Crittografia in transito
Tutto il traffico tra le app e l'API passa su TLS 1.2 o superiore.
Sicurezza
Una carta fedeltà nel wallet è più sicura di una tessera fedeltà cartacea, perché ogni tessera viene emessa e firmata tramite Apple Wallet o Google Wallet e non può essere falsificata o duplicata. Loonine memorizza solo un numero di telefono, un nome facoltativo e un saldo timbri, nessun dato di pagamento e nessuna password del cliente. Cripta questi dati in transito, e assegna a ogni membro del personale un proprio account anziché un accesso condiviso.

Controlli
Misure concrete piuttosto che aggettivi. Dove qualcosa è un elemento di roadmap piuttosto che un controllo attualmente in funzione, lo diciamo chiaramente: una pagina sulla sicurezza che afferma più di quanto il sistema faccia realmente è peggiore di nessuna pagina sulla sicurezza.
Tutto il traffico tra le app e l'API passa su TLS 1.2 o superiore.
Le app iPhone e Android fissano il certificato del server, quindi una connessione viene rifiutata anche se il trust store del dispositivo è stato compromesso.
Le password sono memorizzate come hash bcrypt e non possono essere recuperate in chiaro. Un account si blocca dopo 5 tentativi di accesso falliti.
La tessera nel wallet di ogni cliente ha il proprio token di autenticazione, quindi una carta non può essere usata per leggere o modificare un'altra.
Ogni dipendente ha un proprio accesso con i propri permessi. Timbrare non richiede le credenziali del titolare, e revocare l'accesso di una persona non significa mai dover cambiare una password condivisa.
L'accesso alla produzione è limitato a operatori autorizzati secondo il principio della necessità di conoscere. I log delle richieste e di sicurezza vengono conservati fino a 180 giorni, poi eliminati.
Minimizzazione dei dati
La maggior parte delle violazioni dei programmi fedeltà sono dannose a causa dei dati che la piattaforma ha scelto di raccogliere. Il breve elenco che segue rappresenta tutto ciò che un programma Loonine memorizza su un cliente, ed è volutamente conciso.
| Dati | Conservati? | Perché |
|---|---|---|
| Numero di telefono del cliente | SÌ | L'identificativo da cui dipende l'intero prodotto |
| Nome del cliente | Opzionale | Solo se l'attività sceglie di registrarlo |
| Indirizzo email del cliente | Opzionale | Solo se l'attività sceglie di registrarlo |
| Saldo timbri o punti | SÌ | Il programma fedeltà stesso |
| Data e ora delle visite | SÌ | Alimenta il rilevamento dei clienti inattivi |
| Token della tessera e token push del wallet | SÌ | Permettono alla tessera di aggiornarsi sul telefono del cliente |
| Dati della carta di pagamento | NO | Loonine non gestisce mai i circuiti di pagamento |
| Password dei clienti | NO | I clienti non hanno un account né una password |
| Cronologia delle posizioni | NO | Non richiesto per gestire una Carta a timbri |
| Identificatori di navigazione o pubblicitari | NO | Non gestiamo un'attività pubblicitaria |
Integrità della carta
Il percorso di aggiornamento è firmato end-to-end. Un cliente non può aggiungere francobolli alla propria carta, né può farlo chiunque intercetti il collegamento, perché il saldo risiede nei dati dell'esercizio commerciale e non sulla carta.
Nessuna azione da parte del cliente e nessuna app aperta. Il portafoglio fa tutto il lavoro.
Divulgazione responsabile
Se hai individuato un problema di sicurezza in Loonine, scrivi a [email protected] con dettagli sufficienti per riprodurlo.
Non intraprenderemo né sosterremo azioni legali contro i ricercatori che agiscono in buona fede: che effettuano test solo sul proprio account, evitano di compromettere il servizio per gli altri e ci danno una ragionevole opportunità di correggere quanto riscontrato prima di divulgarlo.
Si prega di non includere dati personali di terzi nella segnalazione.
Domande frequenti
Sì. Una Tessera nel wallet è materialmente più sicura di una Tessera fedeltà cartacea, perché ogni tessera è firmata crittograficamente con un certificato rilasciato a nome dell'attività e non può essere falsificata, duplicata o alterata, mentre una tessera cartacea può essere contraffatta con un qualsiasi timbro corrispondente.
L'esposizione è limitata a ciò che viene raccolto. Loonine memorizza un numero di telefono, facoltativamente un nome, e un saldo di timbri o punti (nessun dato di pagamento, nessuna password dei clienti e nessuna cronologia di navigazione o posizione), quindi una violazione di un record di fedeltà non espone dati finanziari.
Revoca l'account individuale di quella persona. Poiché ogni dipendente ha un proprio login invece di condividere le credenziali del titolare, rimuovere l'accesso di una persona non richiede alcun cambio di password e non interrompe l'accesso a nessun altro.
I dati personali dei clienti fedeltà sono conservati su infrastrutture primarie negli Stati Uniti (US East), con trasferimenti dall'UE/SEE regolati dalle Clausole Contrattuali Standard, e l'elenco attuale dei sub-responsabili che possono trattarli è pubblicato e versionato.
Invia un'email a [email protected] con i dettagli e i passaggi per riprodurla. Le segnalazioni vengono confermate entro due giorni lavorativi, e Loonine non intraprenderà azioni legali contro i ricercatori che testano in buona fede, evitano violazioni della privacy e concedono un tempo ragionevole per risolvere il problema.