Sicurezza e privacy

Panoramica su sicurezza e privacy

IdScanly è progettato per processi OCR di documenti di identità in cui immagini e campi estratti devono essere gestiti con particolare attenzione.

Ultimo aggiornamento: 19 giugno 2026

Sicurezza della trasmissione

Il sito e la demo pubblica sono destinati esclusivamente all’uso tramite HTTPS. Anche le integrazioni API devono sempre utilizzare HTTPS al di fuori degli ambienti di sviluppo locali.

I dati di identità sensibili non devono mai essere inseriti in URL, stringhe di query o registri lato client.

Gestione delle credenziali

Le chiavi API devono rimanere nel tuo backend. Le applicazioni client devono chiamare il tuo server, che a sua volta comunica con IdScanly.

Ruota le credenziali se una chiave potrebbe essere stata esposta.

Trattamento orientato alla privacy

Per impostazione predefinita, le immagini dei documenti vengono elaborate e poi scartate. Le risposte API devono essere trattate come dati personali sensibili.

Non memorizzare le risposte nella cache di client o proxy e non registrarle, salvo che la tua organizzazione disponga di una politica di conservazione legittima e consapevole.

Controlli operativi

Per le installazioni Enterprise è possibile concordare allowlist di rete, controlli di conservazione, monitoraggio, limiti di registrazione e architettura di distribuzione.

Ai fini dell’audit, è più sicuro registrare ID richiesta e metadati anziché immagini complete dei documenti o intere risposte OCR.

Misure consigliate lato cliente

Crittografa i dati inattivi, limita l’accesso ai risultati OCR, elimina tempestivamente i file temporanei e non conservare i documenti più a lungo del necessario.

Servono dettagli sulla sicurezza Enterprise?

Contattaci per valutare distribuzione, conservazione, rete e requisiti di sicurezza.

Contatta il team sicurezza