IronOcr Security CVE : Assurez la sécurité de vos données

This article was translated from English: Does it need improvement?
Translated
View the article in English

Veuillez consulter les informations ci-dessous concernant l'IronOCR :

  1. Tous les produits d'Iron Software sont certifiés par DigiCert

  2. IronOCR n'utilise pas de services web et n'envoie pas de données sur Internet pour effectuer l'OCR

  3. Aucune interface COM ou COM+ n'est exposée dans la dll IronOCR

  4. La bibliothèque est écrite en C#, ce qui la protège implicitement de nombreux vecteurs d'attaque courants

  5. Les points d'entrée de l'API sont aussi peu nombreux que possible

  6. Dénomination forte et protection sophistiquée contre les manipulations

  7. La bibliothèque est régulièrement analysée à l'aide de plusieurs scanners anti-virus/anti-malware, en utilisant la sécurité la plus élevée et la recherche heuristique de menaces potentielles

  8. Chaque ligne de code fait l'objet d'au moins deux niveaux d'examen humain par des ingénieurs chevronnés afin de détecter les failles de sécurité

  9. Nous indiquerons que l'IronOCR aura accès à des données non gérées(C++) code :

    terreract.dll - Aucun point d'entrée exécutable direct vers cette DLL n'est distribué ni exposé

    pdfium.dll - Aucun point d'entrée exécutable direct vers cette DLL n'est distribué ni exposé

    leptonica.dll - Aucun point d'entrée exécutable direct vers cette DLL n'est distribué ni exposé

    imagemagick.dll - Aucun point d'entrée exécutable direct vers cette DLL n'est distribué ni exposé

  10. IronOCR utilise les dépendances .NET suivantes - dont aucune ne nous est connue comme vecteur d'attaque de sécurité - en particulier parce que chaque objet est internalisé dans notre bibliothèque(liaison statique) sans accès public ou externehttps://ironsoftware.com/csharp/ocr/docs/license/credits/

  11. Zxing.Net

  12. Tesseract.Net

  13. PdfiumLight

  14. Magick.Net

  15. LibPdfium

  16. PdfiumLight

  17. ICSharpCode.SharpZipLib