IronOCR Bezpieczeństwo CVE: Zadbaj o bezpieczeństwo danych
Poniżej znajdują się informacje dotyczące IronOCR:
- Wszystkie produkty Iron Software posiadają certyfikat DigiCert.
- IronOCR nie korzysta z usług sieciowych ani nie przesyła danych przez internet w celu wykonywania OCR.
- Żadne interfejsy COM ani COM+ nie są udostępniane w IronOcr.dll.
- Biblioteka jest napisana w C#, co chroni domyślnie przed wieloma powszechnymi wektorami ataków.
- Jak najmniej punktow dostepu do API jest udostepnianych.
- Zastosowano silne nazewnictwo i zaawansowaną ochronę przed manipulacjami.
- Biblioteka jest regularnie skanowana przez wiele skanerów antywirusowych i antymalware, z użyciem najwyższego poziomu zabezpieczeń i heurystycznych metod wyszukiwania potencjalnych zagrożeń.
- Każda linia kodu przechodzi przynajmniej dwa poziomy przeglądu przez starszych inżynierów w celu sprawdzenia podatności na zagrożenia bezpieczeństwa.
- Informujemy, że IronOCR uzyska dostęp do kodu niezarządzanego (C++):
tesseract.dll- Żaden bezpośredni punkt wejścia do tej DLL nie jest dystrybuowany ani udostępniany.pdfium.dll- Żaden bezpośredni punkt wejścia do tej DLL nie jest dystrybuowany ani udostępniany.leptonica.dll- Żaden bezpośredni punkt wejścia do tej DLL nie jest dystrybuowany ani udostępniany.imagemagick.dll- Żaden bezpośredni punkt wejścia do tej DLL nie jest dystrybuowany ani udostępniany.
- IronOCR wykorzystuje następujące zależności .NET, z których żadna nie jest nam znana jako wektor ataku zabezpieczeń, szczególnie że każdy obiekt jest zinternalizowany do naszej biblioteki (statyczne powiązanie) bez dostępu publicznego lub zewnętrznego: Link
- ZXing.Net
- Tesseract.Net
- PdfiumLight
- Magick.NET-Q8-AnyCPU
- LibPdfium
- PdfiumLight
- ICSharpCode.SharpZipLib

