Cifrado en tránsito
Todo el tráfico entre las aplicaciones y la API se realiza mediante TLS 1.2 o superior.
Seguridad
Una tarjeta de fidelización en la cartera digital es más segura que una Tarjeta de fidelidad de papel, porque cada tarjeta se emite y se firma a través de Apple Wallet o Google Wallet y no se puede falsificar ni duplicar. Loonine solo almacena un número de teléfono, un nombre opcional y un saldo de sellos, sin datos de pago ni contraseñas de clientes. Cifra esos datos en tránsito y da a cada miembro del personal su propia cuenta en lugar de un acceso compartido.

Controles
Medidas concretas en lugar de adjetivos. Cuando algo es un elemento de la hoja de ruta y no un control que aplicamos hoy, se indica así: una página de seguridad que afirma más de lo que el sistema hace es peor que no tener página de seguridad.
Todo el tráfico entre las aplicaciones y la API se realiza mediante TLS 1.2 o superior.
Las aplicaciones de iPhone y Android fijan el certificado del servidor, de modo que se rechaza la conexión aunque el almacén de confianza del dispositivo se haya visto comprometido.
Las contraseñas se almacenan como hashes bcrypt y no se pueden recuperar en texto plano. Una cuenta se bloquea tras 5 intentos fallidos de inicio de sesión.
Cada Tarjeta en la cartera digital de un cliente tiene su propio token de autenticación, de modo que una tarjeta no puede usarse para leer o modificar otra.
Cada empleado tiene su propio inicio de sesión con sus propios permisos. Sellar no requiere las credenciales del propietario, y revocar el acceso de una persona nunca implica cambiar una contraseña compartida.
El acceso a producción está restringido a operadores autorizados según la necesidad de conocer. Los registros de solicitudes y seguridad se conservan hasta 180 días, y después se eliminan.
Minimización de datos
La mayoría de las filtraciones de datos de fidelización son perjudiciales debido a la información que la plataforma decidió recopilar. La siguiente lista resume toda la información que un programa Loonine almacena sobre un cliente, y es breve a propósito.
| Datos | ¿Se conserva? | Por qué |
|---|---|---|
| Número de teléfono del cliente | Sí | El identificador del que depende todo el producto |
| Nombre del cliente | Opcional | Solo si el negocio decide registrarlo |
| Correo electrónico del cliente | Opcional | Solo si el negocio decide registrarlo |
| Saldo de sellos o puntos | Sí | El propio programa de fidelización |
| Marcas de tiempo de las visitas | Sí | Permite detectar a los clientes inactivos |
| Token de la tarjeta y token push de la cartera digital | Sí | Permiten que la tarjeta se actualice en el teléfono del cliente |
| Datos de la tarjeta de pago | No | Loonine nunca accede a los sistemas de pago |
| Contraseñas de los clientes | No | Los clientes no tienen cuenta ni contraseña |
| Historial de ubicaciones | No | No es necesario para gestionar una Tarjeta de sellos |
| Identificadores de navegación o publicidad | No | No operamos un negocio de publicidad |
Integridad de la tarjeta
La ruta de actualización está firmada de extremo a extremo. Un cliente no puede añadir sellos a su propia tarjeta, ni tampoco nadie que intercepte el enlace, porque el saldo reside en el registro de la empresa y no en la tarjeta.
No se requiere ninguna acción por parte del cliente ni se abre la aplicación. La billetera hace el trabajo.
Divulgación responsable
Si has encontrado un problema de seguridad en Loonine, envía un correo a [email protected] con suficiente detalle para reproducirlo.
No emprenderemos ni apoyaremos acciones legales contra los investigadores que actúen de buena fe: que realicen pruebas únicamente en su propia cuenta, eviten perjudicar el servicio para otros y nos den una oportunidad razonable para corregir sus hallazgos antes de divulgarlos.
Por favor, no incluya datos personales de terceros en su informe.
Preguntas frecuentes
Sí. Una tarjeta en la cartera digital es sustancialmente más segura que una tarjeta de fidelidad de papel, porque cada tarjeta está firmada criptográficamente con un certificado emitido a nombre del negocio y no se puede falsificar, duplicar ni alterar, mientras que una tarjeta de papel se puede falsificar con cualquier sello de goma equivalente.
La exposición está limitada por lo que se recopila. Loonine almacena un número de teléfono, opcionalmente un nombre y un saldo de sellos o puntos (sin datos de pago, sin contraseñas de los clientes y sin historial de navegación o de ubicación), de modo que una brecha en un registro de fidelización no expone datos financieros.
Revoca la cuenta individual de esa persona. Como cada empleado tiene su propio inicio de sesión en lugar de compartir las credenciales del propietario, eliminar el acceso de una persona no requiere cambiar la contraseña ni interrumpe a nadie más.
Los datos personales de los clientes de fidelización se almacenan en infraestructura principal en Estados Unidos (US East), con transferencias desde la UE/EEE bajo Cláusulas Contractuales Tipo, y la lista actual de subencargados que pueden tratarlos está publicada y versionada.
Escribe a [email protected] con los detalles y los pasos para reproducirla. Los informes se confirman en un plazo de dos días hábiles, y Loonine no emprenderá acciones legales contra investigadores que actúen de buena fe, eviten violaciones de privacidad y concedan un plazo razonable para solucionar el problema.