Confiança e segurança
O Checkify foi projetado para minimizar a exposição desnecessária de dados de identidade, utilizando processamento que prioriza o dispositivo e minimiza a privacidade sempre que possível, para que as empresas possam receber a comprovação de que precisam sem se tornarem automaticamente custodiantes dos documentos de identidade subjacentes.
Esta página descreve nossa abordagem de segurança em alto nível. Os controles exatos podem variar de acordo com os requisitos de implantação e integração.
Por padrão, serão utilizadas comprovações (por exemplo, "Maior de 18 anos") em vez de dados pessoais brutos. Os usuários devem consentir explicitamente com qualquer compartilhamento de dados.
Identidades vinculadas a dispositivos, proteção biométrica/PIN e tokens com tempo de vida limitado reduzem a apropriação indevida de contas e o risco de ataques repetidos.
Controles em camadas que abrangem armazenamento de dispositivos, criptografia, segurança de transporte, proteção de servidores e auditabilidade.
Criado para verificação com foco na privacidade.
Solicitações com prazo de validade, verificação do servidor e payloads assinados reduzem o valor de códigos copiados/encaminhados.
Identidade vinculada ao dispositivo + verificações biométricas/PIN + tokens de curta duração ajudam a prevenir o acesso não autorizado.
Fluxos de comprovação prévia e consentimento explícito reduzem a probabilidade de dados sensíveis serem armazenados onde não são necessários.
O Checkify foi projetado priorizando o processamento no dispositivo e minimizando a privacidade sempre que possível. Quando dados do lado do servidor são necessários por motivos operacionais (por exemplo, eventos de auditoria ou referências de solicitações), minimizamos os dados pessoais e nos concentramos em comprovantes e metadados.
Sim, as empresas podem solicitar comprovantes específicos e, se necessário, dados específicos. Os usuários revisam cada solicitação e devem dar seu consentimento explícito antes que qualquer informação seja compartilhada.
As solicitações e respostas são projetadas para serem criptograficamente verificáveis, terem um prazo de validade e serem validadas pelo destinatário. Isso torna a adulteração detectável e reduz o potencial de repetição.
Se você acredita ter encontrado uma vulnerabilidade de segurança, por favor, reporte-a de forma responsável. Analisaremos os relatórios prontamente e trabalharemos com você para validar e corrigir os problemas.
Envie um e-mail para a equipe de segurança com detalhes suficientes para reproduzir o problema. Para questões de privacidade, consulte a Política de Privacidade.