Безопасность —
часть архитектуры.
Владелец, финдиректор, опердиректор, управляющий, аналитик. Изоляция клиентов, шифрование учётных данных, аудит-логи и интеграции только для чтения.
Доступ к данным — как к кассе.
Данные ресторана — это деньги. Поэтому безопасность встроена в архитектуру, а не добавлена сверху.
Каждый клиент — отдельный тенант с построчной защитой (Row Level Security) на уровне БД. Запрос без tenant_id невозможен.
Владелец, финдиректор, опердиректор, управляющий, аналитик. Права на разделы, точки и чувствительные данные (ФОТ, форензик).
Логины iiko/1С и API-ключи шифруются (AES-256-GCM, ключи в KMS), в интерфейсе не показываются, в логах маскируются.
Кто, что, когда открыл и изменил. Экспорт для внутренней безопасности.
iiko и 1С читаются с минимальными правами. Запись в учётные системы отсутствует.
Облачная версия с шифрованием TLS, либо офлайн-версия: Revisor разворачивается на серверах клиента, данные не покидают компанию.
Для ЗУП используются агрегаты и обезличенные ключи; ИИН и паспортные данные не загружаются.
Как устроено
Supabase Auth: e-mail + 2FA, SSO для крупных сетей. Короткоживущие сессии.
PostgreSQL с RLS: каждый запрос ограничен tenant_id. Сырые данные неизменяемы, нормализованные — версионируются.
Учётные данные iiko/1С шифруются на стороне сервера (AES-256-GCM), ключи — в KMS. В логах и UI — маскируются.
Подключите iiko.
Увидите весь ресторан.
Впервые — как единый финансовый организм: деньги, причины и действия на одном экране.