Sicherheit und Datenschutz

Überblick zu Sicherheit und Datenschutz

IdScanly ist für datenschutzorientierte OCR-Workflows mit Ausweisdokumenten konzipiert, bei denen Dokumentbilder und extrahierte Felder besonders sorgfältig behandelt werden müssen.

Zuletzt aktualisiert: 19. Juni 2026

Sichere Datenübertragung

Die Website und die öffentliche Demo sind ausschließlich für die Nutzung über HTTPS vorgesehen. API-Integrationen sollten außerhalb lokaler Entwicklungsumgebungen immer HTTPS verwenden.

Sensible Identitätsdaten dürfen niemals in URLs, Abfrageparametern oder clientseitigen Protokollen abgelegt werden.

Umgang mit Zugangsdaten

API-Schlüssel müssen in Ihrem Backend verbleiben. Client-Anwendungen sollten Ihren eigenen Server aufrufen, der anschließend die Anfrage an IdScanly stellt.

Erneuern Sie Zugangsdaten umgehend, wenn ein API-Schlüssel offengelegt worden sein könnte.

Datenschutzorientierte Verarbeitung

Bilder von Ausweisdokumenten werden standardmäßig verarbeitet und anschließend verworfen. API-Antworten sind als sensible personenbezogene Daten zu behandeln.

Antworten sollten weder von Clients oder Proxys zwischengespeichert noch protokolliert werden, sofern Ihre Organisation dafür keine rechtmäßige und bewusst festgelegte Aufbewahrungsregel hat.

Betriebliche Kontrollen

Für Enterprise-Bereitstellungen können Netzwerk-Allowlisting, Aufbewahrungskontrollen, Monitoring, Protokollierungsgrenzen und die Bereitstellungsarchitektur abgestimmt werden.

Für auditierbare Protokolle sind Anfrage-IDs und Metadaten sicherer als vollständige Dokumentbilder oder OCR-Antworten.

Empfohlene kundenseitige Maßnahmen

Verschlüsseln Sie Daten im Ruhezustand, beschränken Sie den Zugriff auf OCR-Ergebnisse, löschen Sie temporäre Dateien zeitnah und bewahren Sie Dokumente nicht länger als erforderlich auf.

Benötigen Sie weitere Enterprise-Sicherheitsinformationen?

Kontaktieren Sie uns für Gespräche zu Bereitstellung, Aufbewahrung, Netzwerkarchitektur und Sicherheitsprüfung.

Sicherheitsteam kontaktieren