Vertrouwen & veiligheid
Checkify is ontworpen om onnodige blootstelling van identiteitsgegevens te minimaliseren, met device-first en privacyverkleinende verwerking waar ondersteund, zodat bedrijven het bewijs kunnen ontvangen dat ze nodig hebben zonder automatisch beheerder van onderliggende identiteitsdocumenten te worden.
Deze pagina beschrijft onze beveiligingsaanpak op hoofdlijnen. Exacte controles kunnen per deployment en integratievereisten verschillen.
Standaard bewijzen (bijv. “18+”) in plaats van ruwe persoonsgegevens. Gebruikers moeten expliciet toestemming geven voor elke gegevensdeling.
Aan het apparaat gebonden identiteiten, biometrische/PIN-bescherming en tijdsbeperkte tokens verminderen accountovername en replay-risico.
Gelaagde controles over apparaatopslag, cryptografie, transportbeveiliging, serverbescherming en auditbaarheid.
Gebouwd voor privacy-first verificatie
Verlopende verzoeken, serververificatie en ondertekende payloads verminderen de waarde van gekopieerde/doorgestuurde codes.
Aan het apparaat gebonden identiteit + biometrische/PIN-controles + kortlevende tokens helpen ongeautoriseerde toegang te voorkomen.
Proof-first flows en expliciete toestemming verminderen de kans dat gevoelige gegevens worden opgeslagen waar dat niet nodig is.
Checkify is ontworpen rond device-first en privacyverkleinende verwerking waar ondersteund. Waar server-side gegevens operationeel nodig zijn (bijvoorbeeld audit-events of verzoekreferenties), minimaliseren we persoonsgegevens en focussen we op bewijzen en metadata.
Ja—bedrijven kunnen specifieke bewijzen en, indien nodig, specifieke datapoints vragen. Gebruikers bekijken elk verzoek en moeten expliciet toestemmen voordat er iets wordt gedeeld.
Verzoeken en antwoorden zijn ontworpen om cryptografisch verifieerbaar, tijdsbeperkt en door de ontvanger gevalideerd te zijn. Zo is manipulatie detecteerbaar en daalt de replay-waarde.
Als je denkt een beveiligingskwetsbaarheid te hebben gevonden, meld die dan verantwoord. We beoordelen meldingen snel en werken met je samen om issues te valideren en te verhelpen.
Mail het security-team met genoeg detail om het issue te reproduceren. Voor privacyvragen, zie het Privacybeleid.