Шифрование при передаче данных
Весь трафик между приложениями и API идёт по протоколу TLS 1.2 или выше.
Безопасность
Карта лояльности в Wallet надёжнее бумажной карты с отметками, потому что каждая карта выпускается и подписывается через Apple Wallet или Google Wallet и не может быть подделана или продублирована. Loonine хранит только номер телефона, необязательное имя и баланс штампов, без платёжных данных и без паролей клиентов. Данные шифруются при передаче, а у каждого сотрудника есть собственная учётная запись вместо общего логина.

Контроль
Конкретные меры, а не прилагательные. Там, где что-то является пунктом плана, а не действующим средством контроля, это прямо указано: страница о безопасности, которая заявляет больше, чем делает система, хуже, чем отсутствие такой страницы.
Весь трафик между приложениями и API идёт по протоколу TLS 1.2 или выше.
Приложения для iPhone и Android закрепляют сертификат сервера, поэтому соединение отклоняется, даже если хранилище доверенных сертификатов устройства скомпрометировано.
Пароли хранятся в виде хешей bcrypt и не могут быть восстановлены в открытом виде. Учётная запись блокируется после 5 неудачных попыток входа.
У каждой карты клиента в Wallet есть собственный токен аутентификации, поэтому одна карта не может использоваться для чтения или изменения другой.
Каждый сотрудник получает собственный логин с собственными правами доступа. Для проставления штампа не требуются учётные данные владельца, а отзыв доступа у одного человека никогда не означает смену общего пароля.
Доступ к продуктивной среде ограничен авторизованными операторами по принципу необходимого знания. Журналы запросов и безопасности хранятся до 180 дней, затем удаляются.
Минимизация данных
Большинство случаев нарушения программы лояльности приводят к негативным последствиям из-за того, какие данные собирает платформа. Приведённый ниже краткий список содержит всю информацию о клиенте, которую хранит программа Loonine, и он намеренно составлен в сокращенном виде.
| Данные | Хранятся? | Почему |
|---|---|---|
| Номер телефона клиента | Да | Идентификатор, от которого зависит весь продукт |
| Имя клиента | Необязательный | Только если бизнес решит его фиксировать |
| Адрес электронной почты клиента | Необязательный | Только если бизнес решит его фиксировать |
| Баланс штампов или баллов | Да | Сама программа лояльности |
| Отметки времени визитов | Да | Обеспечивают обнаружение ушедших клиентов |
| Токен карты и push-токен Wallet | Да | Позволяют обновлять карту на телефоне клиента |
| Данные платёжной карты | Нет | Loonine никогда не работает с платёжными системами |
| Пароли клиентов | Нет | У клиентов нет аккаунта и пароля |
| История местоположений | Нет | Не требуется для ведения карты со штампами |
| Идентификаторы для просмотра сайтов или рекламы | Нет | Мы не занимаемся рекламным бизнесом |
целостность карты
Путь обновления подписан от начала до конца. Клиент не может добавить марки на свою карту самостоятельно, как и тот, кто перехватит ссылку, поскольку баланс хранится в учетной записи компании, а не на карте.
Никаких действий со стороны клиента, и приложение не открыто. Кошелек делает свою работу.
Ответственное раскрытие информации
Если вы обнаружили проблему безопасности в Loonine, напишите на [email protected], указав достаточно деталей для её воспроизведения.
Мы не будем возбуждать и поддерживать судебные иски против исследователей, действующих добросовестно: проводящих тестирование только на основе собственных данных, избегающих ухудшения качества обслуживания для других пользователей и предоставляющих нам разумную возможность исправить обнаруженные ошибки до их раскрытия.
Пожалуйста, не включайте в свой отчет персональные данные третьих лиц.
Вопросы и ответы
Да. Карта в Wallet значительно безопаснее бумажной карты с отметками, поскольку каждая карта криптографически подписана сертификатом, выданным на имя бизнеса, и её нельзя подделать, скопировать или изменить, тогда как бумажную карту можно подделать любым подходящим штампом.
Возможный ущерб ограничен тем, что вообще собирается. Loonine хранит номер телефона, по желанию имя, и баланс штампов или баллов (без платёжных данных, без паролей клиентов, без истории просмотров или местоположения), поэтому утечка записи о лояльности не раскрывает финансовые данные.
Отзовите его личный аккаунт. Поскольку у каждого сотрудника свой логин, а не общие данные владельца, отключение доступа одного человека не требует смены паролей и не мешает работе остальных.
Личные данные клиентов программ лояльности хранятся на основной инфраструктуре в США (US East), при этом передача данных из ЕС/ЕЭЗ осуществляется на основании Стандартных договорных условий, а актуальный список субобработчиков, которые могут иметь к ним доступ, опубликован и версионируется.
Напишите на [email protected] с подробностями и шагами для воспроизведения. Обращения подтверждаются в течение двух рабочих дней, и Loonine не будет преследовать в судебном порядке исследователей, действующих добросовестно, избегающих нарушения конфиденциальности и предоставляющих разумное время на исправление проблемы.