Təhlükəsizlik & Etibar

Datanız dizaynla qorunur

Posveo restoran datanızı — satış, müştəri və maliyyə — sənaye standartı təcrübələrlə qoruyur. Budur, arxa planda necə işləyir.

Tam data izolyasiyası

Hər restoranın datası məntiqi olaraq ayrıdır (multi-tenant). Bir hesab heç vaxt digərinin məlumatına çıxa bilməz.

Rol əsaslı giriş (RBAC)

Hər əməkdaş yalnız öz roluna icazə verilən ekran və əməliyyatları görür — ofisiant, kassir, mətbəx, rəhbər.

Şifrələnmiş bağlantı

Bütün trafik HTTPS/TLS ilə şifrələnir. Parollar geri qaytarılmayan formada hash-lənir — heç kim, o cümlədən biz, onları görmür.

Təhlükəsiz sessiya

JWT + refresh token modeli. Mobil tokenlər cihazın təhlükəsiz anbarında (Keychain / Keystore) saxlanır, açıq mətndə deyil.

Token ləğvi & nəzarət

Çıxış və ya parol dəyişimində bütün aktiv sessiyalar dərhal ləğv olunur. İtirilmiş cihaz risk yaratmır.

Data sizindir

Datanız sizə məxsusdur — üçüncü tərəflərə satılmır. İstənilən vaxt ixrac və ya silinmə tələb edə bilərsiniz.

Kod səviyyəsində

Təhlükəsizlik yalnız vəd deyil — kodun içinə hörülüb.

Parametrli SQL sorğuları — inyeksiya qorunması
Login-də brute-force əleyhinə sürət limiti
Açarlar və sirlər kodda deyil, mühit dəyişənlərində (.env)
Parollar güclü hash alqoritmi ilə saxlanır
Refresh token ilə qısa-ömürlü giriş nişanları
Minimal icazə prinsipi — hər rol yalnız lazım olanı görür

Təhlükəsizlik haqqında sualınız var?

Komandamız data qorunması və uyğunluq suallarını cavablandırmağa hazırdır.

👋 Sualın var? Cavablayım