Ir para o conteúdo
taevio.
Security™

A segurança no centro da taevio.

Proteção de dados, controlo de acessos e uma arquitetura pensada para estabelecimentos de restauração.

Esta página descreve a arquitetura de segurança. Complementa o Trust Center™ e não mostra nenhuma certificação não obtida.

A nossa abordagem

A segurança faz parte da conceção da taevio., não é acrescentada depois.

Cada capacidade da plataforma é construída desde o início com as suas regras de acesso, o seu isolamento e o seu registo de auditoria. A segurança não é acrescentada no fim do desenvolvimento.

Menor privilégio

Cada pessoa e cada serviço recebe apenas o acesso necessário ao seu trabalho.

Defesa em profundidade

As proteções sobrepõem-se: uma fraqueza isolada nunca expõe um estabelecimento.

Rastreabilidade

As ações importantes ficam registadas para a equipa perceber o que aconteceu.

Segurança por omissão

Uma nova tabela, uma nova página e um novo papel começam fechados e abrem-se explicitamente.

Proteção dos dados

Como são tratadas as informações do estabelecimento e dos seus clientes.

Cifra dos dados

Os dados guardados são cifrados pela infraestrutura europeia da plataforma.

Comunicações cifradas

As trocas entre o navegador e a plataforma são feitas em HTTPS.

Cópias de segurança

A base de dados é copiada pelo alojamento gerido da plataforma.

Separação das organizações

Cada organização só alcança os seus dados: a separação é aplicada pela base de dados.

Dados dos clientes

A informação dos clientes fica ligada ao estabelecimento que a recolheu e serve o seu serviço.

  • Nenhum dado é vendido.
  • Nenhuma publicidade é apresentada na plataforma.

Segurança da plataforma

Os mecanismos que protegem as contas e os estabelecimentos.

Autenticação

O acesso exige uma conta, verificada pelo serviço de autenticação.

Sessões seguras

Uma sessão identifica o seu titular e expira; não se partilha.

Gestão de permissões

O que uma pessoa vê e faz depende do papel que lhe foi atribuído.

Isolamento das organizações

Os pedidos são filtrados por organização, ao nível da base de dados.

Arquitetura multi-tenant

Vários estabelecimentos partilham a plataforma sem nunca partilhar os seus dados.

Proteção dos segredos

As chaves e credenciais ficam do lado do servidor e nunca são expostas.

Esta página é propositadamente geral: não publica detalhes de configuração nem informação explorável.

Controlo de acessos

Quem acede a quê, e com que base.

Utilizadores

Cada pessoa tem uma conta pessoal, nunca partilhada.

Membros

Um membro pertence a uma organização e aos estabelecimentos abrangidos.

Papéis

Os papéis descrevem uma responsabilidade no estabelecimento, não uma pessoa.

Permissões

As permissões decorrem do papel e são verificadas do lado do servidor.

Registo

As ações sensíveis deixam um registo ligado ao seu autor.

Menor privilégio

Um acesso mais amplo é concedido de forma deliberada, nunca por omissão.

Infraestrutura

Uma vista ilustrativa das camadas percorridas por um pedido, sem detalhes sensíveis.

  1. Aplicação

    A interface web utilizada pelas equipas do restaurante, servida através de uma ligação segura.

  2. Autenticação

    Cada pedido é associado a uma conta identificada antes de alcançar qualquer dado.

  3. API

    Uma única camada aplicacional aplica as regras da plataforma a cada leitura e a cada escrita.

  4. Base de dados

    Os dados são guardados por organização, com regras de acesso aplicadas ao nível da base de dados.

  5. Cópias de segurança

    As cópias de segurança são geridas pela plataforma de alojamento para restaurar os dados após um incidente.

  6. Supervisão

    Os eventos técnicos e os erros são recolhidos para detetar e corrigir problemas.

Este esquema é ilustrativo. Descreve a arquitetura geral da plataforma e nunca expõe servidores, endereços ou configurações internas.

Auditoria e rastreabilidade

O que a plataforma guarda para uma equipa poder explicar uma decisão.

Histórico

A atividade operacional continua visível para a equipa do estabelecimento.

Registo de ações

As ações de configuração e de administração são escritas num registo de auditoria.

Rastreabilidade

Um registo liga uma ação, o seu autor e o momento em que ocorreu.

Eventos importantes

As alterações de acesso e as operações sensíveis são registadas como eventos.

Nenhum prazo de conservação é prometido aqui: descreve-se apenas o que a plataforma regista.

Disponibilidade

O que mantém o serviço durante e depois do pico.

Cópias de segurança

Os dados são copiados pela infraestrutura europeia gerida.

Monitorização

A plataforma é supervisionada para detetar anomalias rapidamente.

Atualizações

As evoluções são entregues de forma gradual e podem ser revertidas.

Resiliência

As operações são pensadas para degradar com cuidado em vez de quebrar.

Continuidade de serviço

A equipa continua a trabalhar durante o serviço mesmo se uma ferramenta falhar.

Nenhum acordo de nível de serviço é publicado nesta página.

Conformidade europeia

O quadro europeu em que a taevio. é construída.

RGPD

Os dados dos clientes e das equipas são tratados com os direitos previstos no regulamento, descritos no Legal Center™.

AI Act

Os AI Employees™ atuam sob supervisão humana e o seu papel é indicado às pessoas envolvidas.

Proteção de dados

Os dados são alojados na União Europeia pela infraestrutura da plataforma.

Respeito pela privacidade

Só é recolhido o que serve o serviço do estabelecimento.

Esta página não contém nenhuma afirmação jurídica. Os textos aplicáveis estão publicados no Legal Center™.

FAQ de segurança

Respostas factuais sobre dados, acessos e eliminação.

Continuar a visita

Ler os compromissos, a documentação ou ver a plataforma em contexto real.