Bảo mật tại Menuella
Menuella được xây theo chuẩn bảo mật hiện đại để bảo vệ dữ liệu nhà hàng, thông tin khách và vận hành kinh doanh — mà không đánh đổi tốc độ hay dễ dùng.
Bảo mật không phải lớp thêm ở Menuella — nó nằm trong kiến trúc.
Đăng nhập an toàn trên mọi ứng dụng Menuella
Menuella dùng xác thực hiện đại để tài khoản được bảo vệ và bạn vào hệ sinh thái thật mượt.
- Một lần đăng nhập an toàn trên mọi sản phẩm Menuella
- Hạ tầng xác thực do Auth0 cung cấp
- Hỗ trợ khóa truy cập (khi thiết bị cho phép)
- Bảo vệ trước lần đăng nhập đáng ngờ
Bảo vệ dữ liệu và mã hóa
Chúng tôi bảo vệ dữ liệu nhà hàng và khách bằng thực hành bảo mật chuẩn ngành.
- Kết nối mã hóa TLS 1.3
- Mã hóa khi truyền và khi lưu
- Quản lý khóa an toàn và chính sách kiểm soát truy cập
- Xử lý thông tin nhà hàng và khách an toàn
Thanh toán an toàn
Mọi khoản thanh toán được xử lý qua Stripe, nhà cung cấp thanh toán chứng nhận PCI-DSS Cấp 1. Menuella không bao giờ lưu dữ liệu thẻ trên máy chủ.
Kiến trúc được bảo vệ tại biên
Menuella chạy trên mạng biên toàn cầu của Cloudflare, mang bảo vệ, hiệu năng và độ tin cậy cấp doanh nghiệp cho nhà hàng hiện đại.
- Giảm thiểu DDoS cấp doanh nghiệp
- Tường lửa ứng dụng web (WAF)
- Bảo vệ khỏi máy tự động và lạm dụng
- Giới hạn tốc độ và lọc lưu lượng API
- Quản lý TLS tự động
GDPR và quyền riêng tư từ thiết kế
Menuella được xây với nguyên tắc GDPR ngay từ đầu. Nhà hàng làm chủ thương hiệu, dữ liệu và mối quan hệ với khách.
- Xử lý tuân thủ GDPR
- Chính sách quyền riêng tư minh bạch
- Nguyên tắc tối giản dữ liệu
- Nhà hàng giữ toàn quyền sở hữu dữ liệu khách
- Menuella không bao giờ bán hay kiếm tiền từ dữ liệu nhà hàng
Độ tin cậy, giám sát và cập nhật
Menuella được duy trì chủ động và cải thiện liên tục. Chúng tôi giám sát hệ thống và phát hành cập nhật đều đặn để hiệu năng và bảo mật luôn vững.
- Giám sát liên tục và ứng phó sự cố
- Vá bảo mật và cập nhật hạ tầng thường xuyên
- Kiến trúc sẵn sàng cao
- Trang trạng thái hệ thống công khai
Liên hệ bảo mật
Nếu bạn cho rằng đã tìm thấy lỗ hổng bảo mật, hãy liên hệ — chúng tôi sẽ điều tra ngay.
Chúng tôi theo chính sách công bố có trách nhiệm và trân trọng các nhà nghiên cứu bảo mật báo cáo lỗ hổng một cách đạo đức.


