Безопасность и соответствие

Безопасность в Menuella

Menuella собрана по современным стандартам безопасности: данные ресторана, гостей и операций защищены — без потери скорости и удобства.

Безопасность в Menuella — не надстройка. Это часть архитектуры.

Соответствует GDPR
Безопасная аутентификация
Шифрование данных
Защита на edge

Безопасный вход во все приложения Menuella

Menuella использует современную аутентификацию: аккаунт защищён, доступ по экосистеме — без трения.

  • Единый безопасный вход во все продукты Menuella
  • Инфраструктура аутентификации Auth0
  • Поддержка passkeys (где доступно)
  • Защита от подозрительных попыток входа

Защита данных и шифрование

Данные ресторана и гостей защищены отраслевыми практиками безопасности.

  • Соединения с шифрованием TLS 1.3
  • Шифрование при передаче и на хранении
  • Управление ключами и политики доступа
  • Безопасная обработка данных ресторана и гостей

Безопасные платежи

Все платежи идут через Stripe, провайдера с сертификацией PCI-DSS Level 1. Menuella не хранит данные карт на своих серверах.

Архитектура с защитой на edge

Menuella работает на глобальной edge-сети Cloudflare: защита, скорость и надёжность корпоративного уровня для современных ресторанов.

  • Защита от DDoS корпоративного уровня
  • Web Application Firewall (WAF)
  • Защита от ботов и злоупотреблений
  • Лимиты запросов и фильтрация API-трафика
  • Автоматическое управление TLS

GDPR и privacy by design

Menuella строится на принципах GDPR с первого дня. Рестораны контролируют бренд, данные и отношения с гостями.

  • Обработка в соответствии с GDPR
  • Прозрачная политика конфиденциальности
  • Принципы минимизации данных
  • Рестораны полностью владеют данными гостей
  • Menuella никогда не продаёт и не монетизирует данные ресторана

Надёжность, мониторинг и обновления

Menuella активно поддерживается и улучшается. Мы мониторим системы и выпускаем обновления, чтобы держать скорость и безопасность.

  • Непрерывный мониторинг и реагирование на инциденты
  • Регулярные патчи безопасности и обновления инфраструктуры
  • Архитектура высокой доступности
  • Публичная страница статуса систем

Контакт по безопасности

Если вы нашли уязвимость, напишите нам — мы разберёмся сразу.

Мы следуем политике ответственного раскрытия и ценим исследователей, которые сообщают об уязвимостях этично.