🛡 Sikkerhet

Sikkerhet hos JoyPDF

Dokumentene dine fortjener det høyeste beskyttelsesnivået. Zero-upload-arkitekturen vår betyr at filene dine aldri forlater enheten.

Sist oppdatert: 16. april 2026

Lokal behandling

Filer behandles helt i nettleseren din. Ingenting lastes opp.

Kryptert transitt

All webtrafikk er kryptert med TLS 1.3 / HTTPS.

Automatisk opprydding

Midlertidige data i nettleserens minne slettes automatisk.

Arkitektur: zero-upload by design

JoyPDFs sikkerhetsmodell skiller seg fundamentalt fra tradisjonelle skybaserte PDF-verktøy. I stedet for å laste opp filene dine til en ekstern server for behandling, kjører alle operasjoner lokalt i nettleseren din med WebAssembly (WASM) og JavaScript.

Det betyr at sensitive dokumenter — kontrakter, finansielle rapporter, journaler, juridiske dokumenter — aldri passerer internett. De forblir på enheten din fra start til slutt. Ingen server-side-lagring, ingen midlertidig sky-cache og ingen mulighet for at server-side datalekkasjer påvirker filene dine.

Denne arkitekturen eliminerer hele kategorier av sikkerhetsrisikoer:

  • Ingen data-in-transit-risiko for filene dine — de forlater aldri nettleserens sandbox

  • Ingen server-side-lagring betyr null risiko for skybaserte datalekkasjer

  • Ingen tredjepartstilgang til dokumentinnholdet ditt

  • Ingen restdata — lukker du fanen, frigjøres behandlingsdata fra minnet

Nettverkssikkerhet

All trafikk til og fra joypdf.app er kryptert med TLS 1.3 og sterke cipher suites. Vi håndhever HTTPS på alle endepunkter og implementerer HTTP Strict Transport Security (HSTS) for å forhindre downgrade-angrep.

DNS-postene våre er beskyttet med DNSSEC, og vi bruker Content Security Policies (CSP) for å redusere cross-site scripting (XSS) og kodeinjeksjonsangrep.

Sikkerhetshoder vi implementerer inkluderer:

  • `Strict-Transport-Security` — håndhever HTTPS

  • `X-Content-Type-Options: nosniff` — forhindrer MIME type sniffing

  • `X-Frame-Options: DENY` — forhindrer clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — begrenser referrer-lekkasje

  • `Content-Security-Policy` — begrenser lasting av ressurser

AI-funksjoner: kontrollert dataflyt

Når du uttrykkelig velger å bruke AI-drevne funksjoner (AI Summary, AI Translate, AI Agent), sendes kun det ekstraherte tekstinnholdet til AI-behandlingspartneren vår via det sikre API-et vårt — aldri original-PDF-filen, bilder eller metadata.

Dataflyten for AI-funksjoner er:

  1. Tekst ekstraheres fra PDF lokalt i nettleseren din

  2. Ekstrahert tekst sendes via kryptert HTTPS til API-endepunktet vårt

  3. API-et vårt videresender forespørselen til AI-modellleverandøren

  4. AI-svaret streames tilbake og rendres i nettleseren din

  5. Ingen tekst eller respons lagres på serverne våre etter at forespørselen er fullført

Vi forbyr uttrykkelig AI-leverandørene våre å bruke dataene dine til modelltrenings. Dette håndheves kontraktsmessig.

Autentiseringssikkerhet

Brukerautentisering håndteres av Clerk, en enterprise-identitetsplattform. Clerk tilbyr:

  • Sikker passord-hashing med bcrypt

  • Støtte for multifaktorautentisering (MFA)

  • OAuth 2.0 / OpenID Connect social login

  • Øktadministrasjon med sikre HttpOnly-informasjonskapsler

  • Beskyttelse mot brute-force og boter

  • SOC 2 Type II-sertifisert infrastruktur

Compliance & standarder

JoyPDF er designet for å overholde:

  • GDPR — EUs personvernforordning

  • CCPA — California Consumer Privacy Act

  • ePrivacy-direktivet — EUs personvern for elektronisk kommunikasjon

  • LGPD — Brasils generelle databeskyttelseslov

  • PIPEDA — Canadas lov om beskyttelse av personopplysninger og elektroniske dokumenter

Zero-upload-arkitekturen vår forenkler i grunnen compliance fordi dokumentdata aldri når infrastrukturen vår.

Responsible disclosure

Vi tar sikkerhetssårbarheter på alvor. Oppdager du et sikkerhetsproblem, rapporter det ansvarlig til security@joypdf.app. Vi forplikter oss til å:

  • Bekrefte rapporten din innen 48 timer

  • Gi regelmessige oppdateringer om remedieringsfremdrift

  • Ikke iverksette rettslige skritt mot sikkerhetsforskere i god tro

  • Kreditere forskere (med deres tillatelse) for oppdagede sårbarheter

Kontakt sikkerhetsteamet

Sikkerhetsrapporter: security@joypdf.app

Generelt: contact@joypdf.app

Tjeneste: JoyPDF · joypdf.app