Sicherheit

Wie Loonine Ihre Kundendaten schützt

Eine Wallet-Treuekarte ist sicherer als eine Papier-Treuekarte, da jede Karte über Apple Wallet oder Google Wallet ausgestellt und signiert wird und nicht gefälscht oder dupliziert werden kann. Loonine speichert nur eine Telefonnummer, optional einen Namen und einen Stempelstand, keine Zahlungsdaten und keine Kundenpasswörter. Diese Daten werden bei der Übertragung verschlüsselt, und jeder Mitarbeiter erhält ein eigenes Konto statt eines gemeinsamen Logins.

Telefon mit einer Wallet-Kundenkarte liegt neben einem schwach beleuchteten Serverschrank im Hintergrund.

Kontrollen

Was vorhanden ist

Konkrete Maßnahmen statt Adjektive. Wo etwas ein geplantes Vorhaben ist und keine heute laufende Kontrolle, steht das auch so da: Eine Sicherheitsseite, die mehr behauptet, als das System leistet, ist schlimmer als keine Sicherheitsseite.

Verschlüsselung bei der Übertragung

Der gesamte Datenverkehr zwischen den Apps und der API läuft über TLS 1.2 oder höher.

Certificate Pinning in beiden Apps

Die iPhone- und Android-Apps pinnen das Server-Zertifikat, sodass eine Verbindung auch dann verweigert wird, wenn der Vertrauensspeicher des Geräts kompromittiert wurde.

Gehashte Passwörter und Kontosperrung

Passwörter werden als bcrypt-Hashes gespeichert und können nicht im Klartext wiederhergestellt werden. Ein Konto wird nach 5 fehlgeschlagenen Anmeldeversuchen gesperrt.

Tokens pro Karte

Die Wallet-Karte jedes Kunden hat ihr eigenes Authentifizierungstoken, sodass eine Karte nicht verwendet werden kann, um eine andere zu lesen oder zu ändern.

Konten und Rollen pro Mitarbeiter

Jeder Mitarbeiter erhält einen eigenen Login mit eigenen Berechtigungen. Das Stempeln erfordert nicht die Zugangsdaten des Inhabers, und der Entzug des Zugriffs einer Person bedeutet nie, ein gemeinsam genutztes Passwort ändern zu müssen.

Eingeschränkter Zugriff und Protokollaufbewahrung

Der Zugriff auf die Produktivumgebung ist auf autorisierte Mitarbeiter nach dem Need-to-know-Prinzip beschränkt. Anfrage- und Sicherheitsprotokolle werden bis zu 180 Tage aufbewahrt und dann gelöscht.

Datenminimierung

Die sichersten Daten sind die Daten, die wir niemals speichern.

Die meisten Verstöße gegen Kundenbindungsprogramme sind schädlich, weil die Plattform bestimmte Daten sammelt. Die folgende Liste enthält alle Kundendaten, die ein Loonine -Programm speichert - und sie ist bewusst kurz gehalten.

DatenGespeichert?Warum
Telefonnummer des KundenJaDer Bezeichner, von dem das gesamte Produkt abhängt
Name des KundenOptionalNur, wenn das Unternehmen sich entscheidet, ihn zu erfassen
E-Mail-Adresse des KundenOptionalNur, wenn das Unternehmen sich entscheidet, sie zu erfassen
Stempel- oder PunktestandJaDas Treueprogramm selbst
BesuchszeitstempelJaErmöglicht die Erkennung inaktiver Kunden
Karten-Token und Wallet-Push-TokenJaErmöglichen die Aktualisierung der Karte auf dem Handy des Kunden
ZahlungskartendatenNEINLoonine hat keinen Zugriff auf Zahlungsabwicklungssysteme
KundenpasswörterNEINKunden haben kein Konto und kein Passwort
StandortverlaufNEINNicht erforderlich, um eine Stempelkarte zu betreiben
Browsing- oder Werbe-IDsNEINWir betreiben kein Werbegeschäft

Kartenintegrität

Warum eine Brieftaschenkarte nicht gefälscht werden kann

Der Aktualisierungspfad ist durchgängig signiert. Weder ein Kunde noch jemand, der die Verbindung abfängt, kann seiner Karte selbst Stempel hinzufügen, da der Kontostand im Geschäftskonto und nicht auf der Karte gespeichert wird.

  1. Die Mitarbeiter fügen einen Stempel hinzu
  2. Loonine aktualisiert die Karte
  3. Apple / Google Push-Dienst
  4. Der Sperrbildschirm zeigt den neuen Gesamtbetrag an.

Keine Kundeninteraktion erforderlich, keine geöffnete App. Die Wallet erledigt die Arbeit.

Die Karte wird nach jeder Änderung auf dem Server neu signiert, daher schlägt eine veränderte Karte bei der Validierung in der Wallet einfach fehl.

Verantwortungsvolle Offenlegung

Meldung einer Sicherheitslücke

Wenn Sie eine Sicherheitslücke bei Loonine gefunden haben, senden Sie eine E-Mail an [email protected] mit ausreichend Details, um sie nachvollziehen zu können.

Wir werden keine rechtlichen Schritte gegen Forscher einleiten oder unterstützen, die in gutem Glauben handeln: die nur gegen ihren eigenen Account testen, eine Beeinträchtigung des Dienstes für andere vermeiden und uns eine angemessene Gelegenheit geben, das Gefundene zu beheben, bevor sie es offenlegen.

Fügen Sie dies Ihrem Bericht hinzu

  • Die betroffene URL, der betroffene Endpunkt oder der betroffene App-Bildschirm
  • Schritte zur Reproduktion, in der Reihenfolge
  • Was ein Angreifer erlangen oder verändern könnte
  • Jeder von Ihnen verwendete Machbarkeitsnachweis

Bitte nehmen Sie in Ihrem Bericht keine personenbezogenen Daten Dritter auf.

Häufige Fragen

Sicherheitsfragen

Ist eine Digitale Kundenkarte sicher?

Ja. Eine Wallet-Karte ist deutlich sicherer als eine Papier-Treuekarte, da jede Karte mit einem auf den Namen des Unternehmens ausgestellten Zertifikat kryptografisch signiert ist und nicht gefälscht, dupliziert oder verändert werden kann, während eine Papierkarte mit jedem passenden Stempel gefälscht werden kann.

Kann jemand die Daten meiner Kunden von einer Treueplattform stehlen?

Der Umfang der Gefährdung ist durch das begrenzt, was erfasst wird. Loonine speichert eine Telefonnummer, optional einen Namen und einen Stempel- oder Punktestand (keine Zahlungsdaten, keine Passwörter von Kunden und keinen Browser- oder Standortverlauf), sodass ein Datenleck bei einem Treuedatensatz keine Finanzdaten offenlegt.

Was passiert, wenn ein Mitarbeiter das Unternehmen verlässt?

Widerrufen Sie das individuelle Konto dieser Person. Da jeder Mitarbeiter ein eigenes Login hat, statt sich die Zugangsdaten des Inhabers zu teilen, erfordert das Entfernen des Zugriffs einer Person keine Passwortänderung und stört niemanden sonst.

Wo werden die Kundendaten von Loonine gespeichert?

Personenbezogene Daten von Treuekunden werden auf primärer Infrastruktur in den Vereinigten Staaten (US East) gespeichert, wobei Übermittlungen aus der EU/dem EWR im Rahmen von Standardvertragsklauseln erfolgen, und die aktuelle Liste der Unterauftragsverarbeiter, die damit umgehen dürfen, ist veröffentlicht und versioniert.

Wie melde ich eine Sicherheitslücke in Loonine?

Senden Sie eine E-Mail an [email protected] mit den Details und den Schritten zur Reproduktion. Meldungen werden innerhalb von zwei Werktagen bestätigt, und Loonine wird keine rechtlichen Schritte gegen Forscher einleiten, die in gutem Glauben testen, Datenschutzverletzungen vermeiden und angemessene Zeit zur Behebung des Problems einräumen.