Sicurezza & Fiducia

I tuoi dati sono protetti fin dalla progettazione

Posveo protegge i dati del tuo ristorante — vendite, clienti e finanze — con pratiche standard di settore. Ecco come funziona dietro le quinte.

Isolamento completo dei dati

I dati di ogni ristorante sono isolati a livello logico (multi-tenant). Un account non può mai accedere ai dati di un altro.

Accesso basato sui ruoli (RBAC)

Ogni dipendente vede solo le schermate e le operazioni consentite dal suo ruolo — cameriere, cassiere, cucina, manager.

Connessioni crittografate

Tutto il traffico è crittografato con HTTPS/TLS. Le password sono sottoposte a hash irreversibile — nessuno, noi compresi, può vederle.

Sessioni sicure

Modello JWT + refresh token. I token mobili sono conservati nell'archivio sicuro del dispositivo (Keychain / Keystore), mai in chiaro.

Revoca e controllo dei token

Al logout o al cambio password, tutte le sessioni attive vengono revocate all'istante. Un dispositivo smarrito non comporta rischi.

I tuoi dati sono tuoi

I tuoi dati appartengono a te — non vengono mai venduti a terzi. Puoi richiederne l'esportazione o la cancellazione in qualsiasi momento.

A livello di codice

La sicurezza non è solo una promessa — è integrata nel codice.

Query SQL parametrizzate — protezione dalle injection
Rate limiting contro il brute force al login
Chiavi e segreti nelle variabili d'ambiente (.env), non nel codice
Password memorizzate con un algoritmo di hashing robusto
Token di accesso a breve durata con refresh token
Principio del privilegio minimo — ogni ruolo vede solo ciò che gli serve

Hai una domanda sulla sicurezza?

Il nostro team è pronto a rispondere alle tue domande su protezione dei dati e conformità.

👋 Hai una domanda? Ti rispondo