Förtroende och säkerhet
Checkify är utformad för att minimera onödig exponering av identitetsdata genom att använda enhetsfokuserad och integritetsminimerande behandling där det stöds, så att företag kan få de bevis de behöver utan att automatiskt bli förvaltare av underliggande identitetshandlingar.
Den här sidan beskriver vår säkerhetsstrategi på övergripande nivå. Exakta kontroller kan variera beroende på implementerings- och integrationskrav.
Använd som standard bevis (t.ex. "Över 18") snarare än rådata. Användare måste uttryckligen samtycka till all datadelning.
Enhetsbundna identiteter, biometriskt/PIN-skydd och tidsbegränsade tokens minskar risken för kontoövertagande och omspelning.
Lagerstyrda kontroller för enhetslagring, kryptografi, transportsäkerhet, serverskydd och granskningsbarhet.
Byggd för verifiering med integritet i första hand
Utgående förfrågningar, serververifiering och signerade nyttolaster minskar värdet av kopierade/vidarebefordrade koder.
Enhetsbunden identitet + biometriska/PIN-kontroller + kortlivade tokens hjälper till att förhindra obehörig åtkomst.
Bevisstyrda flöden och uttryckligt samtycke minskar sannolikheten för att känsliga uppgifter lagras där de inte behövs.
Checkify är utformad kring enhetsfokus och integritetsminimerande bearbetning där det stöds. Där serverdata krävs av operativa skäl (till exempel granskningshändelser eller förfrågningsreferenser) minimerar vi personuppgifter och fokuserar på bevis och metadata.
Ja – företag kan begära specifika bevis och, om det behövs, specifika datapunkter. Användare granskar varje begäran och måste uttryckligen samtycka innan något delas.
Förfrågningar och svar är utformade för att vara kryptografiskt verifierbara, tidsbegränsade och validerade av mottagaren. Detta gör manipulering detekterbar och minskar uppspelningsvärdet.
Om du tror att du har hittat en säkerhetsbrist, vänligen rapportera den på ett ansvarsfullt sätt. Vi granskar rapporterna omedelbart och samarbetar med dig för att validera och åtgärda problem.
Skicka ett e-postmeddelande till säkerhetsteamet med tillräckligt med detaljer för att återskapa problemet. För frågor om integritet, se integritetspolicyn.