Seguridad y confianza

Tus datos están protegidos por diseño

Posveo protege los datos de tu restaurante —ventas, clientes y finanzas— con prácticas estándar del sector. Así funciona entre bastidores.

Aislamiento total de datos

Los datos de cada restaurante están aislados de forma lógica (multi-tenant). Una cuenta nunca puede acceder a los datos de otra.

Acceso basado en roles (RBAC)

Cada empleado ve solo las pantallas y operaciones que su rol permite: camarero, cajero, cocina, gerente.

Conexiones cifradas

Todo el tráfico se cifra con HTTPS/TLS. Las contraseñas se hashean de forma irreversible: nadie, ni siquiera nosotros, puede verlas.

Sesiones seguras

Modelo JWT + token de refresco. Los tokens móviles se guardan en el almacenamiento seguro del dispositivo (Keychain / Keystore), nunca en texto plano.

Revocación de tokens y control

Al cerrar sesión o cambiar la contraseña, todas las sesiones activas se revocan de inmediato. Un dispositivo perdido no supone ningún riesgo.

Tus datos son tuyos

Tus datos te pertenecen: nunca se venden a terceros. Puedes solicitar su exportación o eliminación en cualquier momento.

A nivel de código

La seguridad no es solo una promesa: está integrada en el código.

Consultas SQL parametrizadas: protección contra inyección
Límite de velocidad contra la fuerza bruta en el inicio de sesión
Claves y secretos en variables de entorno (.env), no en el código
Contraseñas almacenadas con un algoritmo de hash robusto
Tokens de acceso de corta duración con tokens de refresco
Principio de mínimo privilegio: cada rol ve solo lo que necesita

¿Tienes una pregunta sobre seguridad?

Nuestro equipo está listo para responder tus preguntas sobre protección de datos y cumplimiento.

👋 ¿Tienes una pregunta? Te respondo