Trust & safety
Checkify is designed to minimise unnecessary identity-data exposure, using device-first and privacy-minimising processing where supported so businesses can receive the proof they need without automatically becoming custodians of underlying identity documents.
このページでは、当社のセキュリティアプローチを高レベルで説明します。正確な制御は展開および統合の要件によって異なる場合があります。
生の個人データではなく証拠(例:「18 歳以上」)をデフォルトとします。ユーザーはデータ共有に明示的に同意する必要があります。
デバイスに関連付けられた ID、生体認証/PIN 保護、および期限付きトークンにより、アカウント乗っ取りとリプレイのリスクが軽減されます。
デバイス ストレージ、暗号化、トランスポート セキュリティ、サーバー保護、監査可能性にわたる多層制御。
プライバシー最優先の検証用に構築
期限切れのリクエスト、サーバー検証、および署名されたペイロードにより、コピー/転送されたコードの価値が減少します。
デバイスにバインドされた ID + 生体認証/PIN チェック + 有効期間の短いトークンは、不正アクセスの防止に役立ちます。
証明優先フローと明示的な同意により、機密データが不要な場所に保存される可能性が低減されます。
Checkify is designed around device-first and privacy-minimising processing where supported. Where server-side data is required for operational reasons (for example audit events or request references), we minimise personal data and focus on proofs and metadata.
はい - 企業は特定の証明と、必要に応じて特定のデータ ポイントを要求できます。ユーザーはすべてのリクエストを確認し、共有する前に明示的に同意する必要があります。
リクエストとレスポンスは暗号的に検証可能で、時間制限があり、受信者によって検証されるように設計されています。これにより、改ざんが検出可能になり、リプレイ価値が低下します。
セキュリティ上の脆弱性を発見したと思われる場合は、責任を持って報告してください。弊社はレポートを速やかに確認し、お客様と協力して問題の検証と修正を行います。
Email the security team with enough detail to reproduce the issue. For privacy questions, see the Privacy Policy.