Sécurité et confiance

Vos données sont protégées dès la conception

Posveo protège les données de votre restaurant — ventes, clients et finances — selon les standards du secteur. Voici comment cela fonctionne en coulisses.

Isolation complète des données

Les données de chaque restaurant sont isolées logiquement (multi-tenant). Un compte ne peut jamais accéder aux données d'un autre.

Accès basé sur les rôles (RBAC)

Chaque employé ne voit que les écrans et les opérations autorisés par son rôle — serveur, caissier, cuisine, manager.

Connexions chiffrées

Tout le trafic est chiffré avec HTTPS/TLS. Les mots de passe sont hachés de manière irréversible — personne, y compris nous, ne peut les voir.

Sessions sécurisées

Modèle JWT + jeton de rafraîchissement. Les jetons mobiles sont conservés dans le stockage sécurisé de l'appareil (Keychain / Keystore), jamais en clair.

Révocation et contrôle des jetons

À la déconnexion ou au changement de mot de passe, toutes les sessions actives sont immédiatement révoquées. Un appareil perdu ne présente aucun risque.

Vos données vous appartiennent

Vos données vous appartiennent — elles ne sont jamais vendues à des tiers. Vous pouvez en demander l'export ou la suppression à tout moment.

Au niveau du code

La sécurité n'est pas qu'une promesse — elle est intégrée au code.

Requêtes SQL paramétrées — protection contre les injections
Limitation du débit contre les attaques par force brute à la connexion
Clés et secrets dans des variables d'environnement (.env), pas dans le code
Mots de passe stockés avec un algorithme de hachage robuste
Jetons d'accès à courte durée de vie avec jetons de rafraîchissement
Principe du moindre privilège — chaque rôle ne voit que ce dont il a besoin

Une question sur la sécurité ?

Notre équipe est prête à répondre à vos questions sur la protection des données et la conformité.

👋 Une question ? Je vous réponds