Sicurezza su JoyPDF
I tuoi documenti meritano il massimo livello di protezione. La nostra architettura zero-upload significa che i tuoi file non lasciano mai il dispositivo.
Ultimo aggiornamento: 16 aprile 2026
Elaborazione locale
I file vengono elaborati interamente nel browser. Nulla viene caricato.
Transito crittografato
Tutto il traffico web è crittografato con TLS 1.3 / HTTPS.
Pulizia automatica
I dati temporanei nella memoria del browser vengono cancellati automaticamente.
Architettura: zero upload by design
Il modello di sicurezza di JoyPDF è fondamentalmente diverso dagli strumenti PDF cloud tradizionali. Invece di caricare i tuoi file su un server remoto per l'elaborazione, tutte le operazioni vengono eseguite localmente nel browser con WebAssembly (WASM) e JavaScript.
Ciò significa che i tuoi documenti sensibili — contratti, report finanziari, cartelle cliniche, atti legali — non attraversano mai internet. Restano sul tuo dispositivo dall'inizio alla fine. Nessuna archiviazione lato server, nessuna cache cloud temporanea e nessuna possibilità che violazioni di dati lato server colpiscano i tuoi file.
Questa architettura elimina intere categorie di rischi per la sicurezza:
Nessun rischio dati in transito per i tuoi file — non lasciano mai la sandbox del browser
Nessuna archiviazione lato server significa zero rischio di fughe di dati cloud
Nessun accesso di terze parti al contenuto dei tuoi documenti
Nessun dato residuo — chiudi la scheda e i dati di elaborazione vengono rilasciati dalla memoria
Sicurezza di rete
Tutto il traffico da e verso joypdf.app è crittografato con TLS 1.3 e suite di crittografia robuste. Impone HTTPS su tutti gli endpoint e implementa HTTP Strict Transport Security (HSTS) per prevenire attacchi di downgrade.
I nostri record DNS sono protetti con DNSSEC e utilizziamo Content Security Policies (CSP) per mitigare attacchi cross-site scripting (XSS) e injection di codice.
Gli header di sicurezza che implementiamo includono:
`Strict-Transport-Security` — impone HTTPS
`X-Content-Type-Options: nosniff` — previene MIME type sniffing
`X-Frame-Options: DENY` — previene clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — limita la fuga del referrer
`Content-Security-Policy` — restringe il caricamento delle risorse
FunzionalitĂ IA: flusso dati controllato
Quando scegli esplicitamente di usare funzionalità con IA (AI Summary, AI Translate, AI Agent), solo il contenuto testuale estratto viene inviato al nostro partner di elaborazione IA tramite la nostra API sicura — mai il file PDF originale, immagini o metadati.
Il flusso dati per le funzionalità IA è:
Il testo viene estratto dal PDF localmente nel browser
Il testo estratto viene inviato via HTTPS crittografato al nostro endpoint API
La nostra API inoltra la richiesta al provider del modello IA
La risposta IA viene trasmessa in streaming e renderizzata nel browser
Nessun testo o risposta viene archiviato sui nostri server dopo il completamento della richiesta
Vietiamo esplicitamente ai nostri provider IA di usare i tuoi dati per l'addestramento dei modelli. Questo è imposto contrattualmente.
Sicurezza dell'autenticazione
L'autenticazione degli utenti è gestita da Clerk, una piattaforma di identità enterprise. Clerk fornisce:
Hash sicuro delle password con bcrypt
Supporto autenticazione multifattore (MFA)
Login social OAuth 2.0 / OpenID Connect
Gestione sessioni con cookie sicuri HttpOnly
Protezione da brute-force e bot
Infrastruttura certificata SOC 2 Type II
ConformitĂ e standard
JoyPDF è progettato per conformarsi a:
GDPR — Regolamento generale sulla protezione dei dati UE
CCPA — California Consumer Privacy Act
Direttiva ePrivacy — privacy delle comunicazioni elettroniche UE
LGPD — Legge generale sulla protezione dei dati del Brasile
PIPEDA — Legge sulla protezione delle informazioni personali e documenti elettronici del Canada
La nostra architettura zero-upload semplifica intrinsecamente la conformità perché i dati documentali non raggiungono mai la nostra infrastruttura.
Divulgazione responsabile
Prendiamo sul serio le vulnerabilitĂ di sicurezza. Se scopri un problema di sicurezza, segnalalo responsabilmente a security@joypdf.app. Ci impegniamo a:
Confermare la tua segnalazione entro 48 ore
Fornire aggiornamenti regolari sui progressi della remediation
Non intraprendere azioni legali contro ricercatori di sicurezza in buona fede
Accreditare i ricercatori (con il loro permesso) per le vulnerabilitĂ scoperte
Contatta il team sicurezza
Segnalazioni di sicurezza: security@joypdf.app
Generale: contact@joypdf.app
Servizio: JoyPDF · joypdf.app