Безопасность и доверие

Ваши данные защищены по умолчанию

Posveo защищает данные вашего ресторана — продажи, клиентов и финансы — по отраслевым стандартам. Вот как это устроено внутри.

Полная изоляция данных

Данные каждого ресторана логически разделены (мультитенантность). Один аккаунт никогда не получит доступ к данным другого.

Ролевой доступ (RBAC)

Каждый сотрудник видит только экраны и действия, разрешённые его ролью — официант, кассир, кухня, руководитель.

Шифрованное соединение

Весь трафик шифруется по HTTPS/TLS. Пароли хранятся в виде необратимых хешей — их не видит никто, включая нас.

Безопасные сессии

Модель JWT + refresh-токен. Мобильные токены хранятся в защищённом хранилище устройства (Keychain / Keystore), а не в открытом виде.

Отзыв токенов и контроль

Выход или смена пароля мгновенно отзывает все активные сессии. Потерянное устройство не создаёт риска.

Данные принадлежат вам

Ваши данные принадлежат вам — мы не продаём их третьим лицам. Экспорт или удаление в любой момент.

На уровне кода

Безопасность — не просто обещание, она встроена в код.

Параметризованные SQL-запросы — защита от инъекций
Ограничение частоты входа против перебора
Ключи и секреты в переменных окружения (.env), а не в коде
Пароли хранятся с надёжным алгоритмом хеширования
Короткоживущие токены доступа с ротацией refresh
Принцип минимальных привилегий — каждая роль видит только нужное

Вопросы о безопасности?

Наша команда готова ответить на вопросы о защите данных и соответствии требованиям.

👋 Есть вопрос? Отвечу