Jawaban singkat: sebagian besar, ya. Aplikasi pemindai yang terkenal dibuat oleh perusahaan nyata dengan reputasi untuk dijaga, dan memindai nota belanja bukan tindakan yang berisiko.

Tetapi kata "sebagian besar" itu mengandung banyak makna. Aplikasi pemindai melihat dokumen paling sensitif yang Anda miliki — paspor Anda, kontrak sewa Anda, hasil pemeriksaan medis Anda, ID yang Anda fotokan untuk membuka rekening bank. Dan segelintir aplikasi dalam kategori ini menghasilkan uang dengan cara yang tidak akan pernah Anda setujui jika dijelaskan: iklan, pelacak, pengumpulan data yang digabungkan ke paket gratis. Aplikasi yang memindai ID Anda layak mendapatkan lima menit pengawasan. Berikut adalah yang harus diperiksa dengan tepat.

Pertama, ketahui apa yang dapat dilihat aplikasi pemindai

Saat Anda memindai dokumen, aplikasi tidak hanya mendapatkan gambar. Kebanyakan aplikasi pemindai juga membaca teks pada halaman untuk membuatnya dapat dicari — yang berarti aplikasi (dan berpotensi servernya) memproses nama, alamat, nomor rekening, tanggal lahir Anda, apa pun yang ada di kertas. Itu tidak apa-apa ketika insentif perusahaan selaras dengan Anda. Itu justru jadi masalah besar ketika insentif itu tidak selaras.

Jadi pertanyaan sebenarnya bukan "apakah pemindaian aman?" Pertanyaannya adalah: ke mana pemindaian itu pergi, dan siapa yang diuntungkan dari apa? Enam pemeriksaan menjawab itu.

Pemeriksaan 1: di mana dokumen Anda sebenarnya disimpan?

Ada tiga jawaban jujur, dan deskripsi aplikasi atau pengaturan biasanya akan memberi tahu Anda yang mana yang Anda dapatkan:

  • Hanya di telepon Anda. Paling aman. Hasil pemindaian tersimpan di penyimpanan aplikasi di perangkat Anda; kehilangan telepon adalah risiko utamanya, dan risiko itu diredam oleh kode sandi serta Face ID.
  • Di cloud Anda sendiri — iCloud Anda, Google Drive Anda. Masih baik: perusahaan yang menampungnya bekerja untuk Anda, di bawah akun Anda.
  • Di server perusahaan aplikasi. Tidak otomatis berarti buruk — sinkronisasi dan cadangan memang harus tersimpan di suatu tempat — tetapi sekarang kebijakan retensi mereka, keamanan mereka, dan model bisnis mereka semua penting. Ini adalah kesepakatan yang cetakan kecilnya patut Anda baca.

Bendera merah: aplikasi yang tidak jelas tentangnya. "Dokumen Anda, di mana pun Anda pergi!" adalah deskripsi lokasi penyimpanan yang ditulis oleh tim pemasaran.

Pemeriksaan 2: apakah memerlukan akun sebelum Anda dapat memindai?

Pendaftaran yang diperlukan bukan hal yang mencurigakan dengan sendirinya — sinkronisasi cloud memang membutuhkannya. Tetapi akun mengikat setiap pemindaian ke identitas Anda dan biasanya berarti dokumen Anda otomatis ikut terkirim ke server perusahaan. Jika aplikasi tidak akan membiarkan Anda memindai satu halaman tanpa menyerahkan alamat email, tanyakan mengapa fitur kamera perlu tahu siapa Anda.

Tanda baik: aplikasi yang bisa bekerja sepenuhnya tanpa akun, atau yang akunnya jelas opsional dan terikat pada fitur tertentu seperti sinkronisasi.

Pemeriksaan 3: baca label privasi App Store (membutuhkan satu menit)

Setiap halaman App Store aplikasi memiliki bagian "Privasi Aplikasi" — label yang harus diajukan pengembang kepada Apple. Gulir ke bagian itu sebelum Anda menginstal aplikasinya. Anda mencari tiga tingkatan, dari terbaik hingga terburuk:

Bagian label Apa artinya untuk aplikasi pemindai
"Data Tidak Dikumpulkan" Pengembang menyatakan tidak ada data yang terkait dengan Anda yang keluar dari perangkat Anda. Langka dan sangat baik.
"Data Tidak Tertaut ke Anda" Beberapa data dikumpulkan (sering diagnostik) tetapi tidak terikat pada identitas Anda. Biasanya tidak apa-apa.
"Data yang Digunakan untuk Melacak Anda" Aplikasi membagikan data dengan broker atau jaringan iklan untuk mengikuti Anda di aplikasi lain. Pada pemindai dokumen, ini seharusnya membuat Anda berpikir dua kali.

Label ini dilaporkan sendiri oleh pengembang, jadi sifatnya adalah standar minimum, bukan jaminan — tetapi aplikasi pemindai yang mengakui pelacakan memberi tahu Anda model bisnisnya secara terang-terangan.

Pemeriksaan 4: apa yang membayar ‘gratis’?

Aplikasi pemindai umumnya terbagi menjadi dua kelompok. Aplikasi berlangganan mengenakan biaya kepada Anda, dan itu justru menyegarkan karena jelas: Anda adalah pelanggan. Aplikasi gratis harus membayar tim pengembangnya entah bagaimana, dan opsinya adalah paket upgrade berbayar (baik), iklan (mengganggu tetapi terlihat), atau pengumpulan data dan pelacakan (yang diam-diam). Tidak satu pun dari ini memerlukan niat jahat — itu hanya ekonomi — tetapi Anda harus tahu kesepakatan apa yang Anda ambil sebelum kesepakatan itu melibatkan paspor Anda.

Versi dua menit dari uji tuntas ini: skim kebijakan privasi untuk kata-kata ‘pihak ketiga’, ‘periklanan’, dan ‘afiliasi’, dan lihat apa yang dibagikan dengan siapa. Kebijakan yang baik secara jelas mengatakan apa yang dikumpulkan dan mengapa. Kebijakan yang membutuhkan 4.000 kata untuk menghindari mengatakan ke mana dokumen Anda pergi tetap saja sudah menjawab pertanyaan Anda.

Pemeriksaan 5: apakah aplikasi mengunci?

Terlepas dari soal penyimpanan dan server, cara paling umum sebuah pemindaian ID bocor adalah yang tidak dramatis: seseorang mengambil telepon Anda yang tidak terkunci. Aplikasi pemindai yang menyimpan dokumen sensitif harus terkunci dengan Face ID atau kode sandi Anda, terpisah dari telepon itu sendiri — inilah cara perlindungan Face ID benar-benar berfungsi dan mengapa itu adalah kunci yang tepat untuk brankas dokumen. Banyak aplikasi pemindai menawarkan kode sandi sebagai opsi yang dikubur di pengaturan; nyalakan pada hari Anda menginstalnya.

Pemeriksaan 6: apa yang terjadi ketika Anda berbagi?

Pemindaian ada untuk dikirim — kepada tuan tanah, akuntan, HR. Periksa apa yang dilakukan aplikasi pada ekspor: beberapa mengarahkan berbagi melalui server tautan perusahaan, yang lain memberi Anda PDF biasa untuk dikirim sesuai keinginan Anda. PDF lokal biasa membuat Anda tetap memegang kendali; tautan yang dihosting berarti dokumen itu kini tersimpan di sebuah URL. Jika Anda sering mengirim dokumen sensitif, ada baiknya untuk belajar cara berbagi dokumen dengan aman dari iPhone terlepas dari aplikasi mana yang membuat pemindaian.

Bagaimana Paperlock menjawab enam pemeriksaan ini

Karena kami mengajukan pertanyaan kepada setiap aplikasi, berikut adalah jawaban Paperlock, dengan jelas. Dokumen disimpan terenkripsi di telepon Anda menggunakan iOS Data Protection. Tidak ada akun — tidak ada pendaftaran, tidak ada email. Aplikasi mengunci dengan Face ID saat dibuka dan sekali lagi setelah sekitar satu menit di latar belakang, dan ID dan paspor menunjukkan thumbnail yang buram sampai Anda mengonfirmasi ulang dengan Face ID. Tidak ada analitik pihak ketiga atau SDK pelacakan. Membaca dan menjawab pertanyaan terjadi sebagian di server Paperlock melalui koneksi terenkripsi, dan dokumen diproses hanya cukup lama untuk menjawab — tidak pernah disimpan di sana, tidak pernah digunakan untuk pelatihan atau iklan. Sinkronisasi iCloud opsional menyimpan salinan terenkripsi di iCloud Anda sendiri, dimatikan secara default. Halaman cara kerjanya memiliki gambaran lengkap, dan jika Anda mempertimbangkannya terhadap pemindai tradisional, Paperlock vs CamScanner mencakup perbedaan yang jujur. Akan segera hadir di iPhone.

Sudah memindai ID Anda dengan aplikasi yang belum sepenuhnya Anda percayai?

Jangan panik — audit. Buka aplikasi dan periksa apakah pemindaian Anda diunggah ke akun; hapus apa yang tidak Anda butuhkan, baik di aplikasi maupun di tab cloud apa pun yang dimilikinya. Periksa Pengaturan → Privasi & Keamanan → Foto untuk melihat aplikasi mana yang dapat membaca Rol Kamera Anda, dan potong daftarnya. Dan untuk pemindaian sensitif berikutnya, pemindai bawaan di Catatan gratis, bekerja offline, dan menjawab setiap pertanyaan di halaman ini dengan tidak pernah melibatkan siapa pun sama sekali.

Lima menit pemeriksaan, sekali per aplikasi. Itu adalah seluruh biaya dari tidak pernah harus bertanya-tanya ke mana paspor Anda pergi.