Versleuteling tijdens verzending
Al het verkeer tussen de apps en de API verloopt via TLS 1.2 of hoger.
Beveiliging
Een Wallet-loyaliteitskaart is veiliger dan een papieren spaarkaart, omdat elke kaart wordt uitgegeven en ondertekend via Apple Wallet of Google Wallet en niet kan worden vervalst of gedupliceerd. Loonine slaat alleen een telefoonnummer, een optionele naam en een stempelsaldo op, geen betaalgegevens en geen klantwachtwoorden. Deze gegevens worden versleuteld tijdens verzending, en elke medewerker krijgt een eigen account in plaats van een gedeelde login.

Beheer
Concrete maatregelen in plaats van bijvoeglijke naamwoorden. Waar iets een toekomstig plan is in plaats van een maatregel die we vandaag daadwerkelijk toepassen, staat dat er ook zo: een beveiligingspagina die meer beweert dan het systeem doet, is erger dan geen beveiligingspagina.
Al het verkeer tussen de apps en de API verloopt via TLS 1.2 of hoger.
De iPhone- en Android-apps pinnen het certificaat van de server, zodat een verbinding wordt geweigerd, zelfs als de trust store van het apparaat is gecompromitteerd.
Wachtwoorden worden opgeslagen als bcrypt-hashes en kunnen niet in platte tekst worden hersteld. Een account wordt vergrendeld na 5 mislukte aanmeldpogingen.
De Wallet-pas van elke klant heeft een eigen authenticatietoken, zodat de ene kaart niet gebruikt kan worden om een andere te lezen of te wijzigen.
Elke medewerker krijgt een eigen inlog met eigen rechten. Voor het stempelen zijn de gegevens van de eigenaar niet nodig, en het intrekken van de toegang van één persoon betekent nooit dat een gedeeld wachtwoord gewijzigd moet worden.
Toegang tot productie is beperkt tot bevoegde operators op basis van need-to-know. Aanvraag- en beveiligingslogs worden maximaal 180 dagen bewaard en daarna verwijderd.
Gegevensminimalisatie
De meeste schendingen van loyaliteitsregels zijn schadelijk vanwege de gegevens die het platform verzamelt. De onderstaande korte lijst bevat alles wat een Loonine -programma over een klant opslaat, en deze lijst is bewust kort gehouden.
| Gegevens | Bewaard? | Waarom |
|---|---|---|
| Telefoonnummer van de klant | Ja | De identificatie waarop het hele product draait |
| Naam van de klant | Optioneel | Alleen als het bedrijf ervoor kiest deze te registreren |
| E-mailadres van de klant | Optioneel | Alleen als het bedrijf ervoor kiest dit te registreren |
| Stempel- of puntensaldo | Ja | Het loyaliteitsprogramma zelf |
| Tijdstempels van bezoeken | Ja | Maakt detectie van inactieve klanten mogelijk |
| Kaarttoken en wallet-pushtoken | Ja | Zorgen dat de kaart wordt bijgewerkt op de telefoon van de klant |
| Betaalkaartgegevens | Nee | Loonine komt nooit in aanraking met betaalrails |
| Wachtwoorden van klanten | Nee | Klanten hebben geen account en geen wachtwoord |
| Locatiegeschiedenis | Nee | Niet vereist om een Stempelkaart te gebruiken |
| Browse- of advertentie-identifiers | Nee | Wij runnen geen advertentiebedrijf |
Kaartintegriteit
Het updateproces is volledig digitaal beveiligd. Een klant kan geen postzegels aan zijn eigen kaart toevoegen, en dat geldt ook voor iedereen die de link onderschept, omdat het saldo in de administratie van het bedrijf staat en niet op de kaart zelf.
Geen actie van de klant en geen app openen. De portemonnee doet het werk.
Verantwoordelijke openbaarmaking
Heeft u een beveiligingsprobleem in Loonine gevonden, mail dan naar [email protected] met voldoende details om het te reproduceren.
We zullen geen juridische stappen ondernemen of steunen tegen onderzoekers die te goeder trouw handelen: die alleen testen op basis van hun eigen gegevens, de dienstverlening voor anderen niet schaden en ons een redelijke kans geven om hun bevindingen te corrigeren voordat ze deze openbaar maken.
Gelieve geen persoonsgegevens van derden in uw rapport op te nemen.
Veelgestelde vragen
Ja. Een Wallet-pas is aanzienlijk veiliger dan een Papieren spaarkaart, omdat elke pas cryptografisch wordt ondertekend met een certificaat dat op naam van het bedrijf is uitgegeven en niet kan worden vervalst, gedupliceerd of gewijzigd, terwijl een papieren kaart kan worden nagemaakt met elke bijpassende stempel.
De blootstelling wordt beperkt door wat er wordt verzameld. Loonine slaat een telefoonnummer op, optioneel een naam, en een stempel- of puntensaldo (geen betalingsgegevens, geen wachtwoorden van klanten, en geen browse- of locatiegeschiedenis), zodat een datalek van een loyaliteitsrecord geen financiële gegevens blootlegt.
Trek het individuele account van die persoon in. Omdat elke medewerker een eigen inlog heeft in plaats van de inloggegevens van de eigenaar te delen, vereist het intrekken van de toegang van één persoon geen wachtwoordwijziging en verstoort het niemand anders.
Persoonsgegevens van loyaliteitsklanten worden opgeslagen op primaire infrastructuur in de Verenigde Staten (US East), met overdrachten vanuit de EU/EER onder Standard Contractual Clauses, en de actuele lijst van subverwerkers die deze gegevens mogen verwerken wordt gepubliceerd en versiegecontroleerd.
Mail [email protected] met de details en stappen om het probleem te reproduceren. Meldingen worden binnen twee werkdagen bevestigd, en Loonine zal geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw testen, privacyschendingen vermijden en voldoende tijd geven om het probleem op te lossen.