Zaufanie i bezpieczeństwo
Rozwiązanie Checkify zostało zaprojektowane w celu zminimalizowania niepotrzebnego ujawniania danych tożsamościowych dzięki przetwarzaniu zorientowanemu na urządzenie i minimalizującemu prywatność, tam gdzie jest to możliwe. Dzięki temu przedsiębiorstwa mogą uzyskać potrzebne dowody, nie stając się automatycznie depozytariuszami dokumentów tożsamości.
Ta strona opisuje nasze podejście do bezpieczeństwa na wysokim poziomie. Dokładne kontrole mogą się różnić w zależności od wymagań wdrożenia i integracji.
Domyślnie używaj dowodów (np. „Powyżej 18 lat”) zamiast surowych danych osobowych. Użytkownicy muszą wyraźnie wyrazić zgodę na udostępnianie danych.
Tożsamości powiązane z urządzeniem, ochrona biometryczna/PIN i tokeny o ograniczonym czasie obowiązywania redukują ryzyko przejęcia konta i powtórzenia ataku.
Warstwowa kontrola obejmująca przechowywanie danych w urządzeniach, kryptografię, bezpieczeństwo transportu, ochronę serwerów i możliwość audytu.
Zbudowany z myślą o weryfikacji prywatności
Wygasające żądania, weryfikacja serwera i podpisane ładunki zmniejszają wartość kopiowanych/przesyłanych dalej kodów.
Tożsamość powiązana z urządzeniem + kontrola biometryczna/PIN + krótkotrwałe tokeny pomagają zapobiegać nieautoryzowanemu dostępowi.
Przepływy danych oparte na zasadzie dowodu i wyraźna zgoda redukują prawdopodobieństwo przechowywania poufnych danych w miejscu, w którym nie są potrzebne.
Checkify został zaprojektowany z myślą o przetwarzaniu danych w pierwszej kolejności na urządzeniu i minimalizacji prywatności, tam gdzie jest to możliwe. W przypadku, gdy dane po stronie serwera są wymagane ze względów operacyjnych (na przykład zdarzenia audytu lub referencje żądań), minimalizujemy dane osobowe i koncentrujemy się na dowodach i metadanych.
Tak — firmy mogą żądać konkretnych dowodów, a w razie potrzeby także konkretnych danych. Użytkownicy przeglądają każde żądanie i muszą wyrazić wyraźną zgodę przed udostępnieniem jakichkolwiek informacji.
Żądania i odpowiedzi są projektowane tak, aby były kryptograficznie weryfikowalne, ograniczone czasowo i zatwierdzane przez odbiorcę. Dzięki temu manipulacja jest wykrywalna i zmniejsza się wartość powtórnego odtworzenia.
Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, zgłoś ją odpowiedzialnie. Niezwłocznie przeanalizujemy zgłoszenia i wspólnie z Tobą zweryfikujemy i usuniemy problemy.
Wyślij e-mail do zespołu ds. bezpieczeństwa, podając wystarczająco dużo szczegółów, aby odtworzyć problem. W przypadku pytań dotyczących prywatności zapoznaj się z Polityką Prywatności.