REVISOR
Безопасность

Безопасность —
часть архитектуры.

Владелец, финдиректор, опердиректор, управляющий, аналитик. Изоляция клиентов, шифрование учётных данных, аудит-логи и интеграции только для чтения.

Безопасность

Доступ к данным — как к кассе.

Данные ресторана — это деньги. Поэтому безопасность встроена в архитектуру, а не добавлена сверху.

Изоляция клиентов

Каждый клиент — отдельный тенант с построчной защитой (Row Level Security) на уровне БД. Запрос без tenant_id невозможен.

Ролевой доступ

Владелец, финдиректор, опердиректор, управляющий, аналитик. Права на разделы, точки и чувствительные данные (ФОТ, форензик).

Шифрование учётных данных

Логины iiko/1С и API-ключи шифруются (AES-256-GCM, ключи в KMS), в интерфейсе не показываются, в логах маскируются.

Аудит-лог

Кто, что, когда открыл и изменил. Экспорт для внутренней безопасности.

Интеграции только для чтения

iiko и 1С читаются с минимальными правами. Запись в учётные системы отсутствует.

Облако или ваши серверы

Облачная версия с шифрованием TLS, либо офлайн-версия: Revisor разворачивается на серверах клиента, данные не покидают компанию.

Минимум персональных данных

Для ЗУП используются агрегаты и обезличенные ключи; ИИН и паспортные данные не загружаются.

Архитектура

Как устроено

Аутентификация

Supabase Auth: e-mail + 2FA, SSO для крупных сетей. Короткоживущие сессии.

Данные

PostgreSQL с RLS: каждый запрос ограничен tenant_id. Сырые данные неизменяемы, нормализованные — версионируются.

Секреты

Учётные данные iiko/1С шифруются на стороне сервера (AES-256-GCM), ключи — в KMS. В логах и UI — маскируются.

Подключите iiko.
Увидите весь ресторан.

Впервые — как единый финансовый организм: деньги, причины и действия на одном экране.