Trust & safety
Checkify is designed to minimise unnecessary identity-data exposure, using device-first and privacy-minimising processing where supported so businesses can receive the proof they need without automatically becoming custodians of underlying identity documents.
หน้านี้อธิบายแนวทางด้านความปลอดภัยของเราในระดับภาพรวม มาตรการที่แน่นอนอาจแตกต่างกันตามการติดตั้งและความต้องการการเชื่อมต่อ
ใช้หลักฐานยืนยันเป็นค่าเริ่มต้น (เช่น “อายุเกิน 18”) แทนข้อมูลส่วนบุคคลดิบ ผู้ใช้ต้องยินยอมอย่างชัดเจนก่อนแชร์ข้อมูลใดๆ
ตัวตนผูกกับอุปกรณ์ การป้องกันด้วยไบโอเมตริก/PIN และโทเค็นจำกัดเวลา ช่วยลดความเสี่ยงการยึดบัญชีและการใช้ซ้ำ
มาตรการหลายชั้นครอบคลุมการจัดเก็บบนอุปกรณ์ การเข้ารหัส ความปลอดภัยการส่งข้อมูล การป้องกันเซิร์ฟเวอร์ และความสามารถในการตรวจสอบ
ออกแบบสำหรับการยืนยันที่ให้ความสำคัญกับความเป็นส่วนตัว
คำขอหมดอายุ การยืนยันฝั่งเซิร์ฟเวอร์ และ payload ที่ลงนามแล้ว ลดมูลค่าของโค้ดที่คัดลอกหรือส่งต่อ
ตัวตนผูกกับอุปกรณ์ + การตรวจไบโอเมตริก/PIN + โทเค็นอายุสั้น ช่วยป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
โฟลว์ที่เน้นหลักฐานยืนยันและการยินยอมอย่างชัดเจน ลดโอกาสที่ข้อมูลละเอียดอ่อนจะถูกเก็บในที่ที่ไม่จำเป็น
Checkify is designed around device-first and privacy-minimising processing where supported. Where server-side data is required for operational reasons (for example audit events or request references), we minimise personal data and focus on proofs and metadata.
ได้—ธุรกิจสามารถขอหลักฐานเฉพาะ และหากจำเป็น จุดข้อมูลเฉพาะได้ ผู้ใช้ตรวจสอบทุกคำขอและต้องยินยอมอย่างชัดเจนก่อนแชร์อะไรก็ตาม
คำขอและการตอบกลับออกแบบให้ตรวจสอบทางการเข้ารหัสได้ จำกัดเวลา และผู้รับตรวจสอบ ทำให้ตรวจจับการแก้ไขได้และลดมูลค่าการใช้ซ้ำ
หากคุณพบช่องโหว่ด้านความปลอดภัย โปรดรายงานอย่างรับผิดชอบ เราจะตรวจสอบรายงานอย่างรวดเร็วและทำงานร่วมกับคุณเพื่อยืนยันและแก้ไขปัญหา
Email the security team with enough detail to reproduce the issue. For privacy questions, see the Privacy Policy.