Verschlüsselung bei der Übertragung
Der gesamte Datenverkehr zwischen den Apps und der API läuft über TLS 1.2 oder höher.
Sicherheit
Eine Wallet-Treuekarte ist sicherer als eine Papier-Treuekarte, da jede Karte über Apple Wallet oder Google Wallet ausgestellt und signiert wird und nicht gefälscht oder dupliziert werden kann. Loonine speichert nur eine Telefonnummer, optional einen Namen und einen Stempelstand, keine Zahlungsdaten und keine Kundenpasswörter. Diese Daten werden bei der Übertragung verschlüsselt, und jeder Mitarbeiter erhält ein eigenes Konto statt eines gemeinsamen Logins.

Kontrollen
Konkrete Maßnahmen statt Adjektive. Wo etwas ein geplantes Vorhaben ist und keine heute laufende Kontrolle, steht das auch so da: Eine Sicherheitsseite, die mehr behauptet, als das System leistet, ist schlimmer als keine Sicherheitsseite.
Der gesamte Datenverkehr zwischen den Apps und der API läuft über TLS 1.2 oder höher.
Die iPhone- und Android-Apps pinnen das Server-Zertifikat, sodass eine Verbindung auch dann verweigert wird, wenn der Vertrauensspeicher des Geräts kompromittiert wurde.
Passwörter werden als bcrypt-Hashes gespeichert und können nicht im Klartext wiederhergestellt werden. Ein Konto wird nach 5 fehlgeschlagenen Anmeldeversuchen gesperrt.
Die Wallet-Karte jedes Kunden hat ihr eigenes Authentifizierungstoken, sodass eine Karte nicht verwendet werden kann, um eine andere zu lesen oder zu ändern.
Jeder Mitarbeiter erhält einen eigenen Login mit eigenen Berechtigungen. Das Stempeln erfordert nicht die Zugangsdaten des Inhabers, und der Entzug des Zugriffs einer Person bedeutet nie, ein gemeinsam genutztes Passwort ändern zu müssen.
Der Zugriff auf die Produktivumgebung ist auf autorisierte Mitarbeiter nach dem Need-to-know-Prinzip beschränkt. Anfrage- und Sicherheitsprotokolle werden bis zu 180 Tage aufbewahrt und dann gelöscht.
Datenminimierung
Die meisten Verstöße gegen Kundenbindungsprogramme sind schädlich, weil die Plattform bestimmte Daten sammelt. Die folgende Liste enthält alle Kundendaten, die ein Loonine -Programm speichert - und sie ist bewusst kurz gehalten.
| Daten | Gespeichert? | Warum |
|---|---|---|
| Telefonnummer des Kunden | Ja | Der Bezeichner, von dem das gesamte Produkt abhängt |
| Name des Kunden | Optional | Nur, wenn das Unternehmen sich entscheidet, ihn zu erfassen |
| E-Mail-Adresse des Kunden | Optional | Nur, wenn das Unternehmen sich entscheidet, sie zu erfassen |
| Stempel- oder Punktestand | Ja | Das Treueprogramm selbst |
| Besuchszeitstempel | Ja | Ermöglicht die Erkennung inaktiver Kunden |
| Karten-Token und Wallet-Push-Token | Ja | Ermöglichen die Aktualisierung der Karte auf dem Handy des Kunden |
| Zahlungskartendaten | NEIN | Loonine hat keinen Zugriff auf Zahlungsabwicklungssysteme |
| Kundenpasswörter | NEIN | Kunden haben kein Konto und kein Passwort |
| Standortverlauf | NEIN | Nicht erforderlich, um eine Stempelkarte zu betreiben |
| Browsing- oder Werbe-IDs | NEIN | Wir betreiben kein Werbegeschäft |
Kartenintegrität
Der Aktualisierungspfad ist durchgängig signiert. Weder ein Kunde noch jemand, der die Verbindung abfängt, kann seiner Karte selbst Stempel hinzufügen, da der Kontostand im Geschäftskonto und nicht auf der Karte gespeichert wird.
Keine Kundeninteraktion erforderlich, keine geöffnete App. Die Wallet erledigt die Arbeit.
Verantwortungsvolle Offenlegung
Wenn Sie eine Sicherheitslücke bei Loonine gefunden haben, senden Sie eine E-Mail an [email protected] mit ausreichend Details, um sie nachvollziehen zu können.
Wir werden keine rechtlichen Schritte gegen Forscher einleiten oder unterstützen, die in gutem Glauben handeln: die nur gegen ihren eigenen Account testen, eine Beeinträchtigung des Dienstes für andere vermeiden und uns eine angemessene Gelegenheit geben, das Gefundene zu beheben, bevor sie es offenlegen.
Bitte nehmen Sie in Ihrem Bericht keine personenbezogenen Daten Dritter auf.
Häufige Fragen
Ja. Eine Wallet-Karte ist deutlich sicherer als eine Papier-Treuekarte, da jede Karte mit einem auf den Namen des Unternehmens ausgestellten Zertifikat kryptografisch signiert ist und nicht gefälscht, dupliziert oder verändert werden kann, während eine Papierkarte mit jedem passenden Stempel gefälscht werden kann.
Der Umfang der Gefährdung ist durch das begrenzt, was erfasst wird. Loonine speichert eine Telefonnummer, optional einen Namen und einen Stempel- oder Punktestand (keine Zahlungsdaten, keine Passwörter von Kunden und keinen Browser- oder Standortverlauf), sodass ein Datenleck bei einem Treuedatensatz keine Finanzdaten offenlegt.
Widerrufen Sie das individuelle Konto dieser Person. Da jeder Mitarbeiter ein eigenes Login hat, statt sich die Zugangsdaten des Inhabers zu teilen, erfordert das Entfernen des Zugriffs einer Person keine Passwortänderung und stört niemanden sonst.
Personenbezogene Daten von Treuekunden werden auf primärer Infrastruktur in den Vereinigten Staaten (US East) gespeichert, wobei Übermittlungen aus der EU/dem EWR im Rahmen von Standardvertragsklauseln erfolgen, und die aktuelle Liste der Unterauftragsverarbeiter, die damit umgehen dürfen, ist veröffentlicht und versioniert.
Senden Sie eine E-Mail an [email protected] mit den Details und den Schritten zur Reproduktion. Meldungen werden innerhalb von zwei Werktagen bestätigt, und Loonine wird keine rechtlichen Schritte gegen Forscher einleiten, die in gutem Glauben testen, Datenschutzverletzungen vermeiden und angemessene Zeit zur Behebung des Problems einräumen.