Trust & safety
Checkify is designed to minimise unnecessary identity-data exposure, using device-first and privacy-minimising processing where supported so businesses can receive the proof they need without automatically becoming custodians of underlying identity documents.
Diese Seite beschreibt unseren Sicherheitsansatz auf hohem Niveau. Genaue Kontrollen können je nach Bereitstellungs- und Integrationsanforderungen variieren.
Standardmäßig werden Nachweise (z. B. „Über 18“) statt roher personenbezogener Daten verwendet. Benutzer müssen jeder Datenfreigabe ausdrücklich zustimmen.
Gerätegebundene Identitäten, biometrischer/PIN-Schutz und zeitlich begrenzte Token verringern das Risiko von Kontoübernahmen und Wiederholungen.
Mehrschichtige Kontrollen für Gerätespeicher, Kryptografie, Transportsicherheit, Serverschutz und Überprüfbarkeit.
Entwickelt für die Verifizierung, bei der der Datenschutz an erster Stelle steht
Ablaufende Anforderungen, Serverüberprüfung und signierte Nutzlasten verringern den Wert kopierter/weitergeleiteter Codes.
Gerätegebundene Identität + Biometrische/PIN-Prüfungen + kurzlebige Token helfen, unbefugten Zugriff zu verhindern.
Proof-First-Flows und explizite Zustimmung verringern die Wahrscheinlichkeit, dass sensible Daten dort gespeichert werden, wo sie nicht benötigt werden.
Checkify is designed around device-first and privacy-minimising processing where supported. Where server-side data is required for operational reasons (for example audit events or request references), we minimise personal data and focus on proofs and metadata.
Ja – Unternehmen können spezifische Nachweise und bei Bedarf spezifische Datenpunkte anfordern. Benutzer überprüfen jede Anfrage und müssen ausdrücklich zustimmen, bevor etwas weitergegeben wird.
Anfragen und Antworten sind kryptografisch überprüfbar, zeitlich begrenzt und vom Empfänger validierbar. Dies macht Manipulationen erkennbar und verringert den Wiederspielwert.
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, melden Sie diese bitte verantwortungsvoll. Wir werden Berichte umgehend prüfen und mit Ihnen zusammenarbeiten, um Probleme zu validieren und zu beheben.
Email the security team with enough detail to reproduce the issue. For privacy questions, see the Privacy Policy.