الأمان والثقة

بياناتكم محمية بحكم التصميم

يحمي Posveo بيانات مطعمكم — المبيعات والعملاء والمالية — بممارسات وفق معايير القطاع. إليكم كيف يعمل ذلك في الخلفية.

عزل كامل للبيانات

بيانات كل مطعم معزولة منطقيًا (multi-tenant). لا يمكن لأي حساب الوصول إلى بيانات حساب آخر أبدًا.

دخول قائم على الأدوار (RBAC)

كل موظف يرى فقط الشاشات والعمليات المسموح بها لدوره — النادل والكاشير والمطبخ والمدير.

اتصال مشفّر

كل حركة البيانات مشفّرة عبر HTTPS/TLS. وكلمات المرور مجزّأة بشكل غير قابل للاسترجاع — لا أحد يراها، بمن فيهم نحن.

جلسات آمنة

نموذج JWT + refresh token. رموز الجوال تُحفظ في المخزن الآمن للجهاز (Keychain / Keystore) وليس بنص مكشوف.

إلغاء الرموز والرقابة

عند تسجيل الخروج أو تغيير كلمة المرور تُلغى جميع الجلسات النشطة فورًا. الجهاز المفقود لا يشكّل خطرًا.

البيانات ملككم

بياناتكم ملك لكم — لا تُباع لأطراف ثالثة. يمكنكم طلب تصديرها أو حذفها في أي وقت.

على مستوى الكود

الأمان ليس مجرد وعد — إنه منسوج داخل الكود.

استعلامات SQL ذات معاملات — حماية من الحقن
حد للمحاولات عند تسجيل الدخول ضد هجمات التخمين
المفاتيح والأسرار في متغيرات البيئة (.env) وليست في الكود
كلمات المرور محفوظة بخوارزمية تجزئة قوية
رموز دخول قصيرة العمر مع refresh token
مبدأ الحد الأدنى من الصلاحيات — كل دور يرى ما يلزمه فقط

لديكم سؤال حول الأمان؟

فريقنا جاهز للإجابة عن أسئلة حماية البيانات والامتثال.

👋 لديك سؤال؟ أنا هنا للإجابة