Безпека
Заходи безпеки та захисту даних у сервісі AI Waiter.
Updated: 17.07.2026
Наш підхід до безпеки
Захист даних клієнтів і гостей — базова вимога платформи. Ми застосовуємо багаторівневі контролі на рівні інфраструктури, коду застосунку та операційних процесів.
Технічні заходи
Шифрування
- Усі з'єднання захищені TLS 1.2+.
- API-ключі AI-провайдерів і токени месенджерів зберігаються в зашифрованому вигляді.
- Паролі користувачів хешуються алгоритмом bcrypt.
Автентифікація та авторизація
- Рольова модель доступу (суперадмін / персонал ресторану / гість).
- Сувора ізоляція тенантів: дані кожного ресторану обмежені на рівні застосунку, запити панелі не можуть перетинати межі тенанта.
- CSRF-захист усіх форм; екранування виводу проти XSS, включно з вбудовуваним віджетом.
- Rate limiting на публічних API-ендпоїнтах і AI-функціях.
Операційні заходи
- Регулярні автоматичні резервні копії бази даних.
- Моніторинг доступності та аномальної активності.
- Оновлення залежностей і патчі безпеки застосовуються оперативно після публікації.
- Налаштовувані строки зберігання та автоматичне очищення журналів чатів.
Відповідальне розкриття вразливостей
Якщо ви виявили вразливість, будь ласка, повідомте про неї приватно до будь-якого публічного розкриття. Ми зобов'язуємося:
- підтвердити отримання звіту протягом 48 годин;
- надавати оновлення про прогрес протягом 7 днів;
- подякувати дослідникам (за бажанням) після виходу виправлення.
Куди повідомляти: [email protected]
Будь ласка, не проводьте деструктивних тестів (DoS, видалення даних) і не отримуйте доступ до даних інших клієнтів.
Відповідність
- Персональні дані обробляються відповідно до GDPR та Закону України «Про захист персональних даних».
- Дані платіжних карток повністю обробляє наш платіжний партнер Paddle (відповідає PCI DSS); ми ніколи не зберігаємо номери карток.
- Дані не передаються третім особам, окрім випадків, описаних у Політиці конфіденційності.
Дата останнього оновлення: 12 червня 2026 р.