Encriptação em trânsito
Todo o tráfego entre as aplicações e a API decorre por TLS 1.2 ou superior.
Segurança
Um cartão de fidelidade na carteira digital é mais seguro do que um cartão fidelidade de papel, porque cada cartão é emitido e assinado através do Apple Wallet ou do Google Wallet e não pode ser falsificado nem duplicado. A Loonine armazena apenas um número de telefone, um nome opcional e um saldo de carimbos, sem dados de pagamento e sem palavras-passe de clientes. Encripta esses dados em trânsito e atribui a cada funcionário a sua própria conta em vez de um login partilhado.

Controlos
Medidas concretas em vez de adjetivos. Quando algo está previsto no roteiro em vez de ser um controlo já em funcionamento, isso é dito claramente: uma página de segurança que afirma mais do que o sistema faz é pior do que não ter página de segurança nenhuma.
Todo o tráfego entre as aplicações e a API decorre por TLS 1.2 ou superior.
As aplicações iPhone e Android fixam o certificado do servidor, pelo que a ligação é recusada mesmo que o armazém de confiança do dispositivo tenha sido comprometido.
As palavras-passe são armazenadas como hashes bcrypt e não podem ser recuperadas em texto simples. Uma conta é bloqueada após 5 tentativas de início de sessão falhadas.
Cada Cartão na carteira digital do cliente tem o seu próprio token de autenticação, pelo que um cartão não pode ser utilizado para ler ou alterar outro.
Cada funcionário tem o seu próprio início de sessão com as suas próprias permissões. Carimbar não requer as credenciais do proprietário, e revogar o acesso de uma pessoa nunca significa alterar uma palavra-passe partilhada.
O acesso à produção é restrito a operadores autorizados, numa base de necessidade de conhecer. Os registos de pedidos e de segurança são mantidos até 180 dias, sendo depois eliminados.
Minimização de dados
A maioria das violações de programas de fidelidade causa danos devido às informações que a plataforma opta por coletar. A breve lista abaixo apresenta tudo o que um programa Loonine armazena sobre um cliente, e é propositalmente curta.
| Dados | Retido? | Porquê |
|---|---|---|
| Número de telefone do cliente | Sim | O identificador do qual todo o produto depende |
| Nome do cliente | Opcional | Apenas se a empresa optar por o registar |
| Endereço de email do cliente | Opcional | Apenas se a empresa optar por o registar |
| Saldo de carimbos ou pontos | Sim | O próprio programa de fidelidade |
| Registos temporais das visitas | Sim | Permite a deteção de clientes inativos |
| Token do cartão e token push da carteira digital | Sim | Permitem que o cartão seja atualizado no telemóvel do cliente |
| Dados do cartão de pagamento | Não | A Loonine nunca tem acesso a circuitos de pagamento |
| Palavras-passe dos clientes | Não | Os clientes não têm conta nem palavra-passe |
| Histórico de localização | Não | Não é necessário para gerir um cartão de carimbos |
| Identificadores de navegação ou publicidade | Não | Não operamos um negócio de publicidade |
Integridade do cartão
O caminho de atualização é assinado de ponta a ponta. Um cliente não pode adicionar selos ao seu próprio cartão, e ninguém que intercepte o link também não, porque o saldo fica registrado no sistema da empresa e não no cartão.
Sem necessidade de ação do cliente e sem abertura do aplicativo. A carteira digital faz todo o trabalho.
Divulgação responsável
Se encontrou uma falha de segurança na Loonine, envie um email para [email protected] com detalhes suficientes para a reproduzir.
Não iremos prosseguir nem apoiar ações judiciais contra pesquisadores que agem de boa fé: que testam apenas em seus próprios dados, evitam prejudicar o serviço para outros e nos dão uma oportunidade razoável de corrigir o que encontrarem antes de divulgá-lo.
Por favor, não inclua dados pessoais de terceiros em seu relatório.
Perguntas frequentes
Sim. Um cartão na carteira digital é substancialmente mais seguro do que um cartão fidelidade de papel, porque cada cartão é assinado criptograficamente com um certificado emitido em nome do negócio e não pode ser falsificado, duplicado ou alterado, ao passo que um cartão de papel pode ser falsificado com qualquer carimbo correspondente.
A exposição é limitada pelo que é recolhido. A Loonine armazena um número de telefone, opcionalmente um nome, e um saldo de carimbos ou pontos (sem dados de pagamento, sem palavras-passe pertencentes a clientes, e sem histórico de navegação ou localização), pelo que uma violação de um registo de fidelidade não expõe dados financeiros.
Revogue a conta individual dessa pessoa. Como cada colaborador tem o seu próprio início de sessão em vez de partilhar as credenciais do proprietário, remover o acesso de uma pessoa não exige alteração de palavra-passe nem interrompe o acesso de mais ninguém.
Os dados pessoais dos clientes de fidelização são armazenados em infraestrutura principal nos Estados Unidos (US East), com transferências a partir da UE/EEE ao abrigo de Cláusulas Contratuais Padrão, e a lista atual de subcontratantes que podem tratá-los é publicada e versionada.
Envie um e-mail para [email protected] com os detalhes e os passos para reproduzir o problema. Os relatórios são confirmados no prazo de dois dias úteis, e a Loonine não moverá ação legal contra investigadores que testem de boa fé, evitem violações de privacidade e concedam tempo razoável para corrigir o problema.