Chiffrement en transit
Tout le trafic entre les applications et l'API passe par TLS 1.2 ou supérieur.
Sécurité
Une carte de fidélité de portefeuille numérique est plus sûre qu'une carte à poinçonner en papier, car chaque carte est émise et signée via Apple Wallet ou Google Wallet et ne peut être falsifiée ni dupliquée. Loonine stocke uniquement un numéro de téléphone, un nom facultatif et un solde de tampons, aucune donnée de paiement et aucun mot de passe client. Il chiffre ces données en transit, et donne à chaque membre du personnel son propre compte plutôt qu'une identification partagée.

Contrôles
Des mesures concrètes plutôt que des adjectifs. Lorsqu'un élément relève d'une feuille de route plutôt que d'un contrôle que nous appliquons aujourd'hui, cela est indiqué clairement : une page de sécurité qui prétend plus que ce que le système fait réellement est pire que l'absence de page de sécurité.
Tout le trafic entre les applications et l'API passe par TLS 1.2 ou supérieur.
Les applications iPhone et Android épinglent le certificat du serveur, de sorte qu'une connexion est refusée même si le magasin de confiance de l'appareil a été compromis.
Les mots de passe sont stockés sous forme de hachages bcrypt et ne peuvent pas être récupérés en clair. Un compte se verrouille après 5 tentatives de connexion échouées.
La Carte de portefeuille numérique de chaque client possède son propre jeton d'authentification, de sorte qu'une carte ne peut pas être utilisée pour lire ou modifier une autre.
Chaque employé dispose de son propre identifiant avec ses propres permissions. Le tamponnage ne nécessite pas les identifiants du propriétaire, et révoquer l'accès d'une personne ne signifie jamais changer un mot de passe partagé.
L'accès à la production est réservé aux opérateurs autorisés selon le principe du besoin d'en connaître. Les journaux de requêtes et de sécurité sont conservés jusqu'à 180 jours, puis supprimés.
minimisation des données
La plupart des violations de programmes de fidélité sont préjudiciables en raison des données que la plateforme choisit de collecter. La liste ci-dessous présente l'intégralité des informations qu'un programme Loonine conserve sur un client ; elle est volontairement concise.
| Données | Conservées ? | Pourquoi |
|---|---|---|
| Numéro de téléphone du client | Oui | L'identifiant dont dépend l'ensemble du produit |
| Nom du client | Facultatif | Seulement si l'entreprise choisit de l'enregistrer |
| Adresse e-mail du client | Facultatif | Seulement si l'entreprise choisit de l'enregistrer |
| Solde de tampons ou de points | Oui | Le programme de fidélité lui-même |
| Horodatages des visites | Oui | Alimente la détection des clients inactifs |
| Jeton de carte et jeton push de portefeuille | Oui | Permettent à la carte de se mettre à jour sur le téléphone du client |
| Détails de carte de paiement | Non | Loonine ne touche jamais aux systèmes de paiement |
| Mots de passe des clients | Non | Les clients n'ont ni compte ni mot de passe |
| Historique de localisation | Non | Non requis pour gérer une carte à tampons |
| Identifiants de navigation ou publicitaires | Non | Nous n'exploitons pas d'activité publicitaire |
Intégrité de la carte
Le chemin de mise à jour est sécurisé de bout en bout. Un client ne peut pas ajouter de timbres à sa propre carte, et il en va de même pour toute personne interceptant la connexion, car le solde est enregistré auprès de l'entreprise et non sur la carte.
Aucune action du client, aucune application à ouvrir. C'est le portefeuille qui fait tout le travail.
divulgation responsable
Si vous avez trouvé une faille de sécurité dans Loonine, envoyez un e-mail à [email protected] avec suffisamment de détails pour la reproduire.
Nous n'engagerons ni ne soutiendrons aucune action en justice contre les chercheurs qui agissent de bonne foi : qui effectuent des tests uniquement sur leur propre compte, évitent de dégrader le service pour les autres et nous donnent une possibilité raisonnable de corriger leurs découvertes avant de les divulguer.
Veuillez ne pas inclure de données personnelles de tiers dans votre rapport.
FAQ
Oui. Une Carte de portefeuille numérique de fidélité est nettement plus sécurisée qu'une carte à poinçonner en papier, car chaque carte est signée cryptographiquement avec un certificat émis au nom de l'entreprise et ne peut être ni falsifiée, ni dupliquée, ni modifiée, alors qu'une carte en papier peut être falsifiée avec n'importe quel tampon correspondant.
L'exposition est limitée par ce qui est collecté. Loonine stocke un numéro de téléphone, éventuellement un nom, et un solde de tampons ou de points (aucun détail de paiement, aucun mot de passe appartenant aux clients, et aucun historique de navigation ou de localisation), de sorte qu'une violation d'un enregistrement de fidélité n'expose pas de données financières.
Révoquez le compte individuel de cette personne. Comme chaque employé dispose de son propre identifiant de connexion plutôt que de partager les identifiants du propriétaire, la suppression de l'accès d'une personne ne nécessite aucun changement de mot de passe et n'interrompt l'accès de personne d'autre.
Les données personnelles des clients fidélisés sont stockées sur une infrastructure principale située aux États-Unis (US East), avec des transferts depuis l'UE/EEE encadrés par des clauses contractuelles types, et la liste actuelle des sous-traitants susceptibles de les traiter est publiée et versionnée.
Envoyez un e-mail à [email protected] avec les détails et les étapes de reproduction. Les signalements sont accusés de réception sous deux jours ouvrés, et Loonine n'engagera pas de poursuites judiciaires contre les chercheurs qui testent de bonne foi, évitent les atteintes à la vie privée et laissent un délai raisonnable pour corriger le problème.