Обзор безопасности и конфиденциальности
IdScanly предназначен для OCR-обработки документов, при которой изображения и извлечённые поля требуют особенно бережного обращения.
Последнее обновление: 19 июня 2026 г.
Безопасность передачи данных
Сайт и публичная онлайн-демонстрация предназначены для работы только через HTTPS. Интеграции API вне локальной среды разработки также должны всегда использовать HTTPS.
Чувствительные идентификационные данные нельзя размещать в URL, параметрах запроса или клиентских журналах.
Управление учётными данными
Ключи API должны оставаться в серверной части вашей системы. Клиентское приложение должно обращаться к вашему серверу, а уже он — к IdScanly.
Замените учётные данные, если ключ мог оказаться раскрыт.
Обработка с приоритетом конфиденциальности
По умолчанию изображения документов обрабатываются, а затем удаляются. Ответы API следует считать чувствительными персональными данными.
Не кэшируйте ответы на стороне клиентов или прокси-серверов и не записывайте их в журналы, если у вашей организации нет осознанной и законной политики хранения.
Операционные меры защиты
Для Enterprise-развёртываний можно согласовать списки разрешённых сетей, правила хранения, мониторинг, границы журналирования и архитектуру развёртывания.
Для аудита безопаснее сохранять идентификаторы запросов и метаданные, чем полные изображения документов или целые ответы OCR.
Рекомендации для клиентов
Шифруйте хранимые данные, ограничивайте доступ к результатам OCR, своевременно удаляйте временные файлы и не храните документы дольше необходимого.
Нужны сведения о безопасности Enterprise?
Свяжитесь с нами, чтобы обсудить развёртывание, хранение данных, сетевую архитектуру и требования безопасности.