Sikkerhet hos JoyPDF
Dokumentene dine fortjener det høyeste beskyttelsesnivået. Zero-upload-arkitekturen vår betyr at filene dine aldri forlater enheten.
Sist oppdatert: 16. april 2026
Lokal behandling
Filer behandles helt i nettleseren din. Ingenting lastes opp.
Kryptert transitt
All webtrafikk er kryptert med TLS 1.3 / HTTPS.
Automatisk opprydding
Midlertidige data i nettleserens minne slettes automatisk.
Arkitektur: zero-upload by design
JoyPDFs sikkerhetsmodell skiller seg fundamentalt fra tradisjonelle skybaserte PDF-verktøy. I stedet for å laste opp filene dine til en ekstern server for behandling, kjører alle operasjoner lokalt i nettleseren din med WebAssembly (WASM) og JavaScript.
Det betyr at sensitive dokumenter — kontrakter, finansielle rapporter, journaler, juridiske dokumenter — aldri passerer internett. De forblir på enheten din fra start til slutt. Ingen server-side-lagring, ingen midlertidig sky-cache og ingen mulighet for at server-side datalekkasjer påvirker filene dine.
Denne arkitekturen eliminerer hele kategorier av sikkerhetsrisikoer:
Ingen data-in-transit-risiko for filene dine — de forlater aldri nettleserens sandbox
Ingen server-side-lagring betyr null risiko for skybaserte datalekkasjer
Ingen tredjepartstilgang til dokumentinnholdet ditt
Ingen restdata — lukker du fanen, frigjøres behandlingsdata fra minnet
Nettverkssikkerhet
All trafikk til og fra joypdf.app er kryptert med TLS 1.3 og sterke cipher suites. Vi håndhever HTTPS på alle endepunkter og implementerer HTTP Strict Transport Security (HSTS) for å forhindre downgrade-angrep.
DNS-postene våre er beskyttet med DNSSEC, og vi bruker Content Security Policies (CSP) for å redusere cross-site scripting (XSS) og kodeinjeksjonsangrep.
Sikkerhetshoder vi implementerer inkluderer:
`Strict-Transport-Security` — håndhever HTTPS
`X-Content-Type-Options: nosniff` — forhindrer MIME type sniffing
`X-Frame-Options: DENY` — forhindrer clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — begrenser referrer-lekkasje
`Content-Security-Policy` — begrenser lasting av ressurser
AI-funksjoner: kontrollert dataflyt
Når du uttrykkelig velger å bruke AI-drevne funksjoner (AI Summary, AI Translate, AI Agent), sendes kun det ekstraherte tekstinnholdet til AI-behandlingspartneren vår via det sikre API-et vårt — aldri original-PDF-filen, bilder eller metadata.
Dataflyten for AI-funksjoner er:
Tekst ekstraheres fra PDF lokalt i nettleseren din
Ekstrahert tekst sendes via kryptert HTTPS til API-endepunktet vårt
API-et vårt videresender forespørselen til AI-modellleverandøren
AI-svaret streames tilbake og rendres i nettleseren din
Ingen tekst eller respons lagres på serverne våre etter at forespørselen er fullført
Vi forbyr uttrykkelig AI-leverandørene våre å bruke dataene dine til modelltrenings. Dette håndheves kontraktsmessig.
Autentiseringssikkerhet
Brukerautentisering håndteres av Clerk, en enterprise-identitetsplattform. Clerk tilbyr:
Sikker passord-hashing med bcrypt
Støtte for multifaktorautentisering (MFA)
OAuth 2.0 / OpenID Connect social login
Øktadministrasjon med sikre HttpOnly-informasjonskapsler
Beskyttelse mot brute-force og boter
SOC 2 Type II-sertifisert infrastruktur
Compliance & standarder
JoyPDF er designet for å overholde:
GDPR — EUs personvernforordning
CCPA — California Consumer Privacy Act
ePrivacy-direktivet — EUs personvern for elektronisk kommunikasjon
LGPD — Brasils generelle databeskyttelseslov
PIPEDA — Canadas lov om beskyttelse av personopplysninger og elektroniske dokumenter
Zero-upload-arkitekturen vår forenkler i grunnen compliance fordi dokumentdata aldri når infrastrukturen vår.
Responsible disclosure
Vi tar sikkerhetssårbarheter på alvor. Oppdager du et sikkerhetsproblem, rapporter det ansvarlig til security@joypdf.app. Vi forplikter oss til å:
Bekrefte rapporten din innen 48 timer
Gi regelmessige oppdateringer om remedieringsfremdrift
Ikke iverksette rettslige skritt mot sikkerhetsforskere i god tro
Kreditere forskere (med deres tillatelse) for oppdagede sårbarheter