Sécurité et confidentialité

Présentation de la sécurité et de la confidentialité

IdScanly est conçu pour les traitements OCR de documents d’identité exigeant une protection rigoureuse des images et des champs extraits.

Dernière mise à jour : 19 juin 2026

Sécurité des échanges

Le site et la démo publique sont destinés à être utilisés exclusivement via HTTPS. Toute intégration API hors environnement de développement local doit également utiliser HTTPS.

Les données d’identité sensibles ne doivent jamais être placées dans une URL, une chaîne de requête ou un journal côté client.

Gestion des identifiants

Les clés API doivent rester dans votre backend. Les applications clientes doivent appeler votre propre serveur, qui se charge ensuite de communiquer avec IdScanly.

Renouvelez immédiatement les identifiants si une clé a pu être exposée.

Traitement respectueux de la vie privée

Par défaut, les images de documents d’identité sont traitées puis supprimées. Les réponses de l’API doivent être considérées comme des données personnelles sensibles.

Les réponses ne doivent être ni mises en cache par les clients ou les proxys, ni journalisées, sauf si votre organisation dispose d’une politique de conservation licite et délibérée.

Mesures opérationnelles

Les déploiements Enterprise peuvent faire l’objet d’un échange sur les listes d’autorisation réseau, les règles de conservation, la supervision, le périmètre de journalisation et l’architecture de déploiement.

Pour des journaux auditables, il est plus sûr de conserver des identifiants de requête et des métadonnées que des images complètes ou le contenu intégral des réponses OCR.

Mesures recommandées côté client

Chiffrez les données au repos, limitez l’accès aux résultats OCR, supprimez rapidement les fichiers temporaires et ne conservez pas les documents au-delà de la durée nécessaire.

Besoin de précisions sur la sécurité Enterprise ?

Contactez-nous pour échanger sur le déploiement, la conservation, le réseau et l’examen de sécurité.

Contacter l’équipe sécurité