🛡 Sicurezza

Sicurezza su JoyPDF

I tuoi documenti meritano il massimo livello di protezione. La nostra architettura zero-upload significa che i tuoi file non lasciano mai il dispositivo.

Ultimo aggiornamento: 16 aprile 2026

Elaborazione locale

I file vengono elaborati interamente nel browser. Nulla viene caricato.

Transito crittografato

Tutto il traffico web è crittografato con TLS 1.3 / HTTPS.

Pulizia automatica

I dati temporanei nella memoria del browser vengono cancellati automaticamente.

Architettura: zero upload by design

Il modello di sicurezza di JoyPDF è fondamentalmente diverso dagli strumenti PDF cloud tradizionali. Invece di caricare i tuoi file su un server remoto per l'elaborazione, tutte le operazioni vengono eseguite localmente nel browser con WebAssembly (WASM) e JavaScript.

Ciò significa che i tuoi documenti sensibili — contratti, report finanziari, cartelle cliniche, atti legali — non attraversano mai internet. Restano sul tuo dispositivo dall'inizio alla fine. Nessuna archiviazione lato server, nessuna cache cloud temporanea e nessuna possibilità che violazioni di dati lato server colpiscano i tuoi file.

Questa architettura elimina intere categorie di rischi per la sicurezza:

  • Nessun rischio dati in transito per i tuoi file — non lasciano mai la sandbox del browser

  • Nessuna archiviazione lato server significa zero rischio di fughe di dati cloud

  • Nessun accesso di terze parti al contenuto dei tuoi documenti

  • Nessun dato residuo — chiudi la scheda e i dati di elaborazione vengono rilasciati dalla memoria

Sicurezza di rete

Tutto il traffico da e verso joypdf.app è crittografato con TLS 1.3 e suite di crittografia robuste. Impone HTTPS su tutti gli endpoint e implementa HTTP Strict Transport Security (HSTS) per prevenire attacchi di downgrade.

I nostri record DNS sono protetti con DNSSEC e utilizziamo Content Security Policies (CSP) per mitigare attacchi cross-site scripting (XSS) e injection di codice.

Gli header di sicurezza che implementiamo includono:

  • `Strict-Transport-Security` — impone HTTPS

  • `X-Content-Type-Options: nosniff` — previene MIME type sniffing

  • `X-Frame-Options: DENY` — previene clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — limita la fuga del referrer

  • `Content-Security-Policy` — restringe il caricamento delle risorse

FunzionalitĂ  IA: flusso dati controllato

Quando scegli esplicitamente di usare funzionalità con IA (AI Summary, AI Translate, AI Agent), solo il contenuto testuale estratto viene inviato al nostro partner di elaborazione IA tramite la nostra API sicura — mai il file PDF originale, immagini o metadati.

Il flusso dati per le funzionalità IA è:

  1. Il testo viene estratto dal PDF localmente nel browser

  2. Il testo estratto viene inviato via HTTPS crittografato al nostro endpoint API

  3. La nostra API inoltra la richiesta al provider del modello IA

  4. La risposta IA viene trasmessa in streaming e renderizzata nel browser

  5. Nessun testo o risposta viene archiviato sui nostri server dopo il completamento della richiesta

Vietiamo esplicitamente ai nostri provider IA di usare i tuoi dati per l'addestramento dei modelli. Questo è imposto contrattualmente.

Sicurezza dell'autenticazione

L'autenticazione degli utenti è gestita da Clerk, una piattaforma di identità enterprise. Clerk fornisce:

  • Hash sicuro delle password con bcrypt

  • Supporto autenticazione multifattore (MFA)

  • Login social OAuth 2.0 / OpenID Connect

  • Gestione sessioni con cookie sicuri HttpOnly

  • Protezione da brute-force e bot

  • Infrastruttura certificata SOC 2 Type II

ConformitĂ  e standard

JoyPDF è progettato per conformarsi a:

  • GDPR — Regolamento generale sulla protezione dei dati UE

  • CCPA — California Consumer Privacy Act

  • Direttiva ePrivacy — privacy delle comunicazioni elettroniche UE

  • LGPD — Legge generale sulla protezione dei dati del Brasile

  • PIPEDA — Legge sulla protezione delle informazioni personali e documenti elettronici del Canada

La nostra architettura zero-upload semplifica intrinsecamente la conformità perché i dati documentali non raggiungono mai la nostra infrastruttura.

Divulgazione responsabile

Prendiamo sul serio le vulnerabilitĂ  di sicurezza. Se scopri un problema di sicurezza, segnalalo responsabilmente a security@joypdf.app. Ci impegniamo a:

  • Confermare la tua segnalazione entro 48 ore

  • Fornire aggiornamenti regolari sui progressi della remediation

  • Non intraprendere azioni legali contro ricercatori di sicurezza in buona fede

  • Accreditare i ricercatori (con il loro permesso) per le vulnerabilitĂ  scoperte

Contatta il team sicurezza

Segnalazioni di sicurezza: security@joypdf.app

Generale: contact@joypdf.app

Servizio: JoyPDF · joypdf.app