Zabezpečení a compliance

Zabezpečení v Menuella

Menuella je stavěná podle moderních bezpečnostních standardů, aby chránila data restaurace, informace o zákaznících i provoz — bez kompromisů v rychlosti a použitelnosti.

Zabezpečení v Menuella není doplněk — je součástí architektury.

Soulad s GDPR
Bezpečné přihlášení
Šifrovaná data
Ochrana na edge

Bezpečné přihlášení ve všech aplikacích Menuella

Menuella používá moderní autentizaci, aby účet zůstal chráněný a přístup napříč ekosystémem plynulý.

  • Jedno bezpečné přihlášení napříč produkty Menuella
  • Na infrastruktuře autentizace Auth0
  • Podpora passkeys (kde je dostupná)
  • Ochrana proti podezřelým pokusům o přihlášení

Ochrana dat a šifrování

Data restaurace a zákazníků chráníme oborovými bezpečnostními postupy.

  • Šifrovaná spojení TLS 1.3
  • Šifrování při přenosu i v klidu
  • Bezpečná správa klíčů a politiky řízení přístupu
  • Bezpečné zacházení s informacemi o restauraci a zákaznících

Bezpečné platby

Všechny platby probíhají přes Stripe, poskytovatele plateb s certifikací PCI-DSS Level 1. Menuella na svých serverech nikdy neukládá údaje o kartách.

Architektura zabezpečená na edge

Menuella běží na globální edge síti Cloudflare a restauracím dává enterprise ochranu, výkon i spolehlivost.

  • Enterprise DDoS mitigace
  • Web Application Firewall (WAF)
  • Ochrana proti botům a zneužití
  • Omezování rychlosti a filtrování API provozu
  • Automatická správa TLS

GDPR a privacy by design

Menuella je od prvního dne stavěná na principech GDPR. Restaurace mají kontrolu nad značkou, daty i vztahy se zákazníky.

  • Zpracování v souladu s GDPR
  • Transparentní zásady ochrany osobních údajů
  • Principy minimalizace dat
  • Restaurace si ponechávají plné vlastnictví dat zákazníků
  • Menuella nikdy neprodává ani nezpeněžuje data restaurací

Spolehlivost, monitoring a aktualizace

Menuella se aktivně udržuje a průběžně zlepšuje. Systémy monitorujeme a pravidelně vydáváme aktualizace, aby výkon i zabezpečení zůstaly silné.

  • Průběžný monitoring a reakce na incidenty
  • Pravidelné bezpečnostní záplaty a aktualizace infrastruktury
  • Architektura s vysokou dostupností
  • Veřejná stránka stavu systémů

Kontakt pro zabezpečení

Pokud se domníváte, že jste našli bezpečnostní zranitelnost, kontaktujte nás a ihned to prošetříme.

Dodržujeme politiku odpovědného zveřejňování a oceňujeme bezpečnostní výzkumníky, kteří zranitelnosti hlásí eticky.