Omówienie bezpieczeństwa i prywatności
IdScanly zaprojektowano z myślą o procesach OCR dokumentów tożsamości, w których obrazy i wyodrębnione pola wymagają szczególnie ostrożnego traktowania.
Ostatnia aktualizacja: 19 czerwca 2026 r.
Bezpieczeństwo transmisji
Witryna i publiczna wersja demonstracyjna są przeznaczone wyłącznie do użycia przez HTTPS. Integracje API poza lokalnym środowiskiem programistycznym również powinny zawsze korzystać z HTTPS.
Wrażliwych danych identyfikacyjnych nie wolno umieszczać w adresach URL, parametrach zapytania ani dziennikach po stronie klienta.
Obsługa danych uwierzytelniających
Klucze API muszą pozostać w Twoim backendzie. Aplikacja kliencka powinna komunikować się z Twoim serwerem, a dopiero on z IdScanly.
Wymień dane uwierzytelniające, jeśli klucz mógł zostać ujawniony.
Przetwarzanie z ochroną prywatności
Domyślnie obrazy dokumentów są przetwarzane, a następnie usuwane. Odpowiedzi API należy traktować jako wrażliwe dane osobowe.
Nie zapisuj odpowiedzi w pamięci podręcznej klientów lub serwerów proxy ani w dziennikach, chyba że Twoja organizacja ma świadomie przyjęte i zgodne z prawem zasady przechowywania.
Zabezpieczenia operacyjne
W przypadku wdrożeń Enterprise można uzgodnić listy dozwolonych sieci, zasady przechowywania, monitorowanie, zakres rejestrowania i architekturę wdrożenia.
Na potrzeby audytu bezpieczniej jest zapisywać identyfikatory żądań i metadane niż pełne obrazy dokumentów lub całe odpowiedzi OCR.
Zalecane zabezpieczenia po stronie klienta
Szyfruj dane przechowywane, ograniczaj dostęp do wyników OCR, szybko usuwaj pliki tymczasowe i nie przechowuj dokumentów dłużej, niż jest to konieczne.
Potrzebujesz informacji o bezpieczeństwie Enterprise?
Skontaktuj się z nami, aby omówić wdrożenie, przechowywanie danych, sieć i wymagania bezpieczeństwa.