Checkify è progettato per ridurre l'esposizione dei dati fin dalla progettazione: i dati personali rimangono sul dispositivo dell'utente e le aziende possono verificare senza diventare custodi dei dati a lungo termine.
Questa pagina descrive il nostro approccio alla sicurezza ad alto livello. I controlli esatti possono variare in base ai requisiti di implementazione e integrazione.
Default alle prove (ad esempio, "Oltre 18") piuttosto che ai dati personali grezzi. Gli utenti devono acconsentire esplicitamente a qualsiasi condivisione di dati.
Identità legate al dispositivo, protezione biometrica/PIN e token limitati nel tempo riducono il rischio di furto dell'account e di riproduzione.
Controlli a più livelli su archiviazione del dispositivo, crittografia, sicurezza del trasporto, protezione del server e verificabilità.
Le aziende possono richiedere prove specifiche (ad esempio, soglia di età, residenza, idoneità) e facoltativamente richiedere punti dati specifici. Gli utenti visualizzano la richiesta completa e devono acconsentire esplicitamente prima che qualsiasi cosa venga condivisa. Checkify è progettato per supportare flussi di prova per ridurre al minimo l'esposizione dei dati.
Le richieste in scadenza, la verifica del server e i payload firmati riducono il valore dei codici copiati/inoltrati.
L'identità legata al dispositivo, i controlli biometrici/PIN e i token di breve durata aiutano a prevenire l'accesso non autorizzato.
I flussi di verifica e il consenso esplicito riducono la probabilità che i dati sensibili vengano archiviati dove non sono necessari.
Checkify è progettato in modo che i dati personali rimangano sul dispositivo dell'utente per impostazione predefinita. Laddove i dati lato server siano richiesti per motivi operativi (ad esempio, eventi di audit, riferimenti a richieste), minimizziamo i dati personali e ci concentriamo su prove e metadati.
Sì, le aziende possono richiedere prove specifiche e, se necessario, dati specifici. Gli utenti esaminano ogni richiesta e devono acconsentire esplicitamente prima che qualsiasi cosa venga condivisa.
Le richieste e le risposte sono progettate per essere verificabili crittograficamente, limitate nel tempo e convalidate dal destinatario. Ciò rende rilevabili le manomissioni e riduce la rigiocabilità.
Se ritieni di aver trovato una vulnerabilità nella sicurezza, segnalala in modo responsabile. Esamineremo tempestivamente le segnalazioni e collaboreremo con te per convalidare e risolvere i problemi.
Non hai ancora un'e-mail di sicurezza dedicata? Sostituiscilo con un indirizzo monitorato che controlli.