सुरक्षा और भरोसा

आपका डेटा डिज़ाइन से सुरक्षित है

Posveo आपके रेस्टोरेंट डेटा — बिक्री, ग्राहक और वित्त — को उद्योग-मानक तरीकों से सुरक्षित रखता है। यह पर्दे के पीछे ऐसे काम करता है।

पूर्ण डेटा आइसोलेशन

हर रेस्टोरेंट का डेटा तार्किक रूप से अलग रहता है (मल्टी-टेनेंट)। एक अकाउंट कभी दूसरे के डेटा तक नहीं पहुँच सकता।

रोल-आधारित एक्सेस (RBAC)

हर कर्मचारी सिर्फ़ वही स्क्रीन और ऑपरेशन देखता है जिसकी उसके रोल को अनुमति है — वेटर, कैशियर, किचन, मैनेजर।

एन्क्रिप्टेड कनेक्शन

सारा ट्रैफ़िक HTTPS/TLS से एन्क्रिप्ट होता है। पासवर्ड अपरिवर्तनीय रूप से हैश होते हैं — कोई भी, हम सहित, उन्हें नहीं देख सकता।

सुरक्षित सेशन

JWT + रिफ़्रेश टोकन मॉडल। मोबाइल टोकन डिवाइस के सुरक्षित स्टोरेज (Keychain / Keystore) में रखे जाते हैं, सादे टेक्स्ट में कभी नहीं।

टोकन रद्दीकरण और नियंत्रण

साइन-आउट या पासवर्ड बदलने पर सभी सक्रिय सेशन तुरंत रद्द हो जाते हैं। खोया डिवाइस कोई जोखिम नहीं।

आपका डेटा आपका है

आपका डेटा आपका है — इसे कभी किसी तीसरे पक्ष को नहीं बेचा जाता। आप किसी भी समय एक्सपोर्ट या डिलीट का अनुरोध कर सकते हैं।

कोड स्तर पर

सुरक्षा सिर्फ़ एक वादा नहीं — यह कोड में बुनी हुई है।

पैरामीटराइज़्ड SQL क्वेरी — इंजेक्शन से सुरक्षा
लॉगिन पर ब्रूट-फ़ोर्स के ख़िलाफ़ रेट लिमिटिंग
की और सीक्रेट कोड में नहीं, एनवायरनमेंट वेरिएबल (.env) में
पासवर्ड मज़बूत हैशिंग एल्गोरिथम से सेव होते हैं
रिफ़्रेश टोकन के साथ अल्पकालिक एक्सेस टोकन
न्यूनतम विशेषाधिकार का सिद्धांत — हर रोल सिर्फ़ ज़रूरी चीज़ देखता है

सुरक्षा से जुड़ा कोई सवाल है?

हमारी टीम आपके डेटा सुरक्षा और अनुपालन संबंधी सवालों का जवाब देने के लिए तैयार है।

👋 कोई सवाल है? जवाब देता हूँ