Zabezpečenie v JoyPDF
Vaše dokumenty si zaslúžia najvyššiu úroveň ochrany. Naša zero-upload architektúra znamená, že vaše súbory nikdy neopustia vaše zariadenie.
Posledná aktualizácia: 16. apríla 2026
Lokálne spracovanie
Súbory sa spracovávajú celé vo vašom prehliadači. Nič sa nenahráva.
Šifrovaný prenos
Celá webová prevádzka je šifrovaná pomocou TLS 1.3 / HTTPS.
Automatické čistenie
Dočasné dáta v pamäti prehliadača sa automaticky mažú.
Architektúra: zero-upload by design
Bezpečnostný model JoyPDF sa zásadne líši od tradičných cloudových PDF nástrojov. Namiesto nahrávania súborov na vzdialený server na spracovanie všetky operácie prebiehajú lokálne vo vašom prehliadači pomocou WebAssembly (WASM) a JavaScriptu.
To znamená, že vaše citlivé dokumenty — zmluvy, finančné reporty, zdravotné záznamy, právne podania — nikdy neprejdú internetom. Zostávajú na vašom zariadení od začiatku do konca. Neexistuje server-side úložisko, dočasná cloudová cache ani možnosť, že by server-side úniky dát ovplyvnili vaše súbory.
Táto architektúra eliminuje celé kategórie bezpečnostných rizík:
Žiadne riziko data-in-transit pre vaše súbory — nikdy neopustia sandbox prehliadača
Žiadne server-side úložisko znamená nulové riziko cloudových únikov dát
Žiadny prístup tretích strán k obsahu vašich dokumentov
Žiadne zvyškové dáta — po zatvorení karty sa spracovacie dáta uvoľnia z pamäte
Sieťové zabezpečenie
Celá prevádzka do a z joypdf.app je šifrovaná pomocou TLS 1.3 so silnými cipher suite. Vynucujeme HTTPS na všetkých endpointoch a implementujeme HTTP Strict Transport Security (HSTS) na prevenciu downgrade útokov.
Naše DNS záznamy sú chránené DNSSEC a využívame Content Security Policies (CSP) na zmiernenie cross-site scripting (XSS) a code injection útokov.
Bezpečnostné hlavičky, ktoré implementujeme, zahŕňajú:
`Strict-Transport-Security` — vynucuje HTTPS
`X-Content-Type-Options: nosniff` — bráni MIME type sniffingu
`X-Frame-Options: DENY` — bráni clickjackingu
`Referrer-Policy: strict-origin-when-cross-origin` — obmedzuje únik referreru
`Content-Security-Policy` — obmedzuje načítavanie zdrojov
Funkcie AI: kontrolovaný tok dát
Keď výslovne zvolíte použitie funkcií s AI (AI Summary, AI Translate, AI Agent), len extrahovaný textový obsah je odoslaný nášmu partnerovi na spracovanie AI prostredníctvom nášho zabezpečeného API — nikdy pôvodný PDF súbor, obrázky ani metadata.
Tok dát pre funkcie AI je nasledujúci:
Text je extrahovaný z PDF lokálne vo vašom prehliadači
Extrahovaný text je odoslaný šifrovaným HTTPS na náš API endpoint
Náš API prepošle požiadavku poskytovateľovi AI modelu
Odpoveď AI je streamovaná späť a vykreslená vo vašom prehliadači
Po dokončení požiadavky sa na našich serveroch neukladá žiadny text ani odpoveď
Výslovne zakazujeme našim poskytovateľom AI používať vaše dáta na tréning modelov. Toto je zmluvne vynútené.
Bezpečnosť autentizácie
Autentizáciu používateľov zabezpečuje Clerk, enterprise identitná platforma. Clerk poskytuje:
Bezpečné hashovanie hesiel pomocou bcrypt
Podporu viacfaktorovej autentizácie (MFA)
Sociálne prihlásenie OAuth 2.0 / OpenID Connect
Správu session so zabezpečenými HttpOnly cookies
Ochranu proti brute-force a botom
Infraštruktúru certifikovanú SOC 2 Type II
Compliance a štandardy
JoyPDF je navrhnuté tak, aby bolo v súlade s:
GDPR — všeobecné nariadenie EÚ o ochrane osobných údajov
CCPA — California Consumer Privacy Act
Smernica ePrivacy — ochrana súkromia v elektronických komunikáciách v EÚ
LGPD — brazílsky zákon o všeobecnej ochrane dát
PIPEDA — kanadský zákon o ochrane osobných informácií a elektronických dokumentov
Naša zero-upload architektúra inherentne zjednodušuje compliance, pretože dáta dokumentov sa nikdy nedostanú do našej infraštruktúry.
Responsible disclosure
Bezpečnostné zraniteľnosti berieme vážne. Ak objavíte bezpečnostný problém, nahláste ho prosím zodpovedne na security@joypdf.app. Zaväzujeme sa k:
Potvrdeniu vášho hlásenia do 48 hodín
Pravidelným aktualizáciám o priebehu nápravy
Neuplatňovaniu právnych krokov proti bezpečnostným výskumníkom konajúcim v dobrej viere
Uvedeniu výskumníkov (s ich súhlasom) pri objavených zraniteľnostiach