أمن البنية التحتية والاستضافة السحابية
خدمات TableGreet مستضافة على خوادم وقواعد بيانات سحابية متطورة ومحمية بالكامل مقدمة عبر منصة Supabase وبدعم تقني من مراكز بيانات Amazon Web Services (AWS). تلتزم مراكز البيانات هذه بأعلى معايير الأمان والامتثال الدولية مثل ISO 27001 و SOC 2 Type II و PCI-DSS.
تتمتع مرافق الاستضافة بحراسة أمنية مستمرة على مدار الساعة (24/7)، وكاميرات مراقبة متقدمة، وأنظمة تحقق بيومترية متعددة العوامل لمنع أي وصول غير مصرح به للخوادم المادية.
معايير تشفير البيانات
نحمي بيانات العملاء والمنشآت في جميع مراحلها:
- أثناء النقل (In Transit): جميع البيانات المتبادلة بين المتصفحات والهواتف وخوادمنا مشفرة بالكامل باستخدام أحدث بروتوكولات الأمان TLS 1.3.
- أثناء التخزين (At Rest): قواعد البيانات والنسخ الاحتياطية مشفرة باستخدام معيار التشفير المتقدم AES-256.
إدارة الوصول والصلاحيات (RBAC)
نوفر أدوات دقيقة لحماية وإدارة حسابات المنشآت وفرق العمل:
- التحكم في الوصول حسب الدور (RBAC): يمكن لأصحاب المنشآت تعيين صلاحيات دقيقة لكل مستخدم (مالك، مدير، مسؤول منيو، نادل، طاقم مطبخ، قارئ فقط) لمنع التعديل غير المصرح به على الأسعار أو البيانات المالية.
- المصادقة متعددة العوامل (MFA): تدعم لوحة التحكم التحقق الثنائي لحماية الحسابات الإدارية من محاولات الاختراق.
- الدخول الموحد (SSO): باقات المؤسسات تدعم ربط بروتوكولات الهوية المؤسسية (SAML / OIDC).
أمن المعاملات المالية والامتثال لمعايير PCI-DSS
تدعم TableGreet خيارات الطلب والدفع الإلكتروني من الطاولة. للتأكيد، لا تمرر أو تخزن خوادمنا أية بيانات بطاقات مصرفية أو أرقام سرية إطلاقاً.
تتم معالجة كافة العمليات المالية مباشرة عبر شريكنا المالي المعتمد عالمياً Stripe, Inc. الحاصل على شهادة التوافق مع أعلى معايير أمان بطاقات الدفع PCI-DSS المستوى 1.
النسخ الاحتياطي وحماية الشبكة
أ. أمان الكود والتطوير: تخضع التحديثات البرمجية لفحوصات أمان مؤتمتة ومراجعات دقيقة قبل اعتمادها ونشرها في بيئة الإنتاج.
ب. النسخ الاحتياطية: يتم أخذ نسخ احتياطية لقواعد البيانات بشكل تلقائي ويومي مع تشفيرها وتوزيعها جغرافياً لضمان سرعة الاستعادة.
ج. حماية الشبكة وتوزيع المحتوى: نعتمد على شبكة Cloudflare العالمية لتصفية حركة المرور، صد هجمات حجب الخدمة الموزعة (DDoS)، وتأمين جدار الحماية لتطبيقات الويب (WAF).
الإبلاغ عن الثغرات الأمنية
إذا كنت باحثاً أمنياً واكتشفت ثغرة أمنية أو ملاحظة متعلقة بالأمان، نرجو إرسال تقرير مفصل إلى فريق الاستجابة الأمنية لدينا فوراً:
TableGreet Inc.، فريق الاستجابة الأمنية
البريد المباشر: security@tablegreet.com