SÀkerhet pÄ JoyPDF
Dina dokument förtjÀnar högsta skyddsnivÄ. VÄr zero-upload-arkitektur innebÀr att dina filer aldrig lÀmnar din enhet.
Senast uppdaterad: 16 april 2026
Lokal bearbetning
Filer bearbetas helt i din webblÀsare. Ingenting laddas upp.
Krypterad överföring
All webbtrafik Àr krypterad med TLS 1.3 / HTTPS.
Automatisk rensning
TillfÀllig data i webblÀsarens minne rensas automatiskt.
Arkitektur: zero-upload by design
JoyPDFs sÀkerhetsmodell skiljer sig fundamentalt frÄn traditionella molnbaserade PDF-verktyg. IstÀllet för att ladda upp dina filer till en fjÀrrserver för bearbetning körs alla operationer lokalt i din webblÀsare med WebAssembly (WASM) och JavaScript.
Det innebĂ€r att dina kĂ€nsliga dokument â kontrakt, finansiella rapporter, journaler, juridiska handlingar â aldrig passerar internet. De stannar pĂ„ din enhet frĂ„n början till slut. Ingen server-side-lagring, ingen tillfĂ€llig molncache och ingen möjlighet att server-side-datalĂ€ckor pĂ„verkar dina filer.
Denna arkitektur eliminerar hela kategorier av sÀkerhetsrisker:
Ingen data-in-transit-risk för dina filer â de lĂ€mnar aldrig webblĂ€sarens sandbox
Ingen server-side-lagring innebÀr noll risk för molnbaserade datalÀckor
Ingen tredjepartsÄtkomst till ditt dokumentinnehÄll
Ingen kvarvarande data â stĂ€nger du fliken frigörs bearbetningsdata frĂ„n minnet
NÀtverkssÀkerhet
All trafik till och frÄn joypdf.app Àr krypterad med TLS 1.3 och starka cipher suites. Vi tvingar HTTPS pÄ alla endpoints och implementerar HTTP Strict Transport Security (HSTS) för att förhindra downgrade-attacker.
VÄra DNS-poster skyddas med DNSSEC och vi anvÀnder Content Security Policies (CSP) för att mildra cross-site scripting (XSS) och kodinjektionsattacker.
SĂ€kerhetsheaders vi implementerar inkluderar:
`Strict-Transport-Security` â tvingar HTTPS
`X-Content-Type-Options: nosniff` â förhindrar MIME type sniffing
`X-Frame-Options: DENY` â förhindrar clickjacking
`Referrer-Policy: strict-origin-when-cross-origin` â begrĂ€nsar referrer-lĂ€ckage
`Content-Security-Policy` â begrĂ€nsar resursladdning
AI-funktioner: kontrollerat dataflöde
NĂ€r du uttryckligen vĂ€ljer att anvĂ€nda AI-drivna funktioner (AI Summary, AI Translate, AI Agent) skickas endast det extraherade textinnehĂ„llet till vĂ„r AI-bearbetningspartner via vĂ„rt sĂ€kra API â aldrig original-PDF-filen, bilder eller metadata.
Dataflödet för AI-funktioner Àr:
Text extraheras frÄn PDF lokalt i din webblÀsare
Extraherad text skickas via krypterad HTTPS till vÄr API-endpoint
VÄrt API vidarebefordrar begÀran till AI-modellleverantören
AI-svaret streamas tillbaka och renderas i din webblÀsare
Ingen text eller respons lagras pÄ vÄra servrar efter att begÀran slutförts
Vi förbjuder uttryckligen vÄra AI-leverantörer att anvÀnda dina data för modelltrÀning. Detta Àr avtalsenligt genomdrivet.
AutentiseringssÀkerhet
AnvÀndarautentisering hanteras av Clerk, en enterprise-identitetsplattform. Clerk tillhandahÄller:
SÀker lösenordshashing med bcrypt
Stöd för multifaktorautentisering (MFA)
OAuth 2.0 / OpenID Connect social inloggning
Sessionshantering med sÀkra HttpOnly-cookies
Skydd mot brute-force och botar
SOC 2 Type II-certifierad infrastruktur
Efterlevnad & standarder
JoyPDF Àr utformat för att följa:
GDPR â EU:s allmĂ€nna dataskyddsförordning
CCPA â California Consumer Privacy Act
ePrivacy-direktivet â EU:s integritet för elektronisk kommunikation
LGPD â Brasiliens allmĂ€nna dataskyddslag
PIPEDA â Kanadas lag om skydd av personuppgifter och elektroniska dokument
VÄr zero-upload-arkitektur förenklar i grunden efterlevnad eftersom dokumentdata aldrig nÄr vÄr infrastruktur.
Responsible disclosure
Vi tar sÀkerhetssÄrbarheter pÄ allvar. Om du upptÀcker ett sÀkerhetsproblem, rapportera det ansvarsfullt till security@joypdf.app. Vi Ätar oss att:
BekrÀfta din rapport inom 48 timmar
Ge regelbundna uppdateringar om ÄtgÀrdens framsteg
Inte vidta rÀttsliga ÄtgÀrder mot sÀkerhetsforskare i god tro
Kreditera forskare (med deras tillstÄnd) för upptÀckta sÄrbarheter