Checkify
信頼と安全性

セキュリティ

Checkify は、設計によりデータの公開を減らすように構築されています。個人データはユーザーのデバイスに保存され、企業はユーザーのデバイスに保存されることなく確認できます。長期的なデータ管理者。

このページでは、当社のセキュリティアプローチを高レベルで説明します。正確な制御は展開および統合の要件によって異なる場合があります。

セキュリティ原則

データ保管を最小限に抑える

生の個人データではなく証拠(例:「18 歳以上」)をデフォルトとします。ユーザーはデータ共有に明示的に同意する必要があります。

強力な認証

デバイスに関連付けられた ID、生体認証/PIN 保護、および期限付きトークンにより、アカウント乗っ取りとリプレイのリスクが軽減されます。

多層防御

デバイス ストレージ、暗号化、トランスポート セキュリティ、サーバー保護、監査可能性にわたる多層制御。

キーコントロール

プライバシー最優先の検証用に構築

1) デバイスファーストストレージ

  • 個人データはデフォルトでユーザーのデバイスに保存されます。
  • OS の安全なストレージとデバイスロックメカニズムを使用して保護されます。
  • サポートされている場合、PIN および生体認証チェックによってアクセスがゲートされます。

2)暗号化と整合性

  • リクエストとレスポンスは改ざんを防止するために署名されます。
  • 時間制限のあるリクエストにより、リプレイのリスクが軽減されます。
  • 参照 ID により、不要なデータを公開することなくトレーサビリティが可能になります。

3) トランスポート セキュリティ

  • アプリ、API、およびダッシュボード フローの転送中トラフィック (TLS) が暗号化されます。
  • トークン スコープと短い有効期間により、次の場合に公開が削減されます。傍受。
  • 厳格なリクエスト検証と署名のサーバー側検証。

4) 認証と認可

  • APIs およびビジネス ダッシュボード アクセス用の JWT ベースのセッション。
  • ビジネス アクションに対する役割ベースのアクセス (リクエストの作成、ログの表示など)。
  • 検証されたユーザー ID に関連付けられたビジネス アクション。

5) 監査対応のログ記録

  • イベントには、タイムスタンプ、結果、リクエスト/レスポンスへの参照が含まれます。
  • 調査とコンプライアンス レポート用に設計されています。
  • ログにより、不必要な個人情報が回避されます。

6) プラットフォームの強化

  • 機密性の高いエンドポイントでのレート制限と悪用防止。
  • 異常なアクティビティの監視とアラート。
  • 定期的な依存関係の更新と重要なフローのセキュリティ レビュー。

選択的開示 (企業が要求できるもの)

企業は特定の証明 (例: 年齢閾値、居住地、資格) を要求でき、オプションで特定のデータ ポイントを要求できます。ユーザーにはリクエスト全体が表示され、何かを共有する前に明示的に同意する必要があります。 Checkify は、データ漏洩を最小限に抑えるための証明優先フローをサポートするように設計されています。

私たちが対策する脅威

リプレイと QR の悪用

期限切れのリクエスト、サーバー検証、および署名されたペイロードにより、コピー/転送されたコードの価値が減少します。

アカウントの乗っ取り

デバイスにバインドされた ID + 生体認証/PIN チェック + 有効期間の短いトークンは、不正アクセスの防止に役立ちます。

データの過剰収集

証明優先フローと明示的な同意により、機密データが不要な場所に保存される可能性が低減されます。

セキュリティ FAQ

個人データをサーバー?

Checkify は、デフォルトで個人データがユーザーのデバイスに残るように設計されています。運用上の理由 (監査イベント、参照のリクエストなど) でサーバー側のデータが必要な場合、個人データを最小限に抑え、証明とメタデータに焦点を当てます。

企業は特定のユーザーの詳細を要求できますか?

はい - 企業は特定の証明と、必要に応じて特定のデータ ポイントを要求できます。ユーザーはすべてのリクエストを確認し、共有する前に明示的に同意する必要があります。

改ざんを防ぐにはどうすればよいですか?

リクエストとレスポンスは暗号的に検証可能で、時間制限があり、受信者によって検証されるように設計されています。これにより、改ざんが検出可能になり、リプレイ価値が低下します。

責任ある開示

セキュリティ上の脆弱性を発見したと思われる場合は、責任を持って報告してください。弊社はレポートを速やかに確認し、お客様と協力して問題の検証と修正を行います。

報告方法

  • 電子メール: security@checkify.me (推奨)
  • 再現、影響、および裏付けとなる証拠の手順を含めてください
  • 実際のユーザー データへのアクセスや変更は避けてください。

次に何が起こるか

  • 私たちはレポートの受信を確認し、トリアージします
  • 必要に応じて検証、修正、緩和策を展開します
  • 必要に応じて公開のタイミングを調整します

専用のセキュリティメールをまだお持ちですか?これを、管理する監視対象アドレスに置き換えます。