Bezpieczeństwo w JoyPDF
Twoje dokumenty zasługują na najwyższy poziom ochrony. Nasza architektura zero-upload oznacza, że Twoje pliki nigdy nie opuszczają Twojego urządzenia.
Ostatnia aktualizacja: 16 kwietnia 2026
Lokalne przetwarzanie
Pliki przetwarzane są wyłącznie w Twojej przeglądarce. Nic nie jest przesyłane.
Szyfrowany transfer
Cały ruch jest szyfrowany protokołem TLS 1.3 / HTTPS.
Automatyczne czyszczenie
Tymczasowe dane w pamięci przeglądarki są automatycznie usuwane.
Architektura: Zero-Upload z założenia
Model bezpieczeństwa JoyPDF fundamentalnie różni się od tradycyjnych narzędzi PDF w chmurze. Zamiast przesyłać pliki na zdalny serwer, wszystkie operacje wykonywane są lokalnie w przeglądarce przy użyciu WebAssembly (WASM) i JavaScript.
Oznacza to, że Twoje wrażliwe dokumenty - umowy, raporty finansowe, dokumentacja medyczna, akta prawne - nigdy nie przechodzą przez internet. Pozostają na Twoim urządzeniu od początku do końca.
Nasza architektura eliminuje całe kategorie zagrożeń bezpieczeństwa:
Brak ryzyka przesyłu danych - pliki nigdy nie opuszczają sandboxa przeglądarki
Brak przechowywania na serwerze - zero ryzyka wycieków danych z chmury
Brak dostępu osób trzecich do zawartości dokumentów
Brak danych rezydualnych - po zamknięciu karty dane przetwarzania są zwalniane z pamięci
Bezpieczeństwo sieci
Cały ruch do i z joypdf.app jest szyfrowany protokołem TLS 1.3 z silnymi zestawami szyfrów. Wymuszamy HTTPS na wszystkich punktach końcowych i wdrażamy HTTP Strict Transport Security (HSTS).
Implementujemy nagłówki bezpieczeństwa: Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy oraz Content-Security-Policy.
Funkcje AI: Kontrolowany przepływ danych
Gdy korzystasz z funkcji AI (Podsumowanie AI, Tłumaczenie AI, Agent AI), tylko wyekstrahowany tekst jest wysyłany do naszego partnera AI przez bezpieczne API - nigdy oryginalny plik PDF, obrazy ani metadane.
Zabraniamy naszym dostawcom AI wykorzystywania Twoich danych do trenowania modeli. Jest to egzekwowane umownie.
Bezpieczeństwo uwierzytelniania
Uwierzytelnianie obsługuje Clerk - platforma tożsamości klasy enterprise, posiadająca certyfikat SOC 2 Type II. Zapewnia bezpieczne hashowanie haseł, MFA, OAuth 2.0, zarządzanie sesjami i ochronę przed atakami brute-force.
Zgodność i standardy
JoyPDF jest zaprojektowany zgodnie z:
RODO - Ogólne Rozporządzenie o Ochronie Danych UE
CCPA - California Consumer Privacy Act
Dyrektywa ePrivacy - prywatność komunikacji elektronicznej w UE
LGPD - brazylijska ustawa o ochronie danych
PIPEDA - kanadyjska ustawa o ochronie danych osobowych
Odpowiedzialne ujawnianie
Jeśli odkryjesz problem bezpieczeństwa, zgłoś go na security@joypdf.app. Zobowiązujemy się do odpowiedzi w ciągu 48 godzin i nie podejmujemy działań prawnych wobec badaczy bezpieczeństwa działających w dobrej wierze.