Безопасность

Как Loonine обеспечивает безопасность ваших данных о программе лояльности

Карта лояльности в Wallet надёжнее бумажной карты с отметками, потому что каждая карта выпускается и подписывается через Apple Wallet или Google Wallet и не может быть подделана или продублирована. Loonine хранит только номер телефона, необязательное имя и баланс штампов, без платёжных данных и без паролей клиентов. Данные шифруются при передаче, а у каждого сотрудника есть собственная учётная запись вместо общего логина.

Телефон с Картой в Wallet лежит рядом со слабо освещённой серверной стойкой на заднем плане.

Контроль

Что реализовано

Конкретные меры, а не прилагательные. Там, где что-то является пунктом плана, а не действующим средством контроля, это прямо указано: страница о безопасности, которая заявляет больше, чем делает система, хуже, чем отсутствие такой страницы.

Шифрование при передаче данных

Весь трафик между приложениями и API идёт по протоколу TLS 1.2 или выше.

Закрепление сертификата (certificate pinning) в обоих приложениях

Приложения для iPhone и Android закрепляют сертификат сервера, поэтому соединение отклоняется, даже если хранилище доверенных сертификатов устройства скомпрометировано.

Хешированные пароли и блокировка учётной записи

Пароли хранятся в виде хешей bcrypt и не могут быть восстановлены в открытом виде. Учётная запись блокируется после 5 неудачных попыток входа.

Токены для каждой карты

У каждой карты клиента в Wallet есть собственный токен аутентификации, поэтому одна карта не может использоваться для чтения или изменения другой.

Отдельные учётные записи и роли для сотрудников

Каждый сотрудник получает собственный логин с собственными правами доступа. Для проставления штампа не требуются учётные данные владельца, а отзыв доступа у одного человека никогда не означает смену общего пароля.

Ограниченный доступ и хранение журналов

Доступ к продуктивной среде ограничен авторизованными операторами по принципу необходимого знания. Журналы запросов и безопасности хранятся до 180 дней, затем удаляются.

Минимизация данных

Самые безопасные данные, это данные, которые мы никогда не храним.

Большинство случаев нарушения программы лояльности приводят к негативным последствиям из-за того, какие данные собирает платформа. Приведённый ниже краткий список содержит всю информацию о клиенте, которую хранит программа Loonine, и он намеренно составлен в сокращенном виде.

ДанныеХранятся?Почему
Номер телефона клиентаДаИдентификатор, от которого зависит весь продукт
Имя клиентаНеобязательныйТолько если бизнес решит его фиксировать
Адрес электронной почты клиентаНеобязательныйТолько если бизнес решит его фиксировать
Баланс штампов или балловДаСама программа лояльности
Отметки времени визитовДаОбеспечивают обнаружение ушедших клиентов
Токен карты и push-токен WalletДаПозволяют обновлять карту на телефоне клиента
Данные платёжной картыНетLoonine никогда не работает с платёжными системами
Пароли клиентовНетУ клиентов нет аккаунта и пароля
История местоположенийНетНе требуется для ведения карты со штампами
Идентификаторы для просмотра сайтов или рекламыНетМы не занимаемся рекламным бизнесом

целостность карты

Почему карту из бумажника невозможно подделать

Путь обновления подписан от начала до конца. Клиент не может добавить марки на свою карту самостоятельно, как и тот, кто перехватит ссылку, поскольку баланс хранится в учетной записи компании, а не на карте.

  1. Сотрудник ставит печать
  2. Loonine обновляет карту
  3. Сервис push-уведомлений Apple / Google
  4. На экране блокировки отображается новая общая сумма.

Никаких действий со стороны клиента, и приложение не открыто. Кошелек делает свою работу.

После каждого изменения карта переподписывается на сервере, поэтому измененная карта просто не проходит проверку в кошельке.

Ответственное раскрытие информации

Сообщение об уязвимости

Если вы обнаружили проблему безопасности в Loonine, напишите на [email protected], указав достаточно деталей для её воспроизведения.

Мы не будем возбуждать и поддерживать судебные иски против исследователей, действующих добросовестно: проводящих тестирование только на основе собственных данных, избегающих ухудшения качества обслуживания для других пользователей и предоставляющих нам разумную возможность исправить обнаруженные ошибки до их раскрытия.

Включите в свой отчет

  • Затронутый URL-адрес, конечная точка или экран приложения
  • Пошаговая инструкция по воспроизведению (в указанном порядке).
  • Что может получить или изменить злоумышленник
  • Любые использованные вами экспериментальные образцы

Пожалуйста, не включайте в свой отчет персональные данные третьих лиц.

Вопросы и ответы

Вопросы безопасности

Безопасна ли цифровая карта лояльности?

Да. Карта в Wallet значительно безопаснее бумажной карты с отметками, поскольку каждая карта криптографически подписана сертификатом, выданным на имя бизнеса, и её нельзя подделать, скопировать или изменить, тогда как бумажную карту можно подделать любым подходящим штампом.

Может ли кто-то украсть данные моих клиентов с платформы лояльности?

Возможный ущерб ограничен тем, что вообще собирается. Loonine хранит номер телефона, по желанию имя, и баланс штампов или баллов (без платёжных данных, без паролей клиентов, без истории просмотров или местоположения), поэтому утечка записи о лояльности не раскрывает финансовые данные.

Что произойдёт, если сотрудник уволится?

Отзовите его личный аккаунт. Поскольку у каждого сотрудника свой логин, а не общие данные владельца, отключение доступа одного человека не требует смены паролей и не мешает работе остальных.

Где хранятся данные клиентов Loonine?

Личные данные клиентов программ лояльности хранятся на основной инфраструктуре в США (US East), при этом передача данных из ЕС/ЕЭЗ осуществляется на основании Стандартных договорных условий, а актуальный список субобработчиков, которые могут иметь к ним доступ, опубликован и версионируется.

Как сообщить об уязвимости безопасности в Loonine?

Напишите на [email protected] с подробностями и шагами для воспроизведения. Обращения подтверждаются в течение двух рабочих дней, и Loonine не будет преследовать в судебном порядке исследователей, действующих добросовестно, избегающих нарушения конфиденциальности и предоставляющих разумное время на исправление проблемы.