Beveiliging

Hoe Loonine uw loyaliteitsgegevens beveiligt

Een Wallet-loyaliteitskaart is veiliger dan een papieren spaarkaart, omdat elke kaart wordt uitgegeven en ondertekend via Apple Wallet of Google Wallet en niet kan worden vervalst of gedupliceerd. Loonine slaat alleen een telefoonnummer, een optionele naam en een stempelsaldo op, geen betaalgegevens en geen klantwachtwoorden. Deze gegevens worden versleuteld tijdens verzending, en elke medewerker krijgt een eigen account in plaats van een gedeelde login.

Telefoon met een Wallet-loyaliteitskaart naast een schemerig verlicht serverrek op de achtergrond.

Beheer

Wat is er geregeld

Concrete maatregelen in plaats van bijvoeglijke naamwoorden. Waar iets een toekomstig plan is in plaats van een maatregel die we vandaag daadwerkelijk toepassen, staat dat er ook zo: een beveiligingspagina die meer beweert dan het systeem doet, is erger dan geen beveiligingspagina.

Versleuteling tijdens verzending

Al het verkeer tussen de apps en de API verloopt via TLS 1.2 of hoger.

Certificate pinning in beide apps

De iPhone- en Android-apps pinnen het certificaat van de server, zodat een verbinding wordt geweigerd, zelfs als de trust store van het apparaat is gecompromitteerd.

Gehashte wachtwoorden en accountvergrendeling

Wachtwoorden worden opgeslagen als bcrypt-hashes en kunnen niet in platte tekst worden hersteld. Een account wordt vergrendeld na 5 mislukte aanmeldpogingen.

Tokens per kaart

De Wallet-pas van elke klant heeft een eigen authenticatietoken, zodat de ene kaart niet gebruikt kan worden om een andere te lezen of te wijzigen.

Accounts en rollen per medewerker

Elke medewerker krijgt een eigen inlog met eigen rechten. Voor het stempelen zijn de gegevens van de eigenaar niet nodig, en het intrekken van de toegang van één persoon betekent nooit dat een gedeeld wachtwoord gewijzigd moet worden.

Beperkte toegang en bewaartermijn van logs

Toegang tot productie is beperkt tot bevoegde operators op basis van need-to-know. Aanvraag- en beveiligingslogs worden maximaal 180 dagen bewaard en daarna verwijderd.

Gegevensminimalisatie

De veiligste gegevens zijn de gegevens die we nooit bewaren.

De meeste schendingen van loyaliteitsregels zijn schadelijk vanwege de gegevens die het platform verzamelt. De onderstaande korte lijst bevat alles wat een Loonine -programma over een klant opslaat, en deze lijst is bewust kort gehouden.

GegevensBewaard?Waarom
Telefoonnummer van de klantJaDe identificatie waarop het hele product draait
Naam van de klantOptioneelAlleen als het bedrijf ervoor kiest deze te registreren
E-mailadres van de klantOptioneelAlleen als het bedrijf ervoor kiest dit te registreren
Stempel- of puntensaldoJaHet loyaliteitsprogramma zelf
Tijdstempels van bezoekenJaMaakt detectie van inactieve klanten mogelijk
Kaarttoken en wallet-pushtokenJaZorgen dat de kaart wordt bijgewerkt op de telefoon van de klant
BetaalkaartgegevensNeeLoonine komt nooit in aanraking met betaalrails
Wachtwoorden van klantenNeeKlanten hebben geen account en geen wachtwoord
LocatiegeschiedenisNeeNiet vereist om een Stempelkaart te gebruiken
Browse- of advertentie-identifiersNeeWij runnen geen advertentiebedrijf

Kaartintegriteit

Waarom een pasje in een portemonnee niet vervalst kan worden

Het updateproces is volledig digitaal beveiligd. Een klant kan geen postzegels aan zijn eigen kaart toevoegen, en dat geldt ook voor iedereen die de link onderschept, omdat het saldo in de administratie van het bedrijf staat en niet op de kaart zelf.

  1. Personeel voegt een stempel toe
  2. Loonine werkt de kaart bij.
  3. Apple / Google push-service
  4. Het vergrendelscherm toont het nieuwe totaalbedrag.

Geen actie van de klant en geen app openen. De portemonnee doet het werk.

De kaart wordt na elke wijziging opnieuw ondertekend op de server, waardoor een gewijzigde kaart de validatie in de wallet simpelweg niet doorstaat.

Verantwoordelijke openbaarmaking

Een kwetsbaarheid melden

Heeft u een beveiligingsprobleem in Loonine gevonden, mail dan naar [email protected] met voldoende details om het te reproduceren.

We zullen geen juridische stappen ondernemen of steunen tegen onderzoekers die te goeder trouw handelen: die alleen testen op basis van hun eigen gegevens, de dienstverlening voor anderen niet schaden en ons een redelijke kans geven om hun bevindingen te corrigeren voordat ze deze openbaar maken.

Neem dit op in uw rapport.

  • De betreffende URL, het eindpunt of het app-scherm
  • Stappen om het probleem te reproduceren, in de juiste volgorde.
  • Wat een aanvaller zou kunnen verkrijgen of veranderen
  • Elk proof-of-concept dat u gebruikte

Gelieve geen persoonsgegevens van derden in uw rapport op te nemen.

Veelgestelde vragen

Beveiligingsvragen

Is een digitale klantenkaart veilig?

Ja. Een Wallet-pas is aanzienlijk veiliger dan een Papieren spaarkaart, omdat elke pas cryptografisch wordt ondertekend met een certificaat dat op naam van het bedrijf is uitgegeven en niet kan worden vervalst, gedupliceerd of gewijzigd, terwijl een papieren kaart kan worden nagemaakt met elke bijpassende stempel.

Kan iemand de gegevens van mijn klanten stelen van een loyaliteitsplatform?

De blootstelling wordt beperkt door wat er wordt verzameld. Loonine slaat een telefoonnummer op, optioneel een naam, en een stempel- of puntensaldo (geen betalingsgegevens, geen wachtwoorden van klanten, en geen browse- of locatiegeschiedenis), zodat een datalek van een loyaliteitsrecord geen financiële gegevens blootlegt.

Wat gebeurt er als een medewerker vertrekt?

Trek het individuele account van die persoon in. Omdat elke medewerker een eigen inlog heeft in plaats van de inloggegevens van de eigenaar te delen, vereist het intrekken van de toegang van één persoon geen wachtwoordwijziging en verstoort het niemand anders.

Waar worden de klantgegevens van Loonine opgeslagen?

Persoonsgegevens van loyaliteitsklanten worden opgeslagen op primaire infrastructuur in de Verenigde Staten (US East), met overdrachten vanuit de EU/EER onder Standard Contractual Clauses, en de actuele lijst van subverwerkers die deze gegevens mogen verwerken wordt gepubliceerd en versiegecontroleerd.

Hoe meld ik een beveiligingslek in Loonine?

Mail [email protected] met de details en stappen om het probleem te reproduceren. Meldingen worden binnen twee werkdagen bevestigd, en Loonine zal geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw testen, privacyschendingen vermijden en voldoende tijd geven om het probleem op te lossen.