安全与合规

Menuella 的安全

Menuella 按现代安全标准打造,保护你的餐厅数据、顾客信息和业务运营——同时不牺牲速度或易用性。

在 Menuella,安全不是附加功能——它是架构的一部分。

符合 GDPR
安全登录
数据加密
边缘防护

所有 Menuella 应用统一安全登录

Menuella 使用现代认证,保护你的账户,并让你在整个生态中顺畅访问。

  • Menuella 产品共用一次安全登录
  • 由 Auth0 认证基础设施提供支持
  • 支持通行密钥(在可用的情况下)
  • 防范可疑登录尝试

数据保护与加密

我们用行业标准安全实践保护餐厅和顾客数据。

  • TLS 1.3 加密连接
  • 传输中与静态数据加密
  • 安全的密钥管理和访问控制策略
  • 妥善处理餐厅与顾客信息

安全支付

所有支付都通过 Stripe 处理,它是 PCI-DSS Level 1 认证的支付服务商。Menuella 从不在自有服务器上存储卡数据。

边缘安全架构

Menuella 运行在 Cloudflare 的全球边缘网络上,为现代餐厅提供企业级防护、性能和可靠性。

  • 企业级 DDoS 缓解
  • Web 应用防火墙(WAF)
  • 机器人和滥用防护
  • 速率限制与 API 流量过滤
  • 自动 TLS 管理

GDPR 与隐私设计

Menuella 从第一天就按 GDPR 原则构建。餐厅始终掌控自己的品牌、数据和顾客关系。

  • 符合 GDPR 的处理方式
  • 透明的隐私政策
  • 数据最小化原则
  • 餐厅完全拥有自己的顾客数据
  • Menuella 从不出售或变现餐厅数据

可靠性、监控与更新

Menuella 持续维护并不断改进。我们监控系统并定期发布更新,以保持性能和安全。

  • 持续监控与事件响应
  • 定期安全补丁和基础设施更新
  • 高可用架构
  • 公开的系统状态页

安全联系方式

如果你认为发现了安全漏洞,请联系我们,我们会立即调查。

我们遵循负责任的披露政策,感谢以合乎道德的方式报告漏洞的安全研究人员。