Cibuscibus.
Keselamatan & pematuhan

Platform yang dibina untuk kepercayaan yang diperlukan oleh restoran.

Cibus menggabungkan semakan peranan dan keupayaan, akses mengikut skop restoran, sempadan penyewa pangkalan data, rekod pembayaran dan pemantauan sedar-privasi (privacy-conscious observability). Kami menyemak kawalan dan bukti yang terpakai bagi setiap aliran kerja yang dicadangkan.

Matriks keupayaan
Peranan × tindakan sensitif
Ilustratif
PerananBayaran BalikPembatalan (Void)DiskaunSunting MenuTukar Peranan
CSJuruwang
SVPelayan
MGPengurus
OWPemilik
Bukti kawalan · ilustratif
  • DirekodkanRekod pembayaran
    Konteks pesanan dan peruntukan
  • DisemakKeupayaan peranan
    Kebenaran tindakan
  • DiskopAkses restoran
    Restoran yang ditugaskan
Peranantetapan lalai akses

Templat peranan menetapkan titik permulaan yang praktikal.

Skopakses restoran

Akses mengikut skop restoran dan portfolio yang ditugaskan.

RLSsempadan data

Data restoran diskop dengan dasar pangkalan data.

Semakanbukti aliran kerja

Liputan kawalan semasa didokumentasikan bagi skop yang dicadangkan.

Masalah

Di mana keselamatan 'cukup baik' gagal melindungi restoran

Semua orang menggunakan log masuk yang sama
Juruwang boleh membuat bayaran balik, pelayan boleh menyunting menu — dan tiada siapa dapat mengesan siapa buat apa.
Akses rakan kongsi terlalu luas
Ejen jualan luaran melihat data pelanggan yang sepatutnya tidak mereka sentuh langsung.
Data pelanggan berselerak
PII tersebar merentasi sistem tempat jualan (POS), alat pemasaran dan pembekal e-mel — persetujuan tidak jelas.
Tiada sempadan penyewa
SaaS pelbagai penyewa di mana data seorang pelanggan boleh bocor ke dalam laporan pelanggan lain.
Tiada jejak audit bagi tindakan sensitif
Bayaran balik, pembatalan (void) dan pertukaran peranan berlaku tanpa rekod yang boleh disiasat.
Cara lama berbanding Cibus

Daripada terbuka secara lalai kepada berskop mengikut reka bentuk

Terbuka secara lalai
  • Log masuk dikongsi merentasi staf
  • Akses rakan kongsi lebih luas daripada yang diperlukan
  • PII pelanggan dalam alat yang tidak diurus
  • Tiada sempadan penyewa yang jelas
  • Tindakan sensitif tidak dapat dikesan
Dengan Cibus
  • Kebenaran sedar-keupayaan (capability-aware) mengikut peranan
  • Akses restoran mengikut skop untuk rakan kongsi dan pengurus
  • Tanggungjawab data pelanggan yang didokumentasikan
  • Skop restoran dikuatkuasakan dengan dasar pangkalan data
  • Liputan rekod aktiviti semasa disemak mengikut aliran kerja
Aliran Kerja

Bagaimana kawalan ditetapkan dan dikekalkan

  1. 01Tentukan
    Tentukan peranan dan keupayaan
    Mulakan dengan tetapan lalai yang praktikal atau bentuk peranan mengikut operasi anda.
  2. 02Skop
    Skop akses mengikut restoran
    Staf dan rakan kongsi menerima akses mengikut skop restoran yang ditugaskan kepada mereka.
  3. 03Operasi
    Beroperasi dengan semakan keupayaan
    Tindakan sensitif memerlukan keupayaan yang betul; tiada apa-apa yang tersirat.
  4. 04Semak
    Semak rekod yang disokong
    Sahkan konteks pembayaran dan aktiviti operasi yang tersedia bagi setiap aliran kerja yang dipilih.
  5. 05Dokumen
    Tetapkan tanggungjawab pengendalian data
    Tentukan peranan pemprosesan, keperluan tempoh penyimpanan dan laluan permintaan hak sebelum go-live.
Kawalan

Apa yang terkandung dalam lapisan kepercayaan

Akses berasaskan peranan (RBAC)
Peranan juruwang, pelayan, pengurus, pemilik, rakan kongsi dan admin dengan tetapan lalai yang praktikal.
Kebenaran sedar-keupayaan
Tindakan sensitif (bayaran balik, pembatalan (void), pertukaran peranan, penyuntingan menu) dikawal mengikut keupayaan — bukan sekadar mengikut peranan.
Akses restoran mengikut skop
Pengguna dan rakan kongsi menerima akses mengikut skop restoran yang ditugaskan kepada mereka.
Sempadan penyewa
Data yang diskop mengikut restoran dilindungi dengan dasar keselamatan peringkat baris (row-level security) pangkalan data.
Rekod pembayaran dan aktiviti
Aliran kerja pembayaran mengekalkan konteks pesanan dan peruntukan. Liputan bagi tindakan sensitif lain disemak untuk aliran kerja yang berkenaan skop.
Tadbir urus privasi dan GDPR
Perjanjian dan maklumat privasi yang berkenaan menetapkan peranan pemprosesan, akses yang diberi kuasa, tempoh penyimpanan dan laluan permintaan hak bagi pelaksanaan tersebut.
Pemantauan sedar-privasi
Telemetri ralat menggunakan kawalan pembersihan PII sebelum peristiwa dihantar ke pemantauan.
Pembayaran diasingkan daripada data kad
Kemasukan dan pemprosesan kad pembayaran dikendalikan melalui Stripe; rekod aplikasi Cibus tidak menyimpan nombor kad mentah.
Semakan kawalan
Pembeli boleh menyemak kawalan, kebergantungan dan bukti yang tersedia bagi skop Cibus yang dicadangkan semasa sesi penemuan.
Tadbir Urus

Pembuatan keputusan kekal di tangan pemilik

AI dengan semakan pemilik
Wawasan AI dan Stories memaparkan cadangan dan draf — pemilik yang membuat keputusan.
Pelaksanaan sedar-persetujuan (consent-aware)
Mekanisme persetujuan untuk aliran kerja pelanggan dan pemasaran yang dipilih disemak berdasarkan keperluan saluran dan pasaran.
Tanggungjawab data yang ditetapkan
Peruntukan pengawal dan pemproses, akses, tempoh penyimpanan dan penyaluran permintaan didokumentasikan bagi pelaksanaan yang dipilih.
Lapisan kepercayaan

Bukan terbuka secara lalai. Akses mengikut skop dan sempadan penyewa mengikut reka bentuk.

Semakan peranan dan keupayaan, skop restoran, keselamatan peringkat baris, pemantauan sedar-privasi dan rekod pembayaran yang ditetapkan menyediakan asas kawalan yang boleh disemak. Bukti semasa dinilai bagi aliran kerja yang berkenaan skop.

Soalan Lazim

Soalan keselamatan dan pematuhan

Adakah akses berasaskan peranan atau sedar-keupayaan?

Kedua-duanya. Peranan memberikan tetapan lalai yang praktikal; keupayaan mengawal tindakan sensitif bagi setiap pengguna.

Bincangkan kawalan, peranan dan pengasingan penyewa.

Lihat bagaimana Cibus menghubungkan perkhidmatan, operasi dapur, pembayaran, pelaporan, penglibatan pelanggan dan penghantaran ke dalam satu sistem operasi restoran.