本地处理
文件完全在浏览器中处理。无任何上传。
加密传输
所有 Web 流量均通过 TLS 1.3 / HTTPS 加密。
自动清理
浏览器内存中的临时数据会自动清除。
架构:设计即零上传
JoyPDF 的安全模型与传统云端 PDF 工具根本不同。所有操作通过 WebAssembly(WASM)与 JavaScript 在浏览器中本地运行,而非将文件上传至远程服务器处理。
这意味着您的敏感文档 — 合同、财务报告、医疗记录、法律文件 — 不会经过互联网。从始至终保留在您的设备上。无服务端存储、无临时云缓存,也不存在服务端数据泄露影响您文件的可能。
此架构消除了整类安全风险:
文件无传输中数据风险 — 不会离开浏览器沙箱
无服务端存储 — 云端数据泄露风险为零
文档内容无第三方访问
无残留数据 — 关闭标签页后,处理数据即从内存释放
网络安全
与 joypdf.app 之间的所有流量均使用 TLS 1.3 及强加密套件加密。我们在所有端点强制 HTTPS,并实施 HTTP Strict Transport Security(HSTS)以防止降级攻击。
DNS 记录受 DNSSEC 保护,我们使用 Content Security Policy(CSP)以减轻跨站脚本(XSS)与代码注入攻击。
我们实施的安全头包括:
`Strict-Transport-Security` — 强制 HTTPS
`X-Content-Type-Options: nosniff` — 防止 MIME 类型嗅探
`X-Frame-Options: DENY` — 防止点击劫持
`Referrer-Policy: strict-origin-when-cross-origin` — 限制 Referrer 泄露
`Content-Security-Policy` — 限制资源加载
AI 功能:受控数据流
当您明确选择使用 AI 驱动功能(AI Summary、AI Translate、AI Agent)时,仅提取的文本内容通过我们的安全 API 发送至 AI 处理合作伙伴 — 绝不发送原始 PDF 文件、图像或元数据。
AI 功能的数据流如下:
文本在浏览器中从 PDF 本地提取
提取的文本通过加密 HTTPS 发送至我们的 API 端点
我们的 API 将请求转发至 AI 模型提供商
AI 响应流式返回并在浏览器中渲染
请求完成后,文本或响应均不会存储在我们的服务器上
我们明确禁止 AI 提供商将您的数据用于模型训练。此要求通过合同强制执行。
认证安全
用户认证由企业级身份平台 Clerk 处理。Clerk 提供:
使用 bcrypt 的安全密码哈希
多因素认证(MFA)支持
OAuth 2.0 / OpenID Connect 社交登录
使用安全 HttpOnly Cookie 的会话管理
暴力破解与机器人防护
SOC 2 Type II 认证基础设施
合规与标准
JoyPDF 的设计目标包括符合:
GDPR — 欧盟《通用数据保护条例》
CCPA — 《加州消费者隐私法》
ePrivacy Directive — 欧盟电子通信隐私指令
LGPD — 巴西《通用数据保护法》
PIPEDA — 加拿大《个人信息保护与电子文件法》
我们的零上传架构本质上简化了合规,因为文档数据永远不会到达我们的基础设施。
负责任披露
我们严肃对待安全漏洞。若您发现安全问题,请负责任地向 security@joypdf.app 报告。我们承诺:
48 小时内确认您的报告
定期提供修复进展更新
不对善意安全研究人员采取法律行动
经许可后为研究人员对发现漏洞给予致谢