Amélioration de la confidentialité
Conformément à la position de Reincubate sur la confidentialité et les données - et à la mission de l'entreprise de démocratiser l'accès aux données, afin que les particuliers et les entreprises puissent exploiter davantage leurs propres données de manière transparente et éthique - le contrat de licence de l'API empêche spécifiquement contraire à l’éthique et à l’intégration avec tout produit commercialisé à des fins contraires à l’éthique.
La société a dirigé le secteur en développant un certain nombre de fonctionnalités critiques améliorant la confidentialité.
Authentification à deux facteurs: 2FA / 2SV
Les modules pour 2FA sont mis gratuitement à la disposition de tous les utilisateurs de l'API. Il est recommandé à tous les clients de tirer parti des fonctionnalités et d'encourager les utilisateurs finaux à les adopter . Une meilleure sécurité des comptes profite à tous les utilisateurs de l'écosystème: les noms d'utilisateur et les mots de passe ne constituent pas une pratique recommandée pour la sécurisation des comptes.
Tokenisation
Afin d'encourager l'adoption de 2FA, le module de tokenisation de l'API est également mis à la disposition gratuite de chaque client. Cela évite de stocker les informations d'identification de compte les plus sensibles, ce qui réduit l'exposition potentielle aux données du client.
Blocage de compte de bas niveau
L'API inclut un mécanisme de blocage de compte strict qui permet de désactiver complètement l'accès aux comptes nommés. Par conséquent, il est possible (et encouragé) de mettre en liste noire l’accès à des comptes à haut risque connus.
Notification d'accès au compte
Reincubate considère que les meilleures pratiques en matière de sécurité des comptes incluent l’inclusion automatique dans les courriels des propriétaires de comptes d’utilisateurs finals au moment de l’accès à leurs données. Les clients souhaitent généralement contrôler ce processus avec leur propre marque ou s'appuyer sur les messages du fournisseur de services sous-jacent. Toutefois, l'API dispose d'un mécanisme permettant d'envoyer un rappel au système de notification d'un client, tel que MailChimp .