🛡 Zabezpečenie

Zabezpečenie v JoyPDF

Vaše dokumenty si zaslúžia najvyššiu úroveň ochrany. Naša zero-upload architektúra znamená, že vaše súbory nikdy neopustia vaše zariadenie.

Posledná aktualizácia: 16. apríla 2026

Lokálne spracovanie

Súbory sa spracovávajú celé vo vašom prehliadači. Nič sa nenahráva.

Šifrovaný prenos

Celá webová prevádzka je šifrovaná pomocou TLS 1.3 / HTTPS.

Automatické čistenie

Dočasné dáta v pamäti prehliadača sa automaticky mažú.

Architektúra: zero-upload by design

Bezpečnostný model JoyPDF sa zásadne líši od tradičných cloudových PDF nástrojov. Namiesto nahrávania súborov na vzdialený server na spracovanie všetky operácie prebiehajú lokálne vo vašom prehliadači pomocou WebAssembly (WASM) a JavaScriptu.

To znamená, že vaše citlivé dokumenty — zmluvy, finančné reporty, zdravotné záznamy, právne podania — nikdy neprejdú internetom. Zostávajú na vašom zariadení od začiatku do konca. Neexistuje server-side úložisko, dočasná cloudová cache ani možnosť, že by server-side úniky dát ovplyvnili vaše súbory.

Táto architektúra eliminuje celé kategórie bezpečnostných rizík:

  • Žiadne riziko data-in-transit pre vaše súbory — nikdy neopustia sandbox prehliadača

  • Žiadne server-side úložisko znamená nulové riziko cloudových únikov dát

  • Žiadny prístup tretích strán k obsahu vašich dokumentov

  • Žiadne zvyškové dáta — po zatvorení karty sa spracovacie dáta uvoľnia z pamäte

Sieťové zabezpečenie

Celá prevádzka do a z joypdf.app je šifrovaná pomocou TLS 1.3 so silnými cipher suite. Vynucujeme HTTPS na všetkých endpointoch a implementujeme HTTP Strict Transport Security (HSTS) na prevenciu downgrade útokov.

Naše DNS záznamy sú chránené DNSSEC a využívame Content Security Policies (CSP) na zmiernenie cross-site scripting (XSS) a code injection útokov.

Bezpečnostné hlavičky, ktoré implementujeme, zahŕňajú:

  • `Strict-Transport-Security` — vynucuje HTTPS

  • `X-Content-Type-Options: nosniff` — bráni MIME type sniffingu

  • `X-Frame-Options: DENY` — bráni clickjackingu

  • `Referrer-Policy: strict-origin-when-cross-origin` — obmedzuje únik referreru

  • `Content-Security-Policy` — obmedzuje načítavanie zdrojov

Funkcie AI: kontrolovaný tok dát

Keď výslovne zvolíte použitie funkcií s AI (AI Summary, AI Translate, AI Agent), len extrahovaný textový obsah je odoslaný nášmu partnerovi na spracovanie AI prostredníctvom nášho zabezpečeného API — nikdy pôvodný PDF súbor, obrázky ani metadata.

Tok dát pre funkcie AI je nasledujúci:

  1. Text je extrahovaný z PDF lokálne vo vašom prehliadači

  2. Extrahovaný text je odoslaný šifrovaným HTTPS na náš API endpoint

  3. Náš API prepošle požiadavku poskytovateľovi AI modelu

  4. Odpoveď AI je streamovaná späť a vykreslená vo vašom prehliadači

  5. Po dokončení požiadavky sa na našich serveroch neukladá žiadny text ani odpoveď

Výslovne zakazujeme našim poskytovateľom AI používať vaše dáta na tréning modelov. Toto je zmluvne vynútené.

Bezpečnosť autentizácie

Autentizáciu používateľov zabezpečuje Clerk, enterprise identitná platforma. Clerk poskytuje:

  • Bezpečné hashovanie hesiel pomocou bcrypt

  • Podporu viacfaktorovej autentizácie (MFA)

  • Sociálne prihlásenie OAuth 2.0 / OpenID Connect

  • Správu session so zabezpečenými HttpOnly cookies

  • Ochranu proti brute-force a botom

  • Infraštruktúru certifikovanú SOC 2 Type II

Compliance a štandardy

JoyPDF je navrhnuté tak, aby bolo v súlade s:

  • GDPR — všeobecné nariadenie EÚ o ochrane osobných údajov

  • CCPA — California Consumer Privacy Act

  • Smernica ePrivacy — ochrana súkromia v elektronických komunikáciách v EÚ

  • LGPD — brazílsky zákon o všeobecnej ochrane dát

  • PIPEDA — kanadský zákon o ochrane osobných informácií a elektronických dokumentov

Naša zero-upload architektúra inherentne zjednodušuje compliance, pretože dáta dokumentov sa nikdy nedostanú do našej infraštruktúry.

Responsible disclosure

Bezpečnostné zraniteľnosti berieme vážne. Ak objavíte bezpečnostný problém, nahláste ho prosím zodpovedne na security@joypdf.app. Zaväzujeme sa k:

  • Potvrdeniu vášho hlásenia do 48 hodín

  • Pravidelným aktualizáciám o priebehu nápravy

  • Neuplatňovaniu právnych krokov proti bezpečnostným výskumníkom konajúcim v dobrej viere

  • Uvedeniu výskumníkov (s ich súhlasom) pri objavených zraniteľnostiach

Kontaktujte bezpečnostný tím

Bezpečnostné hlásenia: security@joypdf.app

Všeobecné: contact@joypdf.app

Služba: JoyPDF · joypdf.app