Sikkerhet og etterlevelse

Sikkerhet i Menuella

Menuella er bygd med moderne sikkerhetsstandarder for å beskytte restaurantdata, kundeinformasjon og driften — uten å ofre fart eller brukervennlighet.

Sikkerhet er ikke et tillegg i Menuella — det er en del av arkitekturen.

GDPR-kompatibel
Sikker innlogging
Krypterte data
Edge-beskyttelse

Sikker innlogging i alle Menuella-apper

Menuella bruker moderne autentisering for å holde kontoen beskyttet og tilgangen sømløs gjennom økosystemet.

  • Én sikker innlogging på tvers av Menuella-produkter
  • Drevet av Auth0-autentiseringsinfrastruktur
  • Støtte for passkeys (der det er tilgjengelig)
  • Beskyttelse mot mistenkelige innloggingsforsøk

Databeskyttelse og kryptering

Vi beskytter restaurant- og kundedata med bransjestandard sikkerhetspraksis.

  • TLS 1.3-krypterte tilkoblinger
  • Kryptering i transitt og i hvile
  • Sikker nøkkelhåndtering og tilgangskontroll
  • Sikker håndtering av restaurant- og kundeinformasjon

Sikker betaling

Alle betalinger behandles via Stripe, en PCI-DSS Level 1-sertifisert betalingsleverandør. Menuella lagrer aldri kortdata på sine servere.

Edge-sikret arkitektur

Menuella kjører på Cloudflares globale edge-nettverk og leverer enterprise-beskyttelse, ytelse og pålitelighet for moderne restauranter.

  • DDoS-demping i enterprise-klasse
  • Web Application Firewall (WAF)
  • Bot- og misbruksbeskyttelse
  • Rate limiting og filtrering av API-trafikk
  • Automatisk TLS-håndtering

GDPR og privacy by design

Menuella er bygd med GDPR-prinsipper fra dag én. Restaurantene beholder kontrollen over merkevare, data og kunderelasjoner.

  • GDPR-kompatibel behandling
  • Transparent personvernerklæring
  • Prinsipp om dataminimering
  • Restaurantene beholder fullt eierskap til kundedataene
  • Menuella selger eller tjener aldri på restaurantdata

Pålitelighet, overvåking og oppdateringer

Menuella vedlikeholdes aktivt og forbedres kontinuerlig. Vi overvåker systemene og sender jevnlige oppdateringer for å holde ytelse og sikkerhet sterke.

  • Kontinuerlig overvåking og hendelseshåndtering
  • Regelmessige sikkerhetsoppdateringer og infrastrukturendringer
  • Arkitektur med høy tilgjengelighet
  • Offentlig systemstatusside

Sikkerhetskontakt

Hvis du tror du har funnet en sikkerhetssårbarhet, kontakt oss, så undersøker vi umiddelbart.

Vi følger en ansvarlig avsløringspolicy og setter pris på sikkerhetsforskere som rapporterer sårbarheter etisk.