Visão geral de segurança e privacidade
A IdScanly foi concebida para processos de OCR de documentos de identificação em que as imagens e os campos extraídos exigem um tratamento particularmente cuidadoso.
Última atualização: 19 de junho de 2026
Segurança da transmissão
O site e a demonstração pública destinam-se a ser utilizados exclusivamente através de HTTPS. As integrações da API também devem utilizar HTTPS fora dos ambientes de desenvolvimento local.
Os dados de identificação sensíveis nunca devem ser colocados em URL, parâmetros de consulta ou registos do lado do cliente.
Gestão de credenciais
As chaves de API devem permanecer no seu backend. As aplicações cliente devem comunicar com o seu servidor, que por sua vez chama a IdScanly.
Substitua as credenciais se existir a possibilidade de uma chave ter sido exposta.
Tratamento orientado para a privacidade
Por predefinição, as imagens dos documentos são processadas e depois eliminadas. As respostas da API devem ser tratadas como dados pessoais sensíveis.
Não guarde respostas em caches de clientes ou proxies nem as inclua em registos, salvo se a sua organização tiver uma política de retenção lícita e deliberada.
Controlos operacionais
Nas implementações Enterprise podem ser acordadas listas de redes autorizadas, controlos de retenção, monitorização, limites de registo e arquitetura de implementação.
Para efeitos de auditoria, é mais seguro registar identificadores de pedido e metadados do que imagens completas de documentos ou respostas OCR integrais.
Controlos recomendados ao cliente
Encripte os dados em repouso, restrinja o acesso aos resultados OCR, elimine rapidamente os ficheiros temporários e não conserve documentos durante mais tempo do que o necessário.
Precisa de informações de segurança para Enterprise?
Contacte-nos para analisar implementação, retenção, rede e requisitos de segurança.