Trust & safety
Checkify is designed to minimise unnecessary identity-data exposure, using device-first and privacy-minimising processing where supported so businesses can receive the proof they need without automatically becoming custodians of underlying identity documents.
تصف هذه الصفحة نهجنا الأمني على مستوى عالٍ. قد تختلف الضوابط الدقيقة حسب متطلبات النشر والتكامل.
الافتراضي على الأدلة (على سبيل المثال، "أكثر من 18 عامًا") بدلاً من البيانات الشخصية الأولية. يجب على المستخدمين الموافقة صراحةً على أي مشاركة للبيانات.
الهويات المرتبطة بالجهاز، وحماية القياسات الحيوية/رقم التعريف الشخصي، والرموز المميزة محدودة الوقت تقلل من مخاطر الاستيلاء على الحساب وإعادة التشغيل.
عناصر التحكم ذات الطبقات عبر تخزين الجهاز، والتشفير، وأمن النقل، وحماية الخادم، وإمكانية التدقيق.
مصممة للتحقق من الخصوصية أولاً
تؤدي انتهاء صلاحية الطلبات والتحقق من الخادم والحمولات الموقعة إلى تقليل قيمة الرموز المنسوخة/المعاد توجيهها.
تساعد الهوية المرتبطة بالجهاز + فحوصات القياسات الحيوية/رقم التعريف الشخصي + الرموز المميزة قصيرة العمر على منع الوصول غير المصرح به.
تعمل تدفقات الإثبات أولاً والموافقة الصريحة على تقليل احتمالية تخزين البيانات الحساسة حيث لا تكون هناك حاجة إليها.
Checkify is designed around device-first and privacy-minimising processing where supported. Where server-side data is required for operational reasons (for example audit events or request references), we minimise personal data and focus on proofs and metadata.
نعم — يمكن للشركات أن تطلب أدلة محددة، ونقاط بيانات محددة إذا لزم الأمر. يقوم المستخدمون بمراجعة كل طلب ويجب عليهم الموافقة صراحةً قبل مشاركة أي شيء.
تم تصميم الطلبات والاستجابات بحيث يمكن التحقق منها من خلال التشفير، وتكون محدودة المدة، ويتم التحقق من صحتها من قبل المتلقي. وهذا يجعل التلاعب قابلاً للاكتشاف ويقلل من قيمة إعادة التشغيل.
إذا كنت تعتقد أنك عثرت على ثغرة أمنية، فيرجى الإبلاغ عنها بشكل مسؤول. سنراجع التقارير على الفور ونعمل معك للتحقق من صحة المشكلات ومعالجتها.
Email the security team with enough detail to reproduce the issue. For privacy questions, see the Privacy Policy.