This documentation is currently under development. Certain sections are not yet complete and will be added shortly.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sécurité des cartes Wallet

Sécurité des cartes Apple Wallet et Google Wallet chez The Wallet Crew (WaaS) : RGPD/CCPA, résidence des données dans l'UE, chiffrement, isolement des locataires et liens « Add to Wallet » signés.

Sécurité des cartes Apple Wallet et Google Wallet

The Wallet Crew est une plateforme Wallet as a Service (WaaS) en marque blanche. Nous aidons les marques à émettre des cartes sécurisées cartes de portefeuille mobile et cartes de portefeuille. Ces cartes fonctionnent dans Apple Wallet et Google Wallet.

Les cas d’usage courants incluent les cartes de fidélité, les cartes-cadeaux, les coupons et les billets.

Cette page couvre la sécurité de bout en bout des cartes Wallet :

  • confidentialité et conformité (GDPR, CCPA)

  • hébergement dans l’UE et résidence des données

  • chiffrement en transit et au repos

  • authentification des API, limitation du débit et protection contre les abus

  • distribution sécurisée des cartes (e-mail, web, QR, NFC)

  • flux de mise à jour d’Apple Wallet et Google Wallet

Conformité et protection des données (GDPR, CCPA)

La sécurité et la confidentialité sont intégrées à la plateforme. The Wallet Crew s’aligne sur les exigences du GDPR et du CCPA.

Les données personnelles identifiables (PII) ne sont pas stockées par défaut. Lorsque le traitement des PII est nécessaire, il est piloté par votre configuration et votre cas d’usage.

Notre infrastructure fonctionne sur Microsoft Azure en Europe. Cela prend en charge les exigences de résidence des données dans l’UE pour de nombreuses organisations.

Références

Architecture de sécurité

The Wallet Crew est une plateforme multi-locataire avec une isolation stricte des locataires. Les données et les opérations sont séparées entre les marques. La limitation du débit par locataire réduit les abus et les risques de voisinage bruyant.

L’authentification des API prend en charge OAuth 2.0 et les clés API. L’accès back-office utilise Auth0 pour la gestion des identités et des accès.

Les services internes s’exécutent dans un Azure Virtual Networkdédié. Ce réseau n’est pas accessible publiquement. Le trafic public est acheminé via Cloudflare. Cloudflare fournit un CDN, WAF, une protection DDoS et une limitation du débit.

Nous prenons en charge les domaines personnalisés pour la distribution des cartes. Les marques peuvent utiliser un sous-domaine sur leur propre domaine. Les certificats TLS sont gérés par défaut via Cloudflare. Les marques peuvent également apporter leur propre certificat et leur configuration DNS.

Toutes les communications utilisent TLS 1.2 ou TLS 1.3. Les données au repos sont stockées dans Azure Cosmos DB et chiffrées par Azure. Les données analytiques sont stockées dans Azure Data Explorer et chiffrées par Azure. Voir Insights API pour les modèles d’accès aux usages et aux analyses.

Le trafic de service à service au sein du réseau virtuel est également chiffré avec TLS.

Pour les détails d’hébergement, voir Infrastructure.

Sécurité de la distribution des cartes Wallet (liens, e-mail, QR, NFC)

The Wallet Crew prend en charge la distribution sécurisée des cartes aux utilisateurs finaux. Tous les canaux imposent HTTPS et utilisent des paramètres signés. Cela empêche la falsification, le rejeu et l’accès non autorisé.

Chaque carte de notre système est associée à deux types d’identifiants :

  • Identifiant interne: Un UUID opaque et non séquentiel généré par The Wallet Crew. Il est unique et impossible à deviner. Il est sûr pour une récupération directe.

  • Identifiant externe: Fourni par vos systèmes. Les exemples incluent les numéros de fidélité, les numéros de billets et les identifiants de cartes-cadeaux. Ces valeurs sont souvent séquentielles ou prévisibles. Les identifiants prévisibles doivent être protégés pour empêcher les attaques d’énumération (IDOR).

Pour sécuriser la récupération basée sur des identifiants externes, nous prenons en charge plusieurs mécanismes. Ils sont conçus pour empêcher les attaques d’énumération et de rejeu.

  • Signature HMAC-SHA256 Calculez un HMAC avec SHA-256 et un secret partagé spécifique au locataire. Votre système signe l’identifiant externe. The Wallet Crew vérifie la signature avant d’autoriser l’accès.

  • Jeton de secret partagé Générez un jeton à l’aide d’un secret partagé avec The Wallet Crew. Envoyez le jeton avec l’identifiant. Notre API le valide avant de renvoyer toute donnée de carte.

  • JWT (JSON Web Token) Utilisez un JWT signé qui inclut l’identifiant externe comme revendication. Signez avec HMAC ou avec une paire de clés asymétriques (RSA/ECDSA). The Wallet Crew valide la signature, l’expiration et les revendications.

Ces contrôles s’appliquent à la récupération via API et aux liens de distribution. Cela inclut les e-mails, les codes QR et les tags NFC. Les identifiants dans les URL ne servent à rien sans un jeton valide.

Les cartes peuvent être distribuées par e-mail à l’aide de liens sécurisés « Add to Wallet ». Les flux d’e-mail s’intègrent aux principaux outils d’automatisation marketing. Voir Via e-mail et Intégrations.

Pour la distribution web, nous fournissons un SDK pour un bouton « Add to Wallet ». Le SDK sécurise le flux du navigateur vers la plateforme. Voir Sur votre site web.

Nous fournissons également des formulaires d’inscription sécurisés. Ils peuvent ajouter des étapes de vérification avant l’accès à la carte. Voir Conception du formulaire d’inscription.

Vous pouvez également intégrer des liens sécurisés dans des points de contact physiques. Utilisez des codes QR sur des flyers ou des tags NFC sur des cartes en plastique. Ces liens sont signés et peuvent être à usage unique ou limités dans le temps. Nous proposons également une application web qui affiche des codes QR temporaires. Contactez le support pour choisir la configuration adaptée à votre cas d’usage.

Flux de données du portefeuille mobile et confidentialité

The Wallet Crew est conçu pour minimiser le stockage des données personnelles identifiables (PII). Les PII ne sont pas conservées par défaut.

Pour des raisons de performance, certains connecteurs peuvent utiliser un cache temporaire facultatif. La durée de cache habituelle est inférieure à 15 minutes. Les données du cache peuvent être supprimées via l’API The Wallet Crew. Les demandes de suppression de données peuvent également être traitées par notre équipe de support.

Notre architecture garantit que les opérations sensibles s’effectuent dans des périmètres sécurisés.

Schéma des flux de données

Flux de communication d’Apple Wallet et Google Wallet

La communication avec les fournisseurs de cartes diffère entre Apple et Google.

  • Apple Wallet Les cartes sont installées sur l’appareil de l’utilisateur. Elles ne sont pas stockées par défaut sur les serveurs Apple. Les mises à jour sont déclenchées via le service Apple Push Notification (APNs). APNs indique à l’appareil de récupérer la carte mise à jour de manière asynchrone. Les cartes peuvent se synchroniser via iCloud, mais nous n’avons pas accès au contenu d’iCloud.

    Flux Apple Wallet
  • Google Wallet Les cartes sont stockées dans le compte Google de l’utilisateur. Les mises à jour sont gérées via l’API Google Wallet à l’aide d’identifiants OAuth. La livraison sur l’appareil et l’actualisation sont gérées par Google.

    Flux Google Wallet

Sécurité des API (authentification, limitation du débit, journaux d’audit)

Nos API sont protégées par une limitation du débit par locataire. Des contrôles supplémentaires atténuent le bruteforce et les abus de jetons.

Les journaux d’audit sont disponibles sur demande pour la conformité et l’analyse médico-légale. Les signaux d’utilisation de la plateforme sont disponibles via la Insights API.

Surveillance et réponse aux incidents

Nous utilisons Azure Application Insights pour la surveillance et la détection d’anomalies. Les alertes sont automatisées et réglées pour détecter des schémas suspects.

Nous maintenons un processus de réponse aux incidents et un plan de reprise d’activité.

Atténuation des risques

Nous imposons HTTPS et des URL signées sur tous les canaux de distribution. Les codes QR et les tags NFC peuvent être configurés comme temporaires ou à usage unique. L’isolation des locataires et la limitation du débit réduisent encore les abus et les accès non autorisés.

FAQ rapide sur la sécurité

The Wallet Crew stocke-t-elle des données personnelles (PII) ?

Par défaut, non. The Wallet Crew est conçu pour que les PII ne soient pas conservées. Certains connecteurs peuvent utiliser un cache facultatif de courte durée.

Les cartes Apple Wallet sont-elles stockées sur les serveurs Apple ?

Les cartes Apple Wallet sont installées sur l’appareil de l’utilisateur. Les mises à jour sont déclenchées via APNs. The Wallet Crew ne peut pas accéder au contenu des cartes stockées dans iCloud.

Comment les liens « Add to Wallet » sont-ils sécurisés ?

Tous les liens de distribution utilisent HTTPS. Les liens sont signés et validés côté serveur. Nous prenons en charge HMAC-SHA256, les jetons à secret partagé et JWT. Cela empêche la falsification et l’énumération des cartes.

Comment The Wallet Crew empêche-t-il les abus sur vos API ?

Nous utilisons une limitation du débit par locataire et des protections supplémentaires contre les abus. Nous surveillons les anomalies et maintenons un processus de réponse aux incidents. Des journaux d’audit peuvent être fournis sur demande.