Securitate la JoyPDF
Documentele dvs. merită cel mai înalt nivel de protecție. Arhitectura noastră zero-upload înseamnă că fișierele dvs. nu părăsesc niciodată dispozitivul.
Ultima actualizare: 16 aprilie 2026
Procesare locală
Fișierele sunt procesate integral în browser. Nimic nu este încărcat.
Transmisie criptată
Tot traficul web este criptat cu TLS 1.3 / HTTPS.
Curățare automată
Datele temporare din memoria browserului sunt șterse automat.
Arhitectură: zero-upload by design
Modelul de securitate JoyPDF este fundamental diferit de instrumentele PDF tradiționale bazate pe cloud. În loc să vă încărcați fișierele pe un server remote pentru procesare, toate operațiunile rulează local în browser folosind WebAssembly (WASM) și JavaScript.
Aceasta înseamnă că documentele dvs. sensibile — contracte, rapoarte financiare, dosare medicale, acte juridice — nu traversează niciodată internetul. Rămân pe dispozitiv de la început până la sfârșit. Nu există stocare server-side, cache cloud temporar și nici posibilitate ca breșe de date server-side să vă afecteze fișierele.
Această arhitectură elimină categorii întregi de riscuri de securitate:
Fără risc data-in-transit pentru fișierele dvs. — nu părăsesc niciodată sandbox-ul browserului
Fără stocare server-side înseamnă risc zero de scurgeri de date cloud
Fără acces terț la conținutul documentelor dvs.
Fără date reziduale — odată ce închideți fila, datele de procesare sunt eliberate din memorie
Securitate de rețea
Tot traficul către și de la joypdf.app este criptat folosind TLS 1.3 cu suite de cifrare puternice. Impunem HTTPS pe toate endpoint-urile și implementăm HTTP Strict Transport Security (HSTS) pentru a preveni atacurile downgrade.
Înregistrările DNS sunt protejate cu DNSSEC și utilizăm Content Security Policies (CSP) pentru a atenua atacurile cross-site scripting (XSS) și code injection.
Headerele de securitate pe care le implementăm includ:
`Strict-Transport-Security` — impune HTTPS
`X-Content-Type-Options: nosniff` — previne MIME type sniffing
`X-Frame-Options: DENY` — previne clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` — limitează scurgerile de referrer
`Content-Security-Policy` — restricționează încărcarea resurselor
Funcții AI: flux de date controlat
Când alegeți în mod explicit funcții cu AI (AI Summary, AI Translate, AI Agent), doar conținutul text extras este trimis partenerului nostru de procesare AI prin API-ul nostru securizat — niciodată fișierul PDF original, imaginile sau metadatele.
Fluxul de date pentru funcțiile AI este:
Textul este extras din PDF local în browser
Textul extras este trimis prin HTTPS criptat către endpoint-ul nostru API
API-ul nostru transmite cererea către furnizorul modelului AI
Răspunsul AI este stream-uit înapoi și randat în browser
Niciun text sau răspuns nu este stocat pe serverele noastre după finalizarea cererii
Interzicem explicit furnizorilor noștri AI să folosească datele dvs. pentru antrenarea modelelor. Acest lucru este impus contractual.
Securitatea autentificării
Autentificarea utilizatorilor este gestionată de Clerk, o platformă de identitate enterprise. Clerk oferă:
Hashing securizat al parolelor cu bcrypt
Suport pentru autentificare multi-factor (MFA)
Autentificare socială OAuth 2.0 / OpenID Connect
Gestionare sesiune cu cookie-uri HttpOnly securizate
Protecție brute-force și bot
Infrastructură certificată SOC 2 Type II
Conformitate și standarde
JoyPDF este conceput pentru conformitate cu:
GDPR — Regulamentul general privind protecția datelor al UE
CCPA — California Consumer Privacy Act
Directiva ePrivacy — confidențialitatea comunicațiilor electronice UE
LGPD — Legea generală de protecție a datelor din Brazilia
PIPEDA — Legea canadiană privind protecția informațiilor personale și documentelor electronice
Arhitectura noastră zero-upload simplifică inerent conformitatea, deoarece datele documentelor nu ajung niciodată în infrastructura noastră.
Responsible disclosure
Luăm în serios vulnerabilitățile de securitate. Dacă descoperiți o problemă de securitate, raportați-o responsabil la security@joypdf.app. Ne angajăm să:
Confirmăm raportul dvs. în 48 de ore
Oferim actualizări regulate despre progresul remedierei
Nu inițiem acțiuni legale împotriva cercetătorilor de securitate cu bună-credință
Credităm cercetătorii (cu permisiunea lor) pentru vulnerabilitățile descoperite