セキュリティとコンプライアンス

Menuella のセキュリティ

Menuella は現代のセキュリティ基準で作られ、レストランデータ、お客様情報、事業運営を守ります。速度も使いやすさも損ないません。

Menuella のセキュリティは後付けではありません。アーキテクチャの一部です。

GDPR 準拠
安全な認証
データ暗号化
エッジ保護

すべての Menuella アプリで安全なログイン

Menuella は現代的な認証でアカウントを守り、エコシステム全体へスムーズにアクセスできます。

  • Menuella 製品全体でひとつの安全なログイン
  • Auth0 の認証基盤を採用
  • パスキー対応(利用できる場合)
  • 不審なログイン試行からの保護

データ保護と暗号化

業界標準のセキュリティ慣行で、レストランとお客様のデータを保護します。

  • TLS 1.3 による暗号化接続
  • 通信中と保存時の暗号化
  • 安全な鍵管理とアクセス制御ポリシー
  • レストランとお客様情報の安全な取り扱い

安全な決済

決済はすべて、PCI-DSS Level 1 認定の Stripe で処理します。Menuella はカードデータを自社サーバーに保存しません。

エッジで守るアーキテクチャ

Menuella は Cloudflare のグローバルエッジネットワーク上で動き、現代のレストランにエンタープライズ級の防御、性能、信頼性を届けます。

  • エンタープライズ級の DDoS 緩和
  • Web アプリケーションファイアウォール(WAF)
  • ボットと不正利用の防止
  • レート制限と API トラフィックのフィルタ
  • TLS の自動管理

GDPR とプライバシーバイデザイン

Menuella は初日から GDPR の原則で作られています。ブランド、データ、お客様との関係はレストランが管理します。

  • GDPR に準拠した処理
  • 透明なプライバシーポリシー
  • データ最小化の原則
  • お客様データはレストランが完全に所有
  • Menuella はレストランデータを販売・収益化しません

信頼性、監視、更新

Menuella は継続的に保守し、改善しています。システムを監視し、性能とセキュリティを保つ更新を定期的に届けます。

  • 継続的な監視とインシデント対応
  • 定期的なセキュリティパッチと基盤更新
  • 高可用性アーキテクチャ
  • 公開のシステムステータスページ

セキュリティ連絡先

セキュリティ上の脆弱性を発見されたと思われる場合はご連絡ください。ただちに調査します。

責任ある開示方針に従い、倫理的に脆弱性を報告してくださるセキュリティ研究者に感謝します。