Sicherheit & Vertrauen

Deine Daten sind by Design geschützt

Posveo schützt deine Restaurantdaten — Umsatz, Kunden und Finanzen — mit branchenüblichen Verfahren. So funktioniert es hinter den Kulissen.

Vollständige Datenisolation

Die Daten jedes Restaurants sind logisch isoliert (Multi-Tenant). Ein Konto kann niemals auf die Daten eines anderen zugreifen.

Rollenbasierter Zugriff (RBAC)

Jeder Mitarbeiter sieht nur die Bildschirme und Aktionen, die seine Rolle erlaubt — Kellner, Kassierer, Küche, Manager.

Verschlüsselte Verbindungen

Der gesamte Datenverkehr ist mit HTTPS/TLS verschlüsselt. Passwörter werden unumkehrbar gehasht — niemand, auch wir nicht, kann sie sehen.

Sichere Sessions

JWT + Refresh-Token-Modell. Mobile Tokens werden im sicheren Speicher des Geräts (Keychain / Keystore) gehalten, nie im Klartext.

Token-Widerruf & Kontrolle

Bei Abmeldung oder Passwortänderung werden alle aktiven Sessions sofort widerrufen. Ein verlorenes Gerät stellt kein Risiko dar.

Deine Daten gehören dir

Deine Daten gehören dir — sie werden nie an Dritte verkauft. Du kannst jederzeit Export oder Löschung anfordern.

Auf Code-Ebene

Sicherheit ist nicht nur ein Versprechen — sie ist in den Code eingebaut.

Parametrisierte SQL-Abfragen — Schutz vor Injection
Rate-Limiting gegen Brute-Force beim Login
Schlüssel und Secrets in Umgebungsvariablen (.env), nicht im Code
Passwörter mit einem starken Hash-Algorithmus gespeichert
Kurzlebige Access-Tokens mit Refresh-Tokens
Prinzip der minimalen Rechte — jede Rolle sieht nur, was sie braucht

Hast du eine Frage zur Sicherheit?

Unser Team beantwortet gern deine Fragen zu Datenschutz und Compliance.

👋 Hast du eine Frage? Frag mich