Центр довіри: безпека, приватність і надійність.

Позиція по безпеці, межі приватності й операційна готовність для ресторанів і магазинів, які оцінюють Limvero.

Межа публічних обіцянок
Публічні сторінки Limvero описують реалізовані можливості продукту і явно позначені плани розвитку. Сертифікація, фіскалізація, платежі, маркетплейси, uptime і логотипи клієнтів зʼявляються тільки тоді, коли ці факти реальні та задокументовані.
Ізоляція
Сервер у межах клієнта
Права
Хешовані API-ключі
Операційно
Бекап і відкат
Автоматизація
Релізний контроль

Контроли безпеки

Контроли описані як реалізована поведінка продукту, а не як загальні обіцянки безпеки.

Ізоляція клієнтів

Дані ресторану або магазину обмежені клієнтом у серверних сервісах, захисті маршрутів, API-ключах і сесіях підтримки.

Розділені кабінети

Сесії кабінетів Restaurant, Retail і платформної адмінки розділені захистом веб-інтерфейсу та серверними вимогами до ролей.

Контроль облікових даних

Політика паролів адміністраторів, POS PIN, ротація refresh-token, вихід і скидання сесій знижують ризик акаунта.

Доступ підтримки

Сесії підтримки за замовчуванням тільки для читання, обмежені за часом і не вимагають передачі паролів.

Безпека API-ключів

API-ключі обмежені клієнтом, показуються один раз, зберігаються хешованими, захищені правами і лімітами.

Захист вебхуків

URL вебхуків перевіряються для зниження SSRF-ризику, а події доставки використовують підпис і повтори.

Операційні контроли

Очікування надійності привʼязані до релізних перевірок, бекапів, smoke checks і комунікації інцидентів.

Продакшен-перевірки

Релізні перевірки покривають захист маршрутів, безпеку вихідного коду, зміцнення compose, тести, типізацію, lint, збірку, smoke-перевірки й аудит.

Строгі заголовки браузера

Публічні сторінки і кабінети використовують захисні заголовки через веб-середовище і бойові smoke-перевірки.

Бекапи і відкат

Операційні скрипти покривають бекапи PostgreSQL і Redis, перевірки відновлення, релізні маніфести і відкат.

Відновлення фонових задач

Фонові задачі для вебхуків, експорту звітів і друку мають відновлення завислих станів для довгих операцій.

Комунікація статусу

Публічна сторінка статусу не обіцяє непідтверджену доступність і готова для фактичних інцидентів та робіт.

Життєвий цикл даних

Експорт клієнта і процес видалення підтримують відключення клієнта та операції приватності.

Чіткі межі заяв

Публічні матеріали Limvero навмисно обережні. Клієнт бачить, що вже реалізовано, що потребує роботи з провайдером і що потрібно перевірити під час закупівельної перевірки.

Відкрити юридичний центр
SOC 2, ISO 27001, PCI та схожі сертифікати не заявляються, поки аудит або сертифікація не завершені.
Еквайринг, фіскалізація і marketplace-доставка не заявляються як сертифіковані, поки інтеграція провайдера не погоджена і не перевірена.
Логотипи клієнтів, відгуки, uptime-метрики і значки безпеки не використовуються без документального підтвердження.
Публічна API-документація описує тільки реалізовані точки API і за замовчуванням не відкриває бойову Swagger-консоль для пробних запитів.

Оберіть продукт для вашого бізнесу.

Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.