Segurança

Como Loonine protege seus dados de fidelidade

Um cartão de fidelidade na carteira digital é mais seguro do que um cartão fidelidade de papel, porque cada cartão é emitido e assinado através do Apple Wallet ou do Google Wallet e não pode ser falsificado nem duplicado. A Loonine armazena apenas um número de telefone, um nome opcional e um saldo de carimbos, sem dados de pagamento e sem palavras-passe de clientes. Encripta esses dados em trânsito e atribui a cada funcionário a sua própria conta em vez de um login partilhado.

Telefone a mostrar um cartão de fidelidade na carteira digital pousado perto de um bastidor de servidores mal iluminado ao fundo.

Controlos

O que está implementado

Medidas concretas em vez de adjetivos. Quando algo está previsto no roteiro em vez de ser um controlo já em funcionamento, isso é dito claramente: uma página de segurança que afirma mais do que o sistema faz é pior do que não ter página de segurança nenhuma.

Encriptação em trânsito

Todo o tráfego entre as aplicações e a API decorre por TLS 1.2 ou superior.

Fixação de certificado em ambas as aplicações

As aplicações iPhone e Android fixam o certificado do servidor, pelo que a ligação é recusada mesmo que o armazém de confiança do dispositivo tenha sido comprometido.

Palavras-passe com hash e bloqueio de conta

As palavras-passe são armazenadas como hashes bcrypt e não podem ser recuperadas em texto simples. Uma conta é bloqueada após 5 tentativas de início de sessão falhadas.

Tokens por cartão

Cada Cartão na carteira digital do cliente tem o seu próprio token de autenticação, pelo que um cartão não pode ser utilizado para ler ou alterar outro.

Contas e funções por funcionário

Cada funcionário tem o seu próprio início de sessão com as suas próprias permissões. Carimbar não requer as credenciais do proprietário, e revogar o acesso de uma pessoa nunca significa alterar uma palavra-passe partilhada.

Acesso restrito e retenção de registos

O acesso à produção é restrito a operadores autorizados, numa base de necessidade de conhecer. Os registos de pedidos e de segurança são mantidos até 180 dias, sendo depois eliminados.

Minimização de dados

Os dados mais seguros são aqueles que nunca armazenamos.

A maioria das violações de programas de fidelidade causa danos devido às informações que a plataforma opta por coletar. A breve lista abaixo apresenta tudo o que um programa Loonine armazena sobre um cliente, e é propositalmente curta.

DadosRetido?Porquê
Número de telefone do clienteSimO identificador do qual todo o produto depende
Nome do clienteOpcionalApenas se a empresa optar por o registar
Endereço de email do clienteOpcionalApenas se a empresa optar por o registar
Saldo de carimbos ou pontosSimO próprio programa de fidelidade
Registos temporais das visitasSimPermite a deteção de clientes inativos
Token do cartão e token push da carteira digitalSimPermitem que o cartão seja atualizado no telemóvel do cliente
Dados do cartão de pagamentoNãoA Loonine nunca tem acesso a circuitos de pagamento
Palavras-passe dos clientesNãoOs clientes não têm conta nem palavra-passe
Histórico de localizaçãoNãoNão é necessário para gerir um cartão de carimbos
Identificadores de navegação ou publicidadeNãoNão operamos um negócio de publicidade

Integridade do cartão

Por que um cartão de carteira não pode ser falsificado

O caminho de atualização é assinado de ponta a ponta. Um cliente não pode adicionar selos ao seu próprio cartão, e ninguém que intercepte o link também não, porque o saldo fica registrado no sistema da empresa e não no cartão.

  1. A equipe adiciona um carimbo.
  2. Loonine atualiza o cartão
  3. Serviço push Apple / Google
  4. A tela de bloqueio mostra o novo total.

Sem necessidade de ação do cliente e sem abertura do aplicativo. A carteira digital faz todo o trabalho.

O cartão é assinado novamente no servidor após cada alteração, portanto, um cartão alterado simplesmente falha na validação na carteira.

Divulgação responsável

Reportar uma vulnerabilidade

Se encontrou uma falha de segurança na Loonine, envie um email para [email protected] com detalhes suficientes para a reproduzir.

Não iremos prosseguir nem apoiar ações judiciais contra pesquisadores que agem de boa fé: que testam apenas em seus próprios dados, evitam prejudicar o serviço para outros e nos dão uma oportunidade razoável de corrigir o que encontrarem antes de divulgá-lo.

Inclua em seu relatório

  • O URL, endpoint ou tela do aplicativo afetados
  • Passos para reproduzir, em ordem
  • O que um atacante poderia obter ou alterar
  • Qualquer prova de conceito que você tenha usado.

Por favor, não inclua dados pessoais de terceiros em seu relatório.

Perguntas frequentes

Perguntas de segurança

Um cartão de fidelidade digital é seguro?

Sim. Um cartão na carteira digital é substancialmente mais seguro do que um cartão fidelidade de papel, porque cada cartão é assinado criptograficamente com um certificado emitido em nome do negócio e não pode ser falsificado, duplicado ou alterado, ao passo que um cartão de papel pode ser falsificado com qualquer carimbo correspondente.

Alguém pode roubar os dados dos meus clientes a partir de uma plataforma de fidelidade?

A exposição é limitada pelo que é recolhido. A Loonine armazena um número de telefone, opcionalmente um nome, e um saldo de carimbos ou pontos (sem dados de pagamento, sem palavras-passe pertencentes a clientes, e sem histórico de navegação ou localização), pelo que uma violação de um registo de fidelidade não expõe dados financeiros.

O que acontece se um colaborador sair?

Revogue a conta individual dessa pessoa. Como cada colaborador tem o seu próprio início de sessão em vez de partilhar as credenciais do proprietário, remover o acesso de uma pessoa não exige alteração de palavra-passe nem interrompe o acesso de mais ninguém.

Onde são armazenados os dados dos clientes da Loonine?

Os dados pessoais dos clientes de fidelização são armazenados em infraestrutura principal nos Estados Unidos (US East), com transferências a partir da UE/EEE ao abrigo de Cláusulas Contratuais Padrão, e a lista atual de subcontratantes que podem tratá-los é publicada e versionada.

Como comunico uma vulnerabilidade de segurança na Loonine?

Envie um e-mail para [email protected] com os detalhes e os passos para reproduzir o problema. Os relatórios são confirmados no prazo de dois dias úteis, e a Loonine não moverá ação legal contra investigadores que testem de boa fé, evitem violações de privacidade e concedam tempo razoável para corrigir o problema.