Skip to main content

Support Evidence

Support Evidence

Last verified: 2026-07-08

Support evidence packets collect display-safe account, security, commerce, and MFA context for a specific support task. They are meant to reduce risky back-and-forth, not to turn support tickets into raw log dumps.

Display-safe packets

A support packet can include enrollment status, trusted-device metadata, passkey metadata, recovery readiness, recent security activity, and relevant audit references. It should use labels, timestamps, counts, hashes, and previews rather than raw secrets.

Never ask users to send passwords, authenticator codes, authenticator seeds, backup codes, recovery links, trusted-device cookies, OAuth tokens, payment data, or raw order payloads.

Commerce evidence

Commerce evidence can summarize security-relevant checkout and order references, such as strong-auth assurance, checkout failure references, coupon usage references, and order/payment-token reference changes. It must not expose full payment details, raw order keys, addresses, or customer journey replay.

MFA attestation

MFA attestation reports help show whether selected users or roles are enrolled and meeting the site's policy. Use them for internal review, support, or compliance evidence, not as a public certificate.

Support notes

Support notes must stay scoped. Include what was checked, what action was taken, and which safe references support it. Do not include raw logs, secrets, full customer records, or private keys.