🛡 SĂ€kerhet

SÀkerhet pÄ JoyPDF

Dina dokument förtjÀnar högsta skyddsnivÄ. VÄr zero-upload-arkitektur innebÀr att dina filer aldrig lÀmnar din enhet.

Senast uppdaterad: 16 april 2026

Lokal bearbetning

Filer bearbetas helt i din webblÀsare. Ingenting laddas upp.

Krypterad överföring

All webbtrafik Àr krypterad med TLS 1.3 / HTTPS.

Automatisk rensning

TillfÀllig data i webblÀsarens minne rensas automatiskt.

Arkitektur: zero-upload by design

JoyPDFs sÀkerhetsmodell skiljer sig fundamentalt frÄn traditionella molnbaserade PDF-verktyg. IstÀllet för att ladda upp dina filer till en fjÀrrserver för bearbetning körs alla operationer lokalt i din webblÀsare med WebAssembly (WASM) och JavaScript.

Det innebĂ€r att dina kĂ€nsliga dokument — kontrakt, finansiella rapporter, journaler, juridiska handlingar — aldrig passerar internet. De stannar pĂ„ din enhet frĂ„n början till slut. Ingen server-side-lagring, ingen tillfĂ€llig molncache och ingen möjlighet att server-side-datalĂ€ckor pĂ„verkar dina filer.

Denna arkitektur eliminerar hela kategorier av sÀkerhetsrisker:

  • Ingen data-in-transit-risk för dina filer — de lĂ€mnar aldrig webblĂ€sarens sandbox

  • Ingen server-side-lagring innebĂ€r noll risk för molnbaserade datalĂ€ckor

  • Ingen tredjepartsĂ„tkomst till ditt dokumentinnehĂ„ll

  • Ingen kvarvarande data — stĂ€nger du fliken frigörs bearbetningsdata frĂ„n minnet

NÀtverkssÀkerhet

All trafik till och frÄn joypdf.app Àr krypterad med TLS 1.3 och starka cipher suites. Vi tvingar HTTPS pÄ alla endpoints och implementerar HTTP Strict Transport Security (HSTS) för att förhindra downgrade-attacker.

VÄra DNS-poster skyddas med DNSSEC och vi anvÀnder Content Security Policies (CSP) för att mildra cross-site scripting (XSS) och kodinjektionsattacker.

SĂ€kerhetsheaders vi implementerar inkluderar:

  • `Strict-Transport-Security` — tvingar HTTPS

  • `X-Content-Type-Options: nosniff` — förhindrar MIME type sniffing

  • `X-Frame-Options: DENY` — förhindrar clickjacking

  • `Referrer-Policy: strict-origin-when-cross-origin` — begrĂ€nsar referrer-lĂ€ckage

  • `Content-Security-Policy` — begrĂ€nsar resursladdning

AI-funktioner: kontrollerat dataflöde

NĂ€r du uttryckligen vĂ€ljer att anvĂ€nda AI-drivna funktioner (AI Summary, AI Translate, AI Agent) skickas endast det extraherade textinnehĂ„llet till vĂ„r AI-bearbetningspartner via vĂ„rt sĂ€kra API — aldrig original-PDF-filen, bilder eller metadata.

Dataflödet för AI-funktioner Àr:

  1. Text extraheras frÄn PDF lokalt i din webblÀsare

  2. Extraherad text skickas via krypterad HTTPS till vÄr API-endpoint

  3. VÄrt API vidarebefordrar begÀran till AI-modellleverantören

  4. AI-svaret streamas tillbaka och renderas i din webblÀsare

  5. Ingen text eller respons lagras pÄ vÄra servrar efter att begÀran slutförts

Vi förbjuder uttryckligen vÄra AI-leverantörer att anvÀnda dina data för modelltrÀning. Detta Àr avtalsenligt genomdrivet.

AutentiseringssÀkerhet

AnvÀndarautentisering hanteras av Clerk, en enterprise-identitetsplattform. Clerk tillhandahÄller:

  • SĂ€ker lösenordshashing med bcrypt

  • Stöd för multifaktorautentisering (MFA)

  • OAuth 2.0 / OpenID Connect social inloggning

  • Sessionshantering med sĂ€kra HttpOnly-cookies

  • Skydd mot brute-force och botar

  • SOC 2 Type II-certifierad infrastruktur

Efterlevnad & standarder

JoyPDF Àr utformat för att följa:

  • GDPR — EU:s allmĂ€nna dataskyddsförordning

  • CCPA — California Consumer Privacy Act

  • ePrivacy-direktivet — EU:s integritet för elektronisk kommunikation

  • LGPD — Brasiliens allmĂ€nna dataskyddslag

  • PIPEDA — Kanadas lag om skydd av personuppgifter och elektroniska dokument

VÄr zero-upload-arkitektur förenklar i grunden efterlevnad eftersom dokumentdata aldrig nÄr vÄr infrastruktur.

Responsible disclosure

Vi tar sÀkerhetssÄrbarheter pÄ allvar. Om du upptÀcker ett sÀkerhetsproblem, rapportera det ansvarsfullt till security@joypdf.app. Vi Ätar oss att:

  • BekrĂ€fta din rapport inom 48 timmar

  • Ge regelbundna uppdateringar om Ă„tgĂ€rdens framsteg

  • Inte vidta rĂ€ttsliga Ă„tgĂ€rder mot sĂ€kerhetsforskare i god tro

  • Kreditera forskare (med deras tillstĂ„nd) för upptĂ€ckta sĂ„rbarheter

Kontakta sÀkerhetsteamet

SĂ€kerhetsrapporter: security@joypdf.app

AllmÀnt: contact@joypdf.app

TjÀnst: JoyPDF · joypdf.app