Trust & safety
Checkify is designed to minimise unnecessary identity-data exposure, using device-first and privacy-minimising processing where supported so businesses can receive the proof they need without automatically becoming custodians of underlying identity documents.
Cette page décrit notre approche de sécurité à un niveau élevé. Les contrôles exacts peuvent varier en fonction des exigences de déploiement et d'intégration.
Utilisation par défaut de preuves (par exemple, « Plus de 18 ») plutôt que de données personnelles brutes. Les utilisateurs doivent consentir explicitement à tout partage de données.
Les identités liées aux appareils, la protection biométrique/PIN et les jetons à durée limitée réduisent le risque de prise de contrôle et de relecture du compte.
Contrôles en couches sur le stockage des appareils, la cryptographie, la sécurité du transport, les protections des serveurs et l'auditabilité.
Conçu pour une vérification axée sur la confidentialité
Les demandes expirantes, la vérification du serveur et les charges utiles signées réduisent la valeur des codes copiés/transférés.
L'identité liée à l'appareil + les contrôles biométriques/PIN + les jetons de courte durée aident à empêcher les accès non autorisés.
Les flux de preuve d'abord et le consentement explicite réduisent la probabilité que des données sensibles soient stockées là où elles ne sont pas nécessaires.
Checkify is designed around device-first and privacy-minimising processing where supported. Where server-side data is required for operational reasons (for example audit events or request references), we minimise personal data and focus on proofs and metadata.
Oui : les entreprises peuvent demander des preuves spécifiques et, si nécessaire, des points de données spécifiques. Les utilisateurs examinent chaque demande et doivent consentir explicitement avant que quoi que ce soit ne soit partagé.
Les demandes et les réponses sont conçues pour être vérifiables cryptographiquement, limitées dans le temps et validées par le destinataire. Cela rend la falsification détectable et réduit la valeur de relecture.
Si vous pensez avoir trouvé une faille de sécurité, veuillez la signaler de manière responsable. Nous examinerons les rapports dans les plus brefs délais et travaillerons avec vous pour valider et résoudre les problèmes.
Email the security team with enough detail to reproduce the issue. For privacy questions, see the Privacy Policy.