Checkify
신뢰 및 안전

보안

Checkify은 설계상 데이터 노출을 줄이도록 설계되었습니다. 개인 데이터는 사용자의 장치 및 기업은 장기 데이터 관리자가 되지 않고도 확인할 수 있습니다.

이 페이지에서는 당사의 보안 접근 방식을 높은 수준으로 설명합니다. 정확한 제어는 배포 및 통합 요구 사항에 따라 다를 수 있습니다.

보안 원칙

데이터 관리권 최소화

원시 개인 데이터가 아닌 증빙(예: "18세 이상")이 기본입니다. 사용자는 모든 데이터 공유에 명시적으로 동의해야 합니다.

강력한 인증

장치 바인딩 ID, 생체 인식/PIN 보호 및 시간 제한 토큰은 계정 탈취 및 재생 위험을 줄입니다.

심층적인 방어

장치 저장소, 암호화, 전송 보안, 서버 보호 및 감사 가능성에 대한 계층화된 제어.

키 컨트롤

개인 정보 보호 우선 검증을 위해 구축됨

1) 기기 우선 저장

  • 개인 데이터는 기본적으로 사용자의 기기에 저장됩니다.
  • OS 보안 저장 및 기기 잠금 메커니즘을 사용하여 보호됩니다.
  • 지원되는 경우 PIN 및 생체 인식 검사로 액세스가 제한됩니다.

2) 암호화 및 무결성

  • 요청 및 응답에 서명하여 변조가 가능하도록 합니다.
  • 시간 제한 요청으로 재생 위험이 줄어듭니다.
  • 참조 ID를 사용하면 불필요한 데이터를 노출하지 않고 추적이 가능합니다.

3) 전송 보안

  • 앱, API 및 대시보드에 대해 TLS(전송 중 암호화된 트래픽)
  • 토큰 범위와 짧은 수명으로 인해 차단 시 노출이 줄어듭니다.
  • 엄격한 요청 검증 및 서버측 서명 확인

4) 인증 및 권한 부여

  • APIs 및 비즈니스 대시보드 액세스를 위한 JWT 기반 세션.
  • 비즈니스 작업(예: 요청 생성, 로그 보기)에 대한 역할 기반 액세스.
  • 확인된 사용자 ID와 연결된 비즈니스 작업.

5) 감사 준비 로깅

  • 이벤트에는 타임스탬프, 결과 및 다음에 대한 참조가 포함됩니다. 요청/응답.
  • 조사 및 규정 준수 보고를 위해 설계되었습니다.
  • 로그는 가능한 한 불필요한 개인 데이터를 방지합니다.

6) 플랫폼 강화

  • 민감한 엔드포인트에 대한 속도 제한 및 남용 방지.
  • 비정상적인 활동에 대한 모니터링 및 경고.
  • 중요한 엔드포인트에 대한 정기적인 종속성 업데이트 및 보안 검토

선택적 공개(기업이 요청할 수 있는 사항)

기업은 특정 증거(예: 연령 기준, 거주지, 자격)를 요청하고 선택적으로 특정 데이터 포인트를 요청할 수 있습니다. 사용자는 전체 요청을 확인하고 공유하기 전에 명시적으로 동의해야 합니다. Checkify은 데이터 노출을 최소화하기 위해 증명 우선 흐름을 지원하도록 설계되었습니다.

재생 및 QR 남용에 대해 우리가 설계한 위협

요청 만료, 서버 확인 및 서명된 페이로드는 복사/전달된 코드의 가치를 감소시킵니다.

계정 탈취

장치 바인딩된 ID + 생체 인식/PIN 확인 + 단기 토큰은 무단 액세스를 방지하는 데 도움이 됩니다.

데이터 과잉 수집

우선 흐름 증명 및 명시적 동의는 민감한 데이터가 필요하지 않은 곳에 저장될 가능성을 줄입니다.

보안 FAQ

개인 데이터를 서버에 저장합니까?

Checkify는 개인 데이터가 기본적으로 사용자의 기기에 유지됩니다. 운영상의 이유로 서버 측 데이터가 필요한 경우(예: 감사 이벤트, 참조 요청) 개인 데이터를 최소화하고 증거 및 메타데이터에 중점을 둡니다.

기업이 특정 사용자 세부 정보를 요청할 수 있습니까?

예. 기업은 특정 증거를 요청할 수 있으며 필요한 경우 특정 데이터 포인트를 요청할 수 있습니다. 사용자는 모든 요청을 검토하고 공유하기 전에 명시적으로 동의해야 합니다.

변조를 어떻게 방지합니까?

요청과 응답은 암호화 방식으로 검증 가능하고 시간 제한이 있으며 수신자에 의해 검증되도록 설계되었습니다. 이렇게 하면 변조를 감지할 수 있게 되고 재생 가치가 감소합니다.

책임 있는 공개

보안 취약점을 발견했다고 생각되면 책임감 있게 신고해 주세요. 신고 내용을 즉시 검토하고 문제를 검증하고 해결하기 위해 협력하겠습니다.

신고 방법

  • 이메일: security@checkify.me(권장)
  • 재현, 영향 및 뒷받침하는 증거를 포함하는 단계
  • 실제 사용자 데이터에 액세스하거나 수정하지 마십시오

다음 단계

  • 우리는 접수 확인 및 보고서 분류
  • 적절하게 완화 조치를 검증, 수정 및 배포합니다
  • 필요한 경우 공개 시기를 조정할 수 있습니다

전용 보안 이메일이 아직 없습니까? 귀하가 관리하는 모니터링된 주소로 교체하세요.