🛡 Securitate

Securitate la JoyPDF

Documentele dvs. merită cel mai înalt nivel de protecție. Arhitectura noastră zero-upload înseamnă că fișierele dvs. nu părăsesc niciodată dispozitivul.

Ultima actualizare: 16 aprilie 2026

Procesare locală

Fișierele sunt procesate integral în browser. Nimic nu este încărcat.

Transmisie criptată

Tot traficul web este criptat cu TLS 1.3 / HTTPS.

Curățare automată

Datele temporare din memoria browserului sunt șterse automat.

Arhitectură: zero-upload by design

Modelul de securitate JoyPDF este fundamental diferit de instrumentele PDF tradiționale bazate pe cloud. În loc să vă încărcați fișierele pe un server remote pentru procesare, toate operațiunile rulează local în browser folosind WebAssembly (WASM) și JavaScript.

Aceasta înseamnă că documentele dvs. sensibile — contracte, rapoarte financiare, dosare medicale, acte juridice — nu traversează niciodată internetul. Rămân pe dispozitiv de la început până la sfârșit. Nu există stocare server-side, cache cloud temporar și nici posibilitate ca breșe de date server-side să vă afecteze fișierele.

Această arhitectură elimină categorii întregi de riscuri de securitate:

  • Fără risc data-in-transit pentru fișierele dvs. — nu părăsesc niciodată sandbox-ul browserului

  • Fără stocare server-side înseamnă risc zero de scurgeri de date cloud

  • Fără acces terț la conținutul documentelor dvs.

  • Fără date reziduale — odată ce închideți fila, datele de procesare sunt eliberate din memorie

Securitate de rețea

Tot traficul către și de la joypdf.app este criptat folosind TLS 1.3 cu suite de cifrare puternice. Impunem HTTPS pe toate endpoint-urile și implementăm HTTP Strict Transport Security (HSTS) pentru a preveni atacurile downgrade.

Înregistrările DNS sunt protejate cu DNSSEC și utilizăm Content Security Policies (CSP) pentru a atenua atacurile cross-site scripting (XSS) și code injection.

Headerele de securitate pe care le implementăm includ:

  • `Strict-Transport-Security` — impune HTTPS

  • `X-Content-Type-Options: nosniff` — previne MIME type sniffing

  • `X-Frame-Options: DENY` — previne clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — limitează scurgerile de referrer

  • `Content-Security-Policy` — restricționează încărcarea resurselor

Funcții AI: flux de date controlat

Când alegeți în mod explicit funcții cu AI (AI Summary, AI Translate, AI Agent), doar conținutul text extras este trimis partenerului nostru de procesare AI prin API-ul nostru securizat — niciodată fișierul PDF original, imaginile sau metadatele.

Fluxul de date pentru funcțiile AI este:

  1. Textul este extras din PDF local în browser

  2. Textul extras este trimis prin HTTPS criptat către endpoint-ul nostru API

  3. API-ul nostru transmite cererea către furnizorul modelului AI

  4. Răspunsul AI este stream-uit înapoi și randat în browser

  5. Niciun text sau răspuns nu este stocat pe serverele noastre după finalizarea cererii

Interzicem explicit furnizorilor noștri AI să folosească datele dvs. pentru antrenarea modelelor. Acest lucru este impus contractual.

Securitatea autentificării

Autentificarea utilizatorilor este gestionată de Clerk, o platformă de identitate enterprise. Clerk oferă:

  • Hashing securizat al parolelor cu bcrypt

  • Suport pentru autentificare multi-factor (MFA)

  • Autentificare socială OAuth 2.0 / OpenID Connect

  • Gestionare sesiune cu cookie-uri HttpOnly securizate

  • Protecție brute-force și bot

  • Infrastructură certificată SOC 2 Type II

Conformitate și standarde

JoyPDF este conceput pentru conformitate cu:

  • GDPR — Regulamentul general privind protecția datelor al UE

  • CCPA — California Consumer Privacy Act

  • Directiva ePrivacy — confidențialitatea comunicațiilor electronice UE

  • LGPD — Legea generală de protecție a datelor din Brazilia

  • PIPEDA — Legea canadiană privind protecția informațiilor personale și documentelor electronice

Arhitectura noastră zero-upload simplifică inerent conformitatea, deoarece datele documentelor nu ajung niciodată în infrastructura noastră.

Responsible disclosure

Luăm în serios vulnerabilitățile de securitate. Dacă descoperiți o problemă de securitate, raportați-o responsabil la security@joypdf.app. Ne angajăm să:

  • Confirmăm raportul dvs. în 48 de ore

  • Oferim actualizări regulate despre progresul remedierei

  • Nu inițiem acțiuni legale împotriva cercetătorilor de securitate cu bună-credință

  • Credităm cercetătorii (cu permisiunea lor) pentru vulnerabilitățile descoperite

Contactați echipa de securitate

Rapoarte de securitate: security@joypdf.app

General: contact@joypdf.app

Serviciu: JoyPDF · joypdf.app