التشفير أثناء النقل
تعمل كل حركة البيانات بين التطبيقات وواجهة برمجة التطبيقات عبر TLS 1.2 أو أحدث.
حماية
بطاقة الولاء الرقمية أكثر أمانًا من بطاقة الولاء الورقية، لأن كل بطاقة تُصدَر وتُوقَّع عبر Apple Wallet أو Google Wallet ولا يمكن تزويرها أو تكرارها. يخزّن Loonine فقط رقم الهاتف، والاسم اختياريًا، ورصيد الأختام، دون تفاصيل دفع ودون كلمات مرور للعملاء. يشفّر تلك البيانات أثناء النقل، ويمنح كل موظف حسابه الخاص بدلًا من تسجيل دخول مشترك.

الضوابط
تدابير ملموسة لا صفات إنشائية. حيثما يكون الأمر بندًا في خطة مستقبلية وليس ضابطًا نطبّقه اليوم، فإننا نذكر ذلك صراحة: صفحة أمان تدّعي أكثر مما يقدّمه النظام أسوأ من عدم وجود صفحة أمان أصلًا.
تعمل كل حركة البيانات بين التطبيقات وواجهة برمجة التطبيقات عبر TLS 1.2 أو أحدث.
يقوم تطبيقا iPhone وAndroid بتثبيت شهادة الخادم، بحيث يُرفض الاتصال حتى لو تم اختراق مخزن الثقة الخاص بالجهاز.
تُخزَّن كلمات المرور كتجزئات bcrypt ولا يمكن استرجاعها كنص عادي. يُغلق الحساب بعد 5 محاولات تسجيل دخول فاشلة.
تمتلك بطاقة كل عميل في المحفظة رمز مصادقة خاصًا بها، بحيث لا يمكن استخدام بطاقة واحدة لقراءة بطاقة أخرى أو تغييرها.
يحصل كل موظف على تسجيل دخول خاص به بصلاحياته الخاصة. لا يتطلب ختم البطاقة بيانات اعتماد المالك، وإلغاء وصول شخص واحد لا يعني أبدًا تغيير كلمة مرور مشتركة.
يقتصر الوصول إلى بيئة الإنتاج على المشغلين المصرح لهم على أساس الحاجة إلى المعرفة. تُحفظ سجلات الطلبات والأمان لمدة تصل إلى 180 يومًا، ثم تُحذف.
تقليل البيانات
معظم انتهاكات برامج الولاء ضارة بسبب المعلومات التي تختار المنصة جمعها. القائمة المختصرة أدناه هي كل ما يخزنه برنامج Loonine عن العميل، وهي مختصرة عمدًا.
| البيانات | محفوظة؟ | السبب |
|---|---|---|
| رقم هاتف العميل | نعم | المعرّف الذي يعتمد عليه المنتج بأكمله |
| اسم العميل | خياري | فقط إذا اختار العمل تسجيله |
| البريد الإلكتروني للعميل | خياري | فقط إذا اختار العمل تسجيله |
| رصيد الأختام أو النقاط | نعم | برنامج الولاء نفسه |
| طوابع زمنية للزيارات | نعم | تُشغّل رصد العملاء المنقطعين |
| رمز البطاقة ورمز الدفع إلى المحفظة | نعم | يتيحان تحديث البطاقة على هاتف العميل |
| تفاصيل بطاقة الدفع | لا | Loonine لا تتعامل مطلقًا مع أنظمة الدفع |
| كلمات مرور العملاء | لا | لا يملك العملاء حسابًا ولا كلمة مرور |
| سجل الموقع الجغرافي | لا | غير مطلوب لتشغيل بطاقة الأختام |
| معرّفات التصفح أو الإعلانات | لا | نحن لا ندير نشاط إعلانات |
سلامة البطاقة
يتم توقيع مسار التحديث من البداية إلى النهاية. لا يستطيع العميل إضافة طوابع إلى بطاقته، ولا يستطيع أي شخص يعترض الرابط ذلك، لأن الرصيد موجود في سجلات الشركة وليس على البطاقة.
لا يوجد أي إجراء من جانب العميل، ولا يوجد تطبيق مفتوح. المحفظة تقوم بالعمل.
الإفصاح المسؤول
إذا وجدت ثغرة أمنية في Loonine، راسلنا على [email protected] مع تفاصيل كافية لإعادة إنتاجها.
لن نتخذ إجراءات قانونية ضد الباحثين الذين يتصرفون بحسن نية، أو ندعمها: أولئك الذين يختبرون فقط على حساباتهم الخاصة، ويتجنبون الإضرار بالخدمة للآخرين، ويمنحوننا فرصة معقولة لإصلاح ما يجدونه قبل الكشف عنه.
يرجى عدم تضمين بيانات شخصية لأطراف ثالثة في تقريرك.
الأسئلة الشائعة
نعم. بطاقة المحفظة الرقمية الولائية أكثر أمانًا بشكل جوهري من بطاقة الولاء الورقية، لأن كل بطاقة موقّعة بشكل مشفّر بشهادة صادرة باسم العمل التجاري ولا يمكن تزويرها أو تكرارها أو تعديلها، في حين يمكن تزييف البطاقة الورقية بأي ختم مطاطي مطابق.
التعرض محدود بحسب ما يُجمع من بيانات. يخزّن Loonine رقم الهاتف، والاسم اختياريًا، ورصيد الأختام أو النقاط (بلا تفاصيل دفع، وبلا كلمات مرور تخص العملاء، وبلا سجل تصفح أو موقع)، لذا فإن أي خرق لسجل ولاء لا يكشف عن بيانات مالية.
قم بإلغاء حساب ذلك الشخص الفردي. لأن كل موظف لديه تسجيل دخول خاص به بدلًا من مشاركة بيانات اعتماد المالك، فإن إزالة وصول شخص واحد لا تتطلب تغيير كلمة مرور ولا تعطّل عمل أي شخص آخر.
تُخزَّن البيانات الشخصية لعملاء الولاء على البنية التحتية الأساسية في الولايات المتحدة (الساحل الشرقي)، مع عمليات نقل من الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية بموجب البنود التعاقدية القياسية، وتُنشر القائمة الحالية لمعالجي البيانات من الباطن الذين قد يتعاملون معها مع تحديد إصداراتها.
أرسل بريدًا إلكترونيًا إلى [email protected] مع التفاصيل وخطوات إعادة إنتاج المشكلة. يتم الإقرار بالبلاغات خلال يومي عمل، ولن يتخذ Loonine إجراءً قانونيًا ضد الباحثين الذين يختبرون بحسن نية، ويتجنبون انتهاكات الخصوصية، ويتيحون وقتًا معقولًا لإصلاح المشكلة.