Ізоляція клієнтів
Дані ресторану або магазину обмежені клієнтом у серверних сервісах, захисті маршрутів, API-ключах і сесіях підтримки.
Позиція по безпеці, межі приватності й операційна готовність для ресторанів і магазинів, які оцінюють Limvero.
Контроли описані як реалізована поведінка продукту, а не як загальні обіцянки безпеки.
Дані ресторану або магазину обмежені клієнтом у серверних сервісах, захисті маршрутів, API-ключах і сесіях підтримки.
Сесії кабінетів Restaurant, Retail і платформної адмінки розділені захистом веб-інтерфейсу та серверними вимогами до ролей.
Політика паролів адміністраторів, POS PIN, ротація refresh-token, вихід і скидання сесій знижують ризик акаунта.
Сесії підтримки за замовчуванням тільки для читання, обмежені за часом і не вимагають передачі паролів.
API-ключі обмежені клієнтом, показуються один раз, зберігаються хешованими, захищені правами і лімітами.
URL вебхуків перевіряються для зниження SSRF-ризику, а події доставки використовують підпис і повтори.
Очікування надійності привʼязані до релізних перевірок, бекапів, smoke checks і комунікації інцидентів.
Релізні перевірки покривають захист маршрутів, безпеку вихідного коду, зміцнення compose, тести, типізацію, lint, збірку, smoke-перевірки й аудит.
Публічні сторінки і кабінети використовують захисні заголовки через веб-середовище і бойові smoke-перевірки.
Операційні скрипти покривають бекапи PostgreSQL і Redis, перевірки відновлення, релізні маніфести і відкат.
Фонові задачі для вебхуків, експорту звітів і друку мають відновлення завислих станів для довгих операцій.
Публічна сторінка статусу не обіцяє непідтверджену доступність і готова для фактичних інцидентів та робіт.
Експорт клієнта і процес видалення підтримують відключення клієнта та операції приватності.
Сторінки для закупівельної і security-review перевірки описують життєвий цикл даних, відновлення, інциденти, субпроцесорів і майбутню роботу по комплаєнсу.
Категорії зберігання, експорт клієнта, зберігання звітів і межі процесу видалення.
Бекап PostgreSQL і Redis, перевірка відновлення, бекап перед міграцією і межі відкату.
Виявлення, локалізація, розслідування, комунікація, відновлення і розбір інциденту.
Поточні контроли, майбутні аудити і чіткі межі незаявлених сертифікатів.
Категорії провайдерів, статус вибору, категорії даних і повідомлення клієнтів.
Правила відповідального повідомлення, заборонені перевірки і погоджене розкриття.
Публічні матеріали Limvero навмисно обережні. Клієнт бачить, що вже реалізовано, що потребує роботи з провайдером і що потрібно перевірити під час закупівельної перевірки.
Відкрити юридичний центрLimvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.