开始使用

安全与隐私

按银行的标准来建

本页最重要的一点:你永远不会收到用户的身份证件,我们也不会。护照照片和自拍留在采集它们的核验公司那里。我们只保留核验结果、一个参考编号以及每份证件的指纹——足以证明核验发生过,却不足以在泄露时暴露任何人。

这不仅仅是一种隐私立场。它决定了一次事故究竟是让你道个歉,还是让你向监管机构提交报告。

背后的控制措施

  • 各司其职的密钥。 每个产品拥有自己的 API 密钥,权限被限制在所需范围内;大型客户还可以要求每个请求都必须签名,这样仅仅偷到密钥并不够。
  • 锁定到你的网络。 限制账户,使其只接受来自你自己服务器地址的请求。
  • 无法被悄悄改动的审计链路。 每条记录都与前一条相连,因此你交出导出文件的任何一方——包括监管机构——都能检查是否遭到篡改。
  • 冻结开关。 合规人员可以立即暂停账户,证据会随记录一并留存。
  • 反滥用控制。 注册限制、共享设备聚类,以及只有在核验干净之后才放宽的权限。
  • 按计划删除。 设定个人数据的保留时长,到期即被删除,同时不破坏审计链路的完整性。

数据存放位置:面向所有客户的单一且已公开说明的区域。我们目前不提供按客户划分的数据驻留,与其等到日后填安全问卷时才说,不如现在就写清楚。

安全审查人员:请在 NDA 下索取机构控制说明;公开开发者文档中不包含该内容。

安全性 · Identity Inc.