Checkify

Förtroende och säkerhet

Säkerhet. Bevis över valv.

Checkify är utformad för att minimera onödig exponering av identitetsdata genom att använda enhetsfokuserad och integritetsminimerande behandling där det stöds, så att företag kan få de bevis de behöver utan att automatiskt bli förvaltare av underliggande identitetshandlingar.

Den här sidan beskriver vår säkerhetsstrategi på övergripande nivå. Exakta kontroller kan variera beroende på implementerings- och integrationskrav.

Säkerhetsprinciper

Minimera datalagring

Använd som standard bevis (t.ex. "Över 18") snarare än rådata. Användare måste uttryckligen samtycka till all datadelning.

Stark autentisering

Enhetsbundna identiteter, biometriskt/PIN-skydd och tidsbegränsade tokens minskar risken för kontoövertagande och omspelning.

Försvar på djupet

Lagerstyrda kontroller för enhetslagring, kryptografi, transportsäkerhet, serverskydd och granskningsbarhet.

Byggd för verifiering med integritet i första hand

Viktiga kontroller

1) Enhetsbaserad lagring

  • Känslig verifieringsinformation är utformad för att lagras på användarens enhet som standard där det stöds.
  • Skyddad med operativsystemets säkera lagring och enhetslåsmekanismer.
  • Åtkomst med PIN-kod och biometriska kontroller där det stöds.

2) Kryptografi och integritet

  • Förfrågningar och svar är signerade för att göra dem manipuleringssäkra.
  • Tidsbegränsade förfrågningar minskar risken för replay.
  • Referens-ID:n möjliggör spårbarhet utan att onödiga data exponeras.

3) Transportsäkerhet

  • Trafik krypterad under överföring (TLS) för app-, API- och instrumentpanelsflöden.
  • Token-omfattningar och korta livslängder minskar exponeringen om den avlyssnas.
  • Strikt validering av förfrågningar och verifiering av signaturer på serversidan.

4) Autentisering och auktorisering

  • JWT-baserade sessioner för APIs och åtkomst till affärsinstrumentpaneler.
  • Rollbaserad åtkomst för affärsåtgärder (t.ex. skapa förfrågningar, visa loggar).
  • Affärsåtgärder kopplade till en verifierad användaridentitet.

5) Revisionsklar loggning

  • Händelser inkluderar tidsstämplar, resultat och referenser till förfrågningar/svar.
  • Utformad för utredningar och efterlevnadsrapportering.
  • Loggar undviker onödiga personuppgifter där det är möjligt.

6) Plattformshärdning

  • Hastighetsbegränsning och förebyggande av missbruk på känsliga slutpunkter.
  • Övervakning och varning för ovanlig aktivitet.
  • Regelbundna beroendeuppdateringar och säkerhetsgranskning av kritiska flöden.
Selektivt utlämnande (vad företag kan begära) Företag kan begära specifika bevis (t.ex. åldersgräns, bosättning, behörighet) och valfritt begära specifika datapunkter. Användare ser hela begäran och måste uttryckligen samtycka innan något delas. Checkify är utformat för att stödja bevisbaserade flöden för att minimera dataexponering.

Hot vi utformar mot

Repris och QR missbruk

Utgående förfrågningar, serververifiering och signerade nyttolaster minskar värdet av kopierade/vidarebefordrade koder.

Kontoövertagande

Enhetsbunden identitet + biometriska/PIN-kontroller + kortlivade tokens hjälper till att förhindra obehörig åtkomst.

Överinsamling av data

Bevisstyrda flöden och uttryckligt samtycke minskar sannolikheten för att känsliga uppgifter lagras där de inte behövs.

Vanliga frågor om säkerhet

Lagrar ni personuppgifter på era servrar?

Checkify är utformad kring enhetsfokus och integritetsminimerande bearbetning där det stöds. Där serverdata krävs av operativa skäl (till exempel granskningshändelser eller förfrågningsreferenser) minimerar vi personuppgifter och fokuserar på bevis och metadata.

Kan ett företag begära specifika användaruppgifter?

Ja – företag kan begära specifika bevis och, om det behövs, specifika datapunkter. Användare granskar varje begäran och måste uttryckligen samtycka innan något delas.

Hur förhindrar man manipulering?

Förfrågningar och svar är utformade för att vara kryptografiskt verifierbara, tidsbegränsade och validerade av mottagaren. Detta gör manipulering detekterbar och minskar uppspelningsvärdet.

Ansvarsfullt avslöjande

Om du tror att du har hittat en säkerhetsbrist, vänligen rapportera den på ett ansvarsfullt sätt. Vi granskar rapporterna omedelbart och samarbetar med dig för att validera och åtgärda problem.

Hur man rapporterar

  • E-post: security@checkify.me (rekommenderas)
  • Inkludera steg för att reproducera, påverka och eventuella stödjande bevis
  • Undvik att komma åt eller ändra verkliga användardata

Vad händer härnäst

  • Vi bekräftar mottagandet och prioriterar rapporten
  • Vi validerar, åtgärdar och implementerar åtgärder efter behov
  • Vi kan samordna tidpunkten för offentliggörande om det behövs

Hittat ett säkerhetsproblem?

Skicka ett e-postmeddelande till säkerhetsteamet med tillräckligt med detaljer för att återskapa problemet. För frågor om integritet, se integritetspolicyn.