安全与隐私

安全与隐私概览

IdScanly 面向需要谨慎处理证件图像和提取字段的身份证件 OCR 工作流程而设计。

最后更新:2026 年 6 月 19 日

传输安全

网站和公开在线演示仅应通过 HTTPS 使用。除本地开发环境外,所有 API 集成也应始终使用 HTTPS。

不得将敏感身份数据写入 URL、查询参数或客户端日志。

凭证管理

API 密钥必须保留在您的后端。客户端应用应调用您自己的服务器,再由服务器调用 IdScanly。

如果密钥可能已经泄露,请立即更换相关凭证。

隐私优先处理

默认情况下,证件图像在处理后即被丢弃。API 响应应按敏感个人信息进行保护。

除非您的组织制定了合法且明确的保留政策,否则不得在客户端或代理中缓存响应,也不得将响应写入日志。

运营控制

Enterprise 部署可协商网络允许列表、数据保留控制、监控、日志记录边界和部署架构。

为满足审计需要,记录请求 ID 和元数据比保存完整证件图像或完整 OCR 响应更安全。

建议的客户侧措施

对静态数据进行加密,限制 OCR 结果的访问权限,及时删除临时文件,并避免超出必要期限保留证件。

需要 Enterprise 安全信息?

请联系我们讨论部署、数据保留、网络和安全审查要求。

联系安全团队