Panoramica su sicurezza e privacy
IdScanly è progettato per processi OCR di documenti di identità in cui immagini e campi estratti devono essere gestiti con particolare attenzione.
Ultimo aggiornamento: 19 giugno 2026
Sicurezza della trasmissione
Il sito e la demo pubblica sono destinati esclusivamente all’uso tramite HTTPS. Anche le integrazioni API devono sempre utilizzare HTTPS al di fuori degli ambienti di sviluppo locali.
I dati di identità sensibili non devono mai essere inseriti in URL, stringhe di query o registri lato client.
Gestione delle credenziali
Le chiavi API devono rimanere nel tuo backend. Le applicazioni client devono chiamare il tuo server, che a sua volta comunica con IdScanly.
Ruota le credenziali se una chiave potrebbe essere stata esposta.
Trattamento orientato alla privacy
Per impostazione predefinita, le immagini dei documenti vengono elaborate e poi scartate. Le risposte API devono essere trattate come dati personali sensibili.
Non memorizzare le risposte nella cache di client o proxy e non registrarle, salvo che la tua organizzazione disponga di una politica di conservazione legittima e consapevole.
Controlli operativi
Per le installazioni Enterprise è possibile concordare allowlist di rete, controlli di conservazione, monitoraggio, limiti di registrazione e architettura di distribuzione.
Ai fini dell’audit, è più sicuro registrare ID richiesta e metadati anziché immagini complete dei documenti o intere risposte OCR.
Misure consigliate lato cliente
Crittografa i dati inattivi, limita l’accesso ai risultati OCR, elimina tempestivamente i file temporanei e non conservare i documenti più a lungo del necessario.
Servono dettagli sulla sicurezza Enterprise?
Contattaci per valutare distribuzione, conservazione, rete e requisiti di sicurezza.