waiter24.ai
Увійти Розпочати безкоштовно →

Безпека

Заходи безпеки та захисту даних у сервісі AI Waiter.

Updated: 17.07.2026

Наш підхід до безпеки

Захист даних клієнтів і гостей — базова вимога платформи. Ми застосовуємо багаторівневі контролі на рівні інфраструктури, коду застосунку та операційних процесів.

Технічні заходи

Шифрування

  • Усі з'єднання захищені TLS 1.2+.
  • API-ключі AI-провайдерів і токени месенджерів зберігаються в зашифрованому вигляді.
  • Паролі користувачів хешуються алгоритмом bcrypt.

Автентифікація та авторизація

  • Рольова модель доступу (суперадмін / персонал ресторану / гість).
  • Сувора ізоляція тенантів: дані кожного ресторану обмежені на рівні застосунку, запити панелі не можуть перетинати межі тенанта.
  • CSRF-захист усіх форм; екранування виводу проти XSS, включно з вбудовуваним віджетом.
  • Rate limiting на публічних API-ендпоїнтах і AI-функціях.

Операційні заходи

  • Регулярні автоматичні резервні копії бази даних.
  • Моніторинг доступності та аномальної активності.
  • Оновлення залежностей і патчі безпеки застосовуються оперативно після публікації.
  • Налаштовувані строки зберігання та автоматичне очищення журналів чатів.

Відповідальне розкриття вразливостей

Якщо ви виявили вразливість, будь ласка, повідомте про неї приватно до будь-якого публічного розкриття. Ми зобов'язуємося:

  • підтвердити отримання звіту протягом 48 годин;
  • надавати оновлення про прогрес протягом 7 днів;
  • подякувати дослідникам (за бажанням) після виходу виправлення.

Куди повідомляти: [email protected]

Будь ласка, не проводьте деструктивних тестів (DoS, видалення даних) і не отримуйте доступ до даних інших клієнтів.

Відповідність

  • Персональні дані обробляються відповідно до GDPR та Закону України «Про захист персональних даних».
  • Дані платіжних карток повністю обробляє наш платіжний партнер Paddle (відповідає PCI DSS); ми ніколи не зберігаємо номери карток.
  • Дані не передаються третім особам, окрім випадків, описаних у Політиці конфіденційності.

Дата останнього оновлення: 12 червня 2026 р.