Безпека та довіра

Ваші дані захищені на рівні архітектури

Posveo захищає дані вашого ресторану — продажі, клієнтів і фінанси — галузевими практиками. Ось як це працює за лаштунками.

Повна ізоляція даних

Дані кожного ресторану логічно ізольовані (мультитенантність). Один акаунт ніколи не отримає доступу до даних іншого.

Рольовий доступ (RBAC)

Кожен співробітник бачить лише ті екрани й операції, які дозволяє його роль — офіціант, касир, кухня, менеджер.

Шифровані з'єднання

Увесь трафік шифрується через HTTPS/TLS. Паролі хешуються незворотно — ніхто, зокрема й ми, не може їх побачити.

Безпечні сесії

Модель JWT + токен оновлення. Мобільні токени зберігаються в захищеному сховищі пристрою (Keychain / Keystore), ніколи у відкритому вигляді.

Скасування токенів і контроль

При виході або зміні пароля всі активні сесії негайно скасовуються. Втрачений пристрій не становить ризику.

Ваші дані — ваші

Ваші дані належать вам — їх ніколи не продають третім сторонам. Ви можете будь-коли запросити експорт або видалення.

На рівні коду

Безпека — не просто обіцянка, вона вбудована в код.

Параметризовані SQL-запити — захист від ін'єкцій
Обмеження частоти проти брутфорсу при вході
Ключі та секрети у змінних середовища (.env), а не в коді
Паролі зберігаються за допомогою надійного алгоритму хешування
Короткоживучі токени доступу з токенами оновлення
Принцип найменших привілеїв — кожна роль бачить лише те, що їй потрібно

Маєте запитання щодо безпеки?

Наша команда готова відповісти на ваші запитання щодо захисту даних і відповідності вимогам.

👋 Є запитання? Відповімо