证件照片和普通文档截图不是一个风险等级。一张身份证照片泄露的后果,和一段产品说明书被多看一眼,完全不能相提并论。所以问题不该问「这个网站安全吗」,而该问「这件事值不值得冒这个风险」。

先破除一个误解:不存在「只识别不传输」的在线服务

只要用的是在线识别,图片就一定要发送到提供识别能力的第三方接口去算一遍,这是识别能发生的前提,不是某个网站的额外动作。本站的口径写得很直白:识别由阿里云读光或百度智能云的接口完成,图片会加密发送给供应商用于本次识别,详见 隐私政策。

本站这一侧能承诺的是:文件存放在隔离的临时目录、仅用于本次识别、默认 24 小时后自动删除。24 小时是本站的清理周期,不是「绝对安全」——识别过程中图片已经在供应商侧走了一趟。

三条判断标准

一、这张图单独流出,能不能直接完成一次身份冒用?
身份证正面(姓名 + 号码 + 照片 + 地址)四件齐全,属于最高危。银行卡卡号 + 姓名 + 手机号,也够发起验证。这两类默认不要上传在线服务。

二、对方要的是「图片里的字」,还是「图片本身」?
大部分填报场景只要那几个字段。如果字段数量少于十个,手工录入 2 分钟,比任何风险评估都快。为省 2 分钟去承担一次证件流出,不划算。

三、这件事是谁的要求?
如果是某个办事系统要求你上传证件照,那是它的流程,与识别工具无关。如果是你自己想省打字,回到第二条。

如果确实要提取证件上的信息

按安全性从高到低:

  1. 本机输入:手机相册的文字识别、系统自带的截图取字,图片不出设备
  2. 手工录:字段少的时候这其实是最优解
  3. 在线识别:只有当前两条都不方便、且内容不属于第一类高危时才考虑

本站没有做证件专用识别(不提供身份证、银行卡、营业执照的字段化提取),通用图片识别对这类版式没有针对性优化,照片人脸区域和住址这类内容尤其如此。也就是说,即便你决定用在线方式,本页也不是为此设计的,省下的时间可能不如冒的风险。

上传前后各做一件事

上传前打码。 只提取需要的字段时,先把人脸、住址、完整卡号遮挡一部分再传,做法见 截图发出去前,怎么把手机号、头像打上马赛克?。

提交前做脱敏。 证件号要发给别人时,别把原号发出去,用 证件号脱敏 把身份证、银行卡、手机号中间几位打码。这个工具在你的浏览器里完成,内容不上传。

一个必须说的能力边界

复印件标注、用途限定这些防线仍然有效,写法见 身份证复印件怎么标注才不会被滥用?写法与位置一次讲清:注明「本复印件仅供 XX 事项使用,他用无效」并让文字与证件边缘有部分重叠。但遮挡不了已经上传成功的那一次——所以上传前的判断,永远比上传后的补救有用。

结论一句话:证件照片默认不上传在线识别,字段少就手工录,非要提取就先用本机能力。