Johkun tietoturvaan on kiinnitetty paljon huomiota. Seuraavassa pääkohdat:
- Johku sijaitsee yksinomaan Aptual Commerce Oy:n hallinnassa olevassa palvelinympäristössä, joka on eristetty muista palvelimista.
- Palvelinympäristö on suojattu palomuurilla ja etähallintaan pääsy on tarkasti rajattu tietyille henkilöille, suojatun yhteyden päähän.
- Samassa palvelinympäristössä ei ole muita palveluja. Palvelinympäristö erittäin luotettavassa ja tietoturvallisessa Amazonin pilvessä.
- Palvelinympäristössä käytetään tuoreita, tietoturvallisia ohjelmistoversioita.
- Kaikki selainliikenne kulkee salatulla HTTPS-yhteydellä.
- Johku.comin SSL-rating on A+ (https://www.ssllabs.com/ssltest/analyze.html?d=johku.com&latest)
- Johkun web-framework on tehty kokonaan omana tuotantona, joten mitkään open source -frameworkeista löydetyt haavoittuvuudet eivät ole hyödynnettävissä.
- Johku-kaupat on eristetty toisistaan erillisillä tietokannoilla, joten kauppias ei voi päästä vahingossa tai virheen takia muiden tietoihin käsiksi.
- Järjestelmän käyttämä tietokantakirjasto estää SQL-injektiot
- Käyttäjien salasanoja ei tallenneta selkokielisinä mihinkään, joten mikäli tietomurto tulisi mahdolliseksi, niitä ei siltikään pystyisi varastamaan.
- Asiakkaiden luottokorttitietoja ei koskaan tallenneta palvelimelle, joten niitä ei ole myöskään mahdollista varastaa.
- Johku tarjoaa maksutapoina vain luotettuja ja teknisesti edistyksellisiä maksuvälittäjiä.