Infrastructure et Hébergement Sécurisés
Les services TableGreet sont hébergés sur les infrastructures cloud de Supabase et sécurisés via Amazon Web Services (AWS). Les centres de données disposent de certifications de premier plan, notamment ISO 27001, SOC 2 Type II et PCI-DSS.
L'infrastructure physique bénéficie d'une surveillance continue 24/7, de contrôles d'accès stricts et de dispositifs de sécurité biométriques avancés.
Normes de Chiffrement
Nous protégeons les données à chaque étape de leur cycle de vie :
- En Transit : Toutes les données circulant entre les navigateurs web, les terminaux mobiles et nos serveurs sont chiffrées à l'aide de protocoles sécurisés TLS 1.3.
- Au Repos : Nos bases de données, configurations et fichiers de sauvegarde sont chiffrés au repos via l'algorithme standard AES-256.
Gestion des Accès
Nous fournissons des fonctionnalités avancées pour sécuriser la gestion de vos comptes :
- Contrôle d'accès basé sur les rôles (RBAC) : Les gérants définissent des droits précis pour chaque utilisateur (Administrateur, Éditeur, Personnel, Lecteur seul) afin de limiter l'accès aux menus et aux données de facturation.
- Authentification forte (MFA) : Les espaces d'administration intègrent l'authentification multi-facteurs pour empêcher les accès non autorisés.
- Intégration SSO : Les comptes Max et Enterprise prennent en charge la fédération d'identité d'entreprise (SAML / OIDC).
Transactions et PCI-DSS
TableGreet intègre la commande à table et le paiement en ligne. Aucune coordonnée bancaire ne transite par nos serveurs ou n'est stockée dans nos bases de données.
Les transactions sont traitées directement par notre partenaire certifié Stripe, Inc., un fournisseur de services certifié PCI-DSS Niveau 1 (le niveau de conformité de sécurité le plus élevé de l'industrie financière).
Sauvegardes et Supervision
A. Cycle de développement : Les mises à jour logicielles font l'objet de scans de vulnérabilités automatiques et d'une vérification par les pairs avant mise en production.
B. Sauvegardes : Des copies de sauvegarde de la base de données sont créées chaque nuit. Elles sont stockées de façon chiffrée et redondante géographiquement.
C. Protection Réseau : Nous utilisons Cloudflare pour filtrer le trafic, bloquer les attaques DDoS, et parer les tentatives d'intrusion applicatives.
Signaler une Vulnérabilité
Si vous êtes chercheur en sécurité ou client et suspectez une faille de sécurité dans nos services, vous pouvez nous transmettre un rapport détaillé :
TableGreet LLC, Security Response
Contact : security@tablegreet.com