Қауіпсіздік & Сенім

Деректерің дизайн деңгейінде қорғалған

Posveo мейрамхана деректеріңді — сатылым, қонақ және қаржы — сала стандарты тәжірибелерімен қорғайды. Міне, ол сахна артында қалай жұмыс істейді.

Толық дерек оқшаулауы

Әр мейрамхананың деректері логикалық түрде бөлек (multi-tenant). Бір аккаунт ешқашан басқасының деректеріне қол жеткізе алмайды.

Рөлге негізделген кіру (RBAC)

Әр қызметкер тек өз рөліне рұқсат етілген экран мен операцияларды көреді — даяшы, кассир, ас үй, басшы.

Шифрланған байланыс

Барлық трафик HTTPS/TLS арқылы шифрланады. Құпиясөздер қайтарылмайтын түрде hash-теледі — ешкім, соның ішінде біз де, оларды көрмейміз.

Қауіпсіз сессия

JWT + refresh token моделі. Мобильді таңбалауыштар құрылғының қауіпсіз қоймасында (Keychain / Keystore) сақталады, ашық мәтінде емес.

Таңбалауышты жою & бақылау

Шығу немесе құпиясөз өзгерісінде барлық белсенді сессия дереу жойылады. Жоғалған құрылғы қауіп төндірмейді.

Деректерің — өзіңдікі

Деректерің саған тиесілі — үшінші тараптарға сатылмайды. Кез келген уақытта экспорт немесе жоюды сұрай аласың.

Код деңгейінде

Қауіпсіздік — тек уәде емес, кодтың ішіне енгізілген.

Параметрлі SQL сұраулары — инъекциядан қорғау
Кіруде brute-force қарсы жылдамдық шектеуі
Кілттер мен құпиялар кодта емес, орта айнымалыларында (.env)
Құпиясөздер мықты hash алгоритмімен сақталады
Refresh token арқылы қысқа мерзімді кіру таңбалауыштары
Минималды рұқсат қағидасы — әр рөл тек қажеттіні көреді

Қауіпсіздік туралы сұрағың бар ма?

Командамыз дерек қорғау және сәйкестік сұрақтарын жауаптауға дайын.

👋 Сұрағың бар ма? Жауап берейін