Resumen de seguridad y privacidad
IdScanly está diseñado para procesos OCR de documentos de identidad en los que las imágenes y los campos extraídos deben tratarse con especial cuidado.
Última actualización: 19 de junio de 2026
Seguridad del transporte
El sitio web y la demo pública están diseñados para utilizarse exclusivamente mediante HTTPS. Las integraciones de API también deben utilizar HTTPS fuera de entornos de desarrollo local.
Los datos de identidad sensibles nunca deben incluirse en URL, cadenas de consulta ni registros del cliente.
Gestión de credenciales
Las claves de API deben permanecer en su backend. Las aplicaciones cliente deben comunicarse con su propio servidor y este será quien llame a IdScanly.
Rote las credenciales si existe la posibilidad de que una clave haya quedado expuesta.
Tratamiento orientado a la privacidad
De forma predeterminada, las imágenes de documentos se procesan y después se descartan. Las respuestas de la API deben tratarse como datos personales sensibles.
No almacene las respuestas en cachés de clientes o proxys ni las incluya en registros, salvo que su organización disponga de una política de conservación lícita y deliberada.
Controles operativos
En despliegues Enterprise pueden acordarse listas de redes permitidas, controles de conservación, monitorización, límites de registro y arquitectura de despliegue.
Para facilitar auditorías, es más seguro registrar identificadores de solicitud y metadatos que imágenes de documentos o respuestas OCR completas.
Controles recomendados para clientes
Cifre los datos en reposo, restrinja el acceso a los resultados OCR, elimine cuanto antes los archivos temporales y no conserve documentos durante más tiempo del necesario.
¿Necesita información de seguridad para Enterprise?
Póngase en contacto con nosotros para revisar el despliegue, la conservación, la red y los requisitos de seguridad.