Bezpieczeństwo i prywatność

Omówienie bezpieczeństwa i prywatności

IdScanly zaprojektowano z myślą o procesach OCR dokumentów tożsamości, w których obrazy i wyodrębnione pola wymagają szczególnie ostrożnego traktowania.

Ostatnia aktualizacja: 19 czerwca 2026 r.

Bezpieczeństwo transmisji

Witryna i publiczna wersja demonstracyjna są przeznaczone wyłącznie do użycia przez HTTPS. Integracje API poza lokalnym środowiskiem programistycznym również powinny zawsze korzystać z HTTPS.

Wrażliwych danych identyfikacyjnych nie wolno umieszczać w adresach URL, parametrach zapytania ani dziennikach po stronie klienta.

Obsługa danych uwierzytelniających

Klucze API muszą pozostać w Twoim backendzie. Aplikacja kliencka powinna komunikować się z Twoim serwerem, a dopiero on z IdScanly.

Wymień dane uwierzytelniające, jeśli klucz mógł zostać ujawniony.

Przetwarzanie z ochroną prywatności

Domyślnie obrazy dokumentów są przetwarzane, a następnie usuwane. Odpowiedzi API należy traktować jako wrażliwe dane osobowe.

Nie zapisuj odpowiedzi w pamięci podręcznej klientów lub serwerów proxy ani w dziennikach, chyba że Twoja organizacja ma świadomie przyjęte i zgodne z prawem zasady przechowywania.

Zabezpieczenia operacyjne

W przypadku wdrożeń Enterprise można uzgodnić listy dozwolonych sieci, zasady przechowywania, monitorowanie, zakres rejestrowania i architekturę wdrożenia.

Na potrzeby audytu bezpieczniej jest zapisywać identyfikatory żądań i metadane niż pełne obrazy dokumentów lub całe odpowiedzi OCR.

Zalecane zabezpieczenia po stronie klienta

Szyfruj dane przechowywane, ograniczaj dostęp do wyników OCR, szybko usuwaj pliki tymczasowe i nie przechowuj dokumentów dłużej, niż jest to konieczne.

Potrzebujesz informacji o bezpieczeństwie Enterprise?

Skontaktuj się z nami, aby omówić wdrożenie, przechowywanie danych, sieć i wymagania bezpieczeństwa.

Kontakt w sprawie bezpieczeństwa