Güvenlik & Güven

Verin tasarım gereği korunur

Posveo, restoran verilerini — satışlar, müşteriler ve finans — sektör standardı uygulamalarla korur. İşte perde arkasında nasıl çalıştığı.

Tam veri izolasyonu

Her restoranın verisi mantıksal olarak ayrılır (çok kiracılı). Bir hesap asla başka bir hesabın verisine ulaşamaz.

Rol bazlı erişim (RBAC)

Her çalışan yalnızca rolünün izin verdiği ekranları ve işlemleri görür — garson, kasiyer, mutfak, yönetici.

Şifreli bağlantı

Tüm trafik HTTPS/TLS ile şifrelenir. Parolalar geri döndürülemez hash olarak saklanır — biz dahil kimse okuyamaz.

Güvenli oturumlar

JWT + refresh token modeli. Mobil token'lar cihazın güvenli deposunda (Keychain / Keystore) tutulur, asla düz metin olarak saklanmaz.

Token iptali & kontrol

Çıkış yapmak ya da parolayı değiştirmek tüm aktif oturumları anında iptal eder. Kaybolan cihaz risk oluşturmaz.

Verin sana ait

Verin sana aittir — asla üçüncü taraflara satılmaz. İstediğin zaman dışa aktarma ya da silme talep edebilirsin.

Kod seviyesinde

Güvenlik sadece bir söz değil — kodun içine işlenmiştir.

Parametreli SQL sorguları — injection koruması
Girişte brute-force hız sınırı
Anahtarlar ve gizli bilgiler kodda değil, ortam değişkenlerinde (.env)
Parolalar güçlü bir hash algoritmasıyla saklanır
Kısa ömürlü erişim token'ları, refresh rotasyonu ile
En az yetki ilkesi — her rol yalnızca ihtiyacı olanı görür

Güvenlikle ilgili soruların mı var?

Ekibimiz veri koruma ve uyumluluk sorularını yanıtlamaya hazır.

👋 Sorun mu var? Yanıtlayayım