Prezentare generală a securității și confidențialității
IdScanly este conceput pentru fluxuri OCR cu documente de identitate în care imaginile și câmpurile extrase trebuie gestionate cu o atenție deosebită.
Ultima actualizare: 19 iunie 2026
Securitatea transmisiunii
Site-ul și demonstrația publică sunt destinate utilizării exclusiv prin HTTPS. Integrările API trebuie să folosească întotdeauna HTTPS în afara mediilor locale de dezvoltare.
Datele de identitate sensibile nu trebuie introduse niciodată în URL-uri, parametri de interogare sau jurnale din partea clientului.
Gestionarea datelor de acces
Cheile API trebuie să rămână în backend. Aplicația client trebuie să comunice cu serverul dumneavoastră, iar acesta să apeleze IdScanly.
Înlocuiți datele de acces dacă există posibilitatea ca o cheie să fi fost expusă.
Prelucrare orientată spre protejarea vieții private
În mod implicit, imaginile documentelor sunt prelucrate și apoi eliminate. Răspunsurile API trebuie tratate ca date cu caracter personal sensibile.
Nu păstrați răspunsurile în memoria cache a clienților sau a serverelor proxy și nu le includeți în jurnale decât dacă organizația dumneavoastră are o politică de păstrare legală și asumată.
Controale operaționale
Pentru implementările Enterprise pot fi stabilite liste de rețele permise, controale de păstrare, monitorizare, limite de jurnalizare și arhitectura de implementare.
Pentru audit este mai sigur să înregistrați identificatori de solicitare și metadate decât imagini complete ale documentelor sau răspunsuri OCR integrale.
Măsuri recomandate clienților
Criptați datele stocate, restricționați accesul la rezultatele OCR, ștergeți prompt fișierele temporare și nu păstrați documentele mai mult decât este necesar.
Aveți nevoie de informații de securitate pentru Enterprise?
Contactați-ne pentru a discuta implementarea, păstrarea datelor, rețeaua și cerințele de securitate.