Sicurezza

Come Loonine protegge i tuoi dati di fidelizzazione

Una carta fedeltà nel wallet è più sicura di una tessera fedeltà cartacea, perché ogni tessera viene emessa e firmata tramite Apple Wallet o Google Wallet e non può essere falsificata o duplicata. Loonine memorizza solo un numero di telefono, un nome facoltativo e un saldo timbri, nessun dato di pagamento e nessuna password del cliente. Cripta questi dati in transito, e assegna a ogni membro del personale un proprio account anziché un accesso condiviso.

Telefono che mostra una tessera nel wallet appoggiato vicino a un rack server poco illuminato sullo sfondo.

Controlli

Cosa è in atto

Misure concrete piuttosto che aggettivi. Dove qualcosa è un elemento di roadmap piuttosto che un controllo attualmente in funzione, lo diciamo chiaramente: una pagina sulla sicurezza che afferma più di quanto il sistema faccia realmente è peggiore di nessuna pagina sulla sicurezza.

Crittografia in transito

Tutto il traffico tra le app e l'API passa su TLS 1.2 o superiore.

Certificate pinning in entrambe le app

Le app iPhone e Android fissano il certificato del server, quindi una connessione viene rifiutata anche se il trust store del dispositivo è stato compromesso.

Password con hash e blocco account

Le password sono memorizzate come hash bcrypt e non possono essere recuperate in chiaro. Un account si blocca dopo 5 tentativi di accesso falliti.

Token per singola carta

La tessera nel wallet di ogni cliente ha il proprio token di autenticazione, quindi una carta non può essere usata per leggere o modificare un'altra.

Account e ruoli per il personale

Ogni dipendente ha un proprio accesso con i propri permessi. Timbrare non richiede le credenziali del titolare, e revocare l'accesso di una persona non significa mai dover cambiare una password condivisa.

Accesso limitato e conservazione dei log

L'accesso alla produzione è limitato a operatori autorizzati secondo il principio della necessità di conoscere. I log delle richieste e di sicurezza vengono conservati fino a 180 giorni, poi eliminati.

Minimizzazione dei dati

I dati più sicuri sono quelli che non conserviamo mai

La maggior parte delle violazioni dei programmi fedeltà sono dannose a causa dei dati che la piattaforma ha scelto di raccogliere. Il breve elenco che segue rappresenta tutto ciò che un programma Loonine memorizza su un cliente, ed è volutamente conciso.

DatiConservati?Perché
Numero di telefono del clienteSÌL'identificativo da cui dipende l'intero prodotto
Nome del clienteOpzionaleSolo se l'attività sceglie di registrarlo
Indirizzo email del clienteOpzionaleSolo se l'attività sceglie di registrarlo
Saldo timbri o puntiSÌIl programma fedeltà stesso
Data e ora delle visiteSÌAlimenta il rilevamento dei clienti inattivi
Token della tessera e token push del walletSÌPermettono alla tessera di aggiornarsi sul telefono del cliente
Dati della carta di pagamentoNOLoonine non gestisce mai i circuiti di pagamento
Password dei clientiNOI clienti non hanno un account né una password
Cronologia delle posizioniNONon richiesto per gestire una Carta a timbri
Identificatori di navigazione o pubblicitariNONon gestiamo un'attività pubblicitaria

Integrità della carta

Perché una carta di credito nel portafoglio non può essere falsificata

Il percorso di aggiornamento è firmato end-to-end. Un cliente non può aggiungere francobolli alla propria carta, né può farlo chiunque intercetti il collegamento, perché il saldo risiede nei dati dell'esercizio commerciale e non sulla carta.

  1. Il personale aggiunge un timbro
  2. Loonine aggiorna la carta
  3. Servizio di notifica push Apple / Google
  4. La schermata di blocco mostra il nuovo totale

Nessuna azione da parte del cliente e nessuna app aperta. Il portafoglio fa tutto il lavoro.

La carta viene firmata nuovamente sul server dopo ogni modifica, quindi una carta alterata non supera la convalida nel portafoglio.

Divulgazione responsabile

Segnalazione di una vulnerabilità

Se hai individuato un problema di sicurezza in Loonine, scrivi a [email protected] con dettagli sufficienti per riprodurlo.

Non intraprenderemo né sosterremo azioni legali contro i ricercatori che agiscono in buona fede: che effettuano test solo sul proprio account, evitano di compromettere il servizio per gli altri e ci danno una ragionevole opportunità di correggere quanto riscontrato prima di divulgarlo.

Includi nel tuo rapporto

  • L'URL, l'endpoint o la schermata dell'app interessati
  • Passaggi per riprodurre il problema, in ordine
  • Cosa potrebbe ottenere o modificare un aggressore
  • Qualsiasi prova di concetto che hai utilizzato

Si prega di non includere dati personali di terzi nella segnalazione.

Domande frequenti

domande di sicurezza

Una carta fedeltà digitale è sicura?

Sì. Una Tessera nel wallet è materialmente più sicura di una Tessera fedeltà cartacea, perché ogni tessera è firmata crittograficamente con un certificato rilasciato a nome dell'attività e non può essere falsificata, duplicata o alterata, mentre una tessera cartacea può essere contraffatta con un qualsiasi timbro corrispondente.

Qualcuno può rubare i dati dei miei clienti da una piattaforma di fedeltà?

L'esposizione è limitata a ciò che viene raccolto. Loonine memorizza un numero di telefono, facoltativamente un nome, e un saldo di timbri o punti (nessun dato di pagamento, nessuna password dei clienti e nessuna cronologia di navigazione o posizione), quindi una violazione di un record di fedeltà non espone dati finanziari.

Cosa succede se un membro del personale se ne va?

Revoca l'account individuale di quella persona. Poiché ogni dipendente ha un proprio login invece di condividere le credenziali del titolare, rimuovere l'accesso di una persona non richiede alcun cambio di password e non interrompe l'accesso a nessun altro.

Dove vengono conservati i dati dei clienti di Loonine?

I dati personali dei clienti fedeltà sono conservati su infrastrutture primarie negli Stati Uniti (US East), con trasferimenti dall'UE/SEE regolati dalle Clausole Contrattuali Standard, e l'elenco attuale dei sub-responsabili che possono trattarli è pubblicato e versionato.

Come segnalo una vulnerabilità di sicurezza in Loonine?

Invia un'email a [email protected] con i dettagli e i passaggi per riprodurla. Le segnalazioni vengono confermate entro due giorni lavorativi, e Loonine non intraprenderà azioni legali contro i ricercatori che testano in buona fede, evitano violazioni della privacy e concedono un tempo ragionevole per risolvere il problema.