknél
Kapcsolat a biztonsági csapattal
Biztonsági jelentések: security@joypdf.app
Általános: contact@joypdf.app
Szolgáltatás: JoyPDF · joypdf.app