Seguridad

Cómo Loonine protege tus datos de fidelización

Una tarjeta de fidelización en la cartera digital es más segura que una Tarjeta de fidelidad de papel, porque cada tarjeta se emite y se firma a través de Apple Wallet o Google Wallet y no se puede falsificar ni duplicar. Loonine solo almacena un número de teléfono, un nombre opcional y un saldo de sellos, sin datos de pago ni contraseñas de clientes. Cifra esos datos en tránsito y da a cada miembro del personal su propia cuenta en lugar de un acceso compartido.

Teléfono que muestra una tarjeta de fidelización en la cartera digital, apoyado cerca de un servidor con poca luz de fondo.

Controles

Qué medidas existen

Medidas concretas en lugar de adjetivos. Cuando algo es un elemento de la hoja de ruta y no un control que aplicamos hoy, se indica así: una página de seguridad que afirma más de lo que el sistema hace es peor que no tener página de seguridad.

Cifrado en tránsito

Todo el tráfico entre las aplicaciones y la API se realiza mediante TLS 1.2 o superior.

Fijación de certificados en ambas aplicaciones

Las aplicaciones de iPhone y Android fijan el certificado del servidor, de modo que se rechaza la conexión aunque el almacén de confianza del dispositivo se haya visto comprometido.

Contraseñas cifradas con hash y bloqueo de cuenta

Las contraseñas se almacenan como hashes bcrypt y no se pueden recuperar en texto plano. Una cuenta se bloquea tras 5 intentos fallidos de inicio de sesión.

Tokens por tarjeta

Cada Tarjeta en la cartera digital de un cliente tiene su propio token de autenticación, de modo que una tarjeta no puede usarse para leer o modificar otra.

Cuentas y roles por empleado

Cada empleado tiene su propio inicio de sesión con sus propios permisos. Sellar no requiere las credenciales del propietario, y revocar el acceso de una persona nunca implica cambiar una contraseña compartida.

Acceso restringido y conservación de registros

El acceso a producción está restringido a operadores autorizados según la necesidad de conocer. Los registros de solicitudes y seguridad se conservan hasta 180 días, y después se eliminan.

Minimización de datos

Los datos más seguros son los que nunca almacenamos.

La mayoría de las filtraciones de datos de fidelización son perjudiciales debido a la información que la plataforma decidió recopilar. La siguiente lista resume toda la información que un programa Loonine almacena sobre un cliente, y es breve a propósito.

Datos¿Se conserva?Por qué
Número de teléfono del clienteSíEl identificador del que depende todo el producto
Nombre del clienteOpcionalSolo si el negocio decide registrarlo
Correo electrónico del clienteOpcionalSolo si el negocio decide registrarlo
Saldo de sellos o puntosSíEl propio programa de fidelización
Marcas de tiempo de las visitasSíPermite detectar a los clientes inactivos
Token de la tarjeta y token push de la cartera digitalSíPermiten que la tarjeta se actualice en el teléfono del cliente
Datos de la tarjeta de pagoNoLoonine nunca accede a los sistemas de pago
Contraseñas de los clientesNoLos clientes no tienen cuenta ni contraseña
Historial de ubicacionesNoNo es necesario para gestionar una Tarjeta de sellos
Identificadores de navegación o publicidadNoNo operamos un negocio de publicidad

Integridad de la tarjeta

Por qué una tarjeta de cartera no se puede falsificar

La ruta de actualización está firmada de extremo a extremo. Un cliente no puede añadir sellos a su propia tarjeta, ni tampoco nadie que intercepte el enlace, porque el saldo reside en el registro de la empresa y no en la tarjeta.

  1. El personal añade un sello
  2. Loonine actualiza la tarjeta
  3. Servicio push Apple / Google
  4. La pantalla de bloqueo muestra el nuevo total

No se requiere ninguna acción por parte del cliente ni se abre la aplicación. La billetera hace el trabajo.

La tarjeta se vuelve a firmar en el servidor después de cada cambio, por lo que una tarjeta alterada simplemente no supera la validación en la billetera.

Divulgación responsable

Informar de una vulnerabilidad

Si has encontrado un problema de seguridad en Loonine, envía un correo a [email protected] con suficiente detalle para reproducirlo.

No emprenderemos ni apoyaremos acciones legales contra los investigadores que actúen de buena fe: que realicen pruebas únicamente en su propia cuenta, eviten perjudicar el servicio para otros y nos den una oportunidad razonable para corregir sus hallazgos antes de divulgarlos.

Incluir en su informe

  • La URL, el punto final o la pantalla de la aplicación afectados
  • Pasos para reproducir, en orden
  • Lo que un atacante podría obtener o cambiar
  • Cualquier prueba de concepto que hayas utilizado

Por favor, no incluya datos personales de terceros en su informe.

Preguntas frecuentes

Preguntas de seguridad

¿Es segura una tarjeta de fidelización digital?

Sí. Una tarjeta en la cartera digital es sustancialmente más segura que una tarjeta de fidelidad de papel, porque cada tarjeta está firmada criptográficamente con un certificado emitido a nombre del negocio y no se puede falsificar, duplicar ni alterar, mientras que una tarjeta de papel se puede falsificar con cualquier sello de goma equivalente.

¿Puede alguien robar los datos de mis clientes desde una plataforma de fidelización?

La exposición está limitada por lo que se recopila. Loonine almacena un número de teléfono, opcionalmente un nombre y un saldo de sellos o puntos (sin datos de pago, sin contraseñas de los clientes y sin historial de navegación o de ubicación), de modo que una brecha en un registro de fidelización no expone datos financieros.

¿Qué ocurre si un empleado se marcha?

Revoca la cuenta individual de esa persona. Como cada empleado tiene su propio inicio de sesión en lugar de compartir las credenciales del propietario, eliminar el acceso de una persona no requiere cambiar la contraseña ni interrumpe a nadie más.

¿Dónde se almacenan los datos de los clientes de Loonine?

Los datos personales de los clientes de fidelización se almacenan en infraestructura principal en Estados Unidos (US East), con transferencias desde la UE/EEE bajo Cláusulas Contractuales Tipo, y la lista actual de subencargados que pueden tratarlos está publicada y versionada.

¿Cómo informo de una vulnerabilidad de seguridad en Loonine?

Escribe a [email protected] con los detalles y los pasos para reproducirla. Los informes se confirman en un plazo de dos días hábiles, y Loonine no emprenderá acciones legales contra investigadores que actúen de buena fe, eviten violaciones de privacidad y concedan un plazo razonable para solucionar el problema.