Sécurité

Comment Loonine sécurise vos données de fidélité

Une carte de fidélité de portefeuille numérique est plus sûre qu'une carte à poinçonner en papier, car chaque carte est émise et signée via Apple Wallet ou Google Wallet et ne peut être falsifiée ni dupliquée. Loonine stocke uniquement un numéro de téléphone, un nom facultatif et un solde de tampons, aucune donnée de paiement et aucun mot de passe client. Il chiffre ces données en transit, et donne à chaque membre du personnel son propre compte plutôt qu'une identification partagée.

Un téléphone affichant une carte de fidélité numérique posé près d'une baie de serveurs faiblement éclairée en arrière-plan.

Contrôles

Ce qui est en place

Des mesures concrètes plutôt que des adjectifs. Lorsqu'un élément relève d'une feuille de route plutôt que d'un contrôle que nous appliquons aujourd'hui, cela est indiqué clairement : une page de sécurité qui prétend plus que ce que le système fait réellement est pire que l'absence de page de sécurité.

Chiffrement en transit

Tout le trafic entre les applications et l'API passe par TLS 1.2 ou supérieur.

Épinglage de certificat dans les deux applications

Les applications iPhone et Android épinglent le certificat du serveur, de sorte qu'une connexion est refusée même si le magasin de confiance de l'appareil a été compromis.

Mots de passe hachés et verrouillage de compte

Les mots de passe sont stockés sous forme de hachages bcrypt et ne peuvent pas être récupérés en clair. Un compte se verrouille après 5 tentatives de connexion échouées.

Jetons par carte

La Carte de portefeuille numérique de chaque client possède son propre jeton d'authentification, de sorte qu'une carte ne peut pas être utilisée pour lire ou modifier une autre.

Comptes et rôles par employé

Chaque employé dispose de son propre identifiant avec ses propres permissions. Le tamponnage ne nécessite pas les identifiants du propriétaire, et révoquer l'accès d'une personne ne signifie jamais changer un mot de passe partagé.

Accès restreint et conservation des journaux

L'accès à la production est réservé aux opérateurs autorisés selon le principe du besoin d'en connaître. Les journaux de requêtes et de sécurité sont conservés jusqu'à 180 jours, puis supprimés.

minimisation des données

Les données les plus sûres sont celles que nous ne détenons jamais.

La plupart des violations de programmes de fidélité sont préjudiciables en raison des données que la plateforme choisit de collecter. La liste ci-dessous présente l'intégralité des informations qu'un programme Loonine conserve sur un client ; elle est volontairement concise.

DonnéesConservées ?Pourquoi
Numéro de téléphone du clientOuiL'identifiant dont dépend l'ensemble du produit
Nom du clientFacultatifSeulement si l'entreprise choisit de l'enregistrer
Adresse e-mail du clientFacultatifSeulement si l'entreprise choisit de l'enregistrer
Solde de tampons ou de pointsOuiLe programme de fidélité lui-même
Horodatages des visitesOuiAlimente la détection des clients inactifs
Jeton de carte et jeton push de portefeuilleOuiPermettent à la carte de se mettre à jour sur le téléphone du client
Détails de carte de paiementNonLoonine ne touche jamais aux systèmes de paiement
Mots de passe des clientsNonLes clients n'ont ni compte ni mot de passe
Historique de localisationNonNon requis pour gérer une carte à tampons
Identifiants de navigation ou publicitairesNonNous n'exploitons pas d'activité publicitaire

Intégrité de la carte

Pourquoi une carte de portefeuille ne peut pas être falsifiée

Le chemin de mise à jour est sécurisé de bout en bout. Un client ne peut pas ajouter de timbres à sa propre carte, et il en va de même pour toute personne interceptant la connexion, car le solde est enregistré auprès de l'entreprise et non sur la carte.

  1. Le personnel appose un tampon
  2. Loonine met à jour la carte
  3. Service de notifications push Apple / Google
  4. L'écran de verrouillage affiche le nouveau total

Aucune action du client, aucune application à ouvrir. C'est le portefeuille qui fait tout le travail.

La carte est signée à nouveau sur le serveur après chaque modification, de sorte qu'une carte modifiée ne peut tout simplement pas être validée dans le portefeuille.

divulgation responsable

Signaler une vulnérabilité

Si vous avez trouvé une faille de sécurité dans Loonine, envoyez un e-mail à [email protected] avec suffisamment de détails pour la reproduire.

Nous n'engagerons ni ne soutiendrons aucune action en justice contre les chercheurs qui agissent de bonne foi : qui effectuent des tests uniquement sur leur propre compte, évitent de dégrader le service pour les autres et nous donnent une possibilité raisonnable de corriger leurs découvertes avant de les divulguer.

Incluez dans votre rapport

  • L'URL, le point de terminaison ou l'écran d'application concerné
  • Étapes pour reproduire le problème, dans l'ordre
  • Ce qu'un attaquant pourrait obtenir ou modifier
  • Toute preuve de concept que vous avez utilisée

Veuillez ne pas inclure de données personnelles de tiers dans votre rapport.

FAQ

Questions de sécurité

Une carte de fidélité numérique est-elle sécurisée ?

Oui. Une Carte de portefeuille numérique de fidélité est nettement plus sécurisée qu'une carte à poinçonner en papier, car chaque carte est signée cryptographiquement avec un certificat émis au nom de l'entreprise et ne peut être ni falsifiée, ni dupliquée, ni modifiée, alors qu'une carte en papier peut être falsifiée avec n'importe quel tampon correspondant.

Quelqu'un peut-il voler les données de mes clients depuis une plateforme de fidélité ?

L'exposition est limitée par ce qui est collecté. Loonine stocke un numéro de téléphone, éventuellement un nom, et un solde de tampons ou de points (aucun détail de paiement, aucun mot de passe appartenant aux clients, et aucun historique de navigation ou de localisation), de sorte qu'une violation d'un enregistrement de fidélité n'expose pas de données financières.

Que se passe-t-il si un membre du personnel quitte l'entreprise ?

Révoquez le compte individuel de cette personne. Comme chaque employé dispose de son propre identifiant de connexion plutôt que de partager les identifiants du propriétaire, la suppression de l'accès d'une personne ne nécessite aucun changement de mot de passe et n'interrompt l'accès de personne d'autre.

Où sont stockées les données clients de Loonine ?

Les données personnelles des clients fidélisés sont stockées sur une infrastructure principale située aux États-Unis (US East), avec des transferts depuis l'UE/EEE encadrés par des clauses contractuelles types, et la liste actuelle des sous-traitants susceptibles de les traiter est publiée et versionnée.

Comment signaler une vulnérabilité de sécurité dans Loonine ?

Envoyez un e-mail à [email protected] avec les détails et les étapes de reproduction. Les signalements sont accusés de réception sous deux jours ouvrés, et Loonine n'engagera pas de poursuites judiciaires contre les chercheurs qui testent de bonne foi, évitent les atteintes à la vie privée et laissent un délai raisonnable pour corriger le problème.