🛡 安全

JoyPDF 的安全保障

您的文档值得最高级别的保护。我们的零上传架构意味着您的文件不会离开您的设备。

最后更新:2026 年 4 月 16 日

本地处理

文件完全在浏览器中处理。无任何上传。

加密传输

所有 Web 流量均通过 TLS 1.3 / HTTPS 加密。

自动清理

浏览器内存中的临时数据会自动清除。

架构:设计即零上传

JoyPDF 的安全模型与传统云端 PDF 工具根本不同。所有操作通过 WebAssembly(WASM)与 JavaScript 在浏览器中本地运行,而非将文件上传至远程服务器处理。

这意味着您的敏感文档 — 合同、财务报告、医疗记录、法律文件 — 不会经过互联网。从始至终保留在您的设备上。无服务端存储、无临时云缓存,也不存在服务端数据泄露影响您文件的可能。

此架构消除了整类安全风险:

  • 文件无传输中数据风险 — 不会离开浏览器沙箱

  • 无服务端存储 — 云端数据泄露风险为零

  • 文档内容无第三方访问

  • 无残留数据 — 关闭标签页后,处理数据即从内存释放

网络安全

与 joypdf.app 之间的所有流量均使用 TLS 1.3 及强加密套件加密。我们在所有端点强制 HTTPS,并实施 HTTP Strict Transport Security(HSTS)以防止降级攻击。

DNS 记录受 DNSSEC 保护,我们使用 Content Security Policy(CSP)以减轻跨站脚本(XSS)与代码注入攻击。

我们实施的安全头包括:

  • `Strict-Transport-Security` — 强制 HTTPS

  • `X-Content-Type-Options: nosniff` — 防止 MIME 类型嗅探

  • `X-Frame-Options: DENY` — 防止点击劫持

  • `Referrer-Policy: strict-origin-when-cross-origin` — 限制 Referrer 泄露

  • `Content-Security-Policy` — 限制资源加载

AI 功能:受控数据流

当您明确选择使用 AI 驱动功能(AI Summary、AI Translate、AI Agent)时,仅提取的文本内容通过我们的安全 API 发送至 AI 处理合作伙伴 — 绝不发送原始 PDF 文件、图像或元数据。

AI 功能的数据流如下:

  1. 文本在浏览器中从 PDF 本地提取

  2. 提取的文本通过加密 HTTPS 发送至我们的 API 端点

  3. 我们的 API 将请求转发至 AI 模型提供商

  4. AI 响应流式返回并在浏览器中渲染

  5. 请求完成后,文本或响应均不会存储在我们的服务器上

我们明确禁止 AI 提供商将您的数据用于模型训练。此要求通过合同强制执行。

认证安全

用户认证由企业级身份平台 Clerk 处理。Clerk 提供:

  • 使用 bcrypt 的安全密码哈希

  • 多因素认证(MFA)支持

  • OAuth 2.0 / OpenID Connect 社交登录

  • 使用安全 HttpOnly Cookie 的会话管理

  • 暴力破解与机器人防护

  • SOC 2 Type II 认证基础设施

合规与标准

JoyPDF 的设计目标包括符合:

  • GDPR — 欧盟《通用数据保护条例》

  • CCPA — 《加州消费者隐私法》

  • ePrivacy Directive — 欧盟电子通信隐私指令

  • LGPD — 巴西《通用数据保护法》

  • PIPEDA — 加拿大《个人信息保护与电子文件法》

我们的零上传架构本质上简化了合规,因为文档数据永远不会到达我们的基础设施。

负责任披露

我们严肃对待安全漏洞。若您发现安全问题,请负责任地向 security@joypdf.app 报告。我们承诺:

  • 48 小时内确认您的报告

  • 定期提供修复进展更新

  • 不对善意安全研究人员采取法律行动

  • 经许可后为研究人员对发现漏洞给予致谢

联系安全团队

安全报告: security@joypdf.app

一般: contact@joypdf.app

服务: JoyPDF · joypdf.app