CVE de seguridad de IronOCR: Mantenga sus datos seguros
Por favor, consulte la información a continuación sobre IronOCR:
- Todos los productos de Iron Software están certificados por DigiCert.
- IronOCR no utiliza servicios web ni envía datos a través de Internet para realizar OCR.
- No se exponen interfaces COM o COM+ en el IronOcr.dll.
- La biblioteca está escrita en C#, lo que protege implícitamente de muchos vectores de ataque comunes.
- Se exponen la menor cantidad de puntos de entrada posibles a la API.
- Se implementan nombres fuertes y protección sofisticada contra manipulación.
- La biblioteca se escanea regularmente con múltiples antivirus y escáneres antimalware, utilizando la más alta seguridad y búsqueda heurística para potenciales amenazas.
- Cada línea de código pasa por al menos dos niveles de revisión humana por ingenieros senior para verificar vulnerabilidades de seguridad.
- Divulgaremos que IronOCR accederá a código no administrado (C++):
tesseract.dll- No se distribuye ni expone ningún punto de entrada ejecutable directo a este DLL.pdfium.dll- No se distribuye ni expone ningún punto de entrada ejecutable directo a este DLL.leptonica.dll- No se distribuye ni expone ningún punto de entrada ejecutable directo a este DLL.imagemagick.dll- No se distribuye ni expone ningún punto de entrada ejecutable directo a este DLL.
- IronOCR hace uso de las siguientes dependencias de .NET, ninguna de las cuales se nos conoce como un vector de ataque de seguridad, particularmente ya que cada objeto está internalizado a nuestra biblioteca (vinculación estática) sin acceso público o externo: Enlace
- ZXing.Net
- Tesseract.Net
- PdfiumLight
- Magick.NET-Q8-AnyCPU
- LibPdfium
- PdfiumLight
- ICSharpCode.SharpZipLib






