Cibuscibus.
安全与合规

为餐厅所需的信任而打造的平台。

Cibus 结合角色与功能权限检查、范围化的餐厅访问权限、数据库层面的租户边界、支付记录,以及注重隐私保护的可观测性机制。针对每个拟议的工作流程,我们会审阅相应适用的管控措施与证据。

功能权限矩阵
角色 × 敏感操作
示意
角色退款作废折扣菜单编辑角色变更
CS收银员
SV服务员
MG经理
OW店主
管控证据 · 示意
  • 已记录支付记录
    订单与分摊背景信息
  • 已核验角色功能权限
    操作权限
  • 已限定范围餐厅访问权限
    已分配餐厅
角色访问权限默认设置

角色模板提供实用的起点。

范围限定餐厅访问权限

访问权限依循已分配的餐厅与业务组合范围而定。

RLS数据边界

餐厅数据以数据库政策进行范围限定。

审阅工作流程证据

针对拟议范围的现有管控覆盖情况,已予以记录。

问题所在

“差不多就好”的安全措施,会让餐厅在这些环节栽跟头。

员工共用同一个登入账号
收银员能办理退款,服务员能修改菜单——却没有人能追溯是谁做了什么。
合作伙伴权限过于宽泛
外部销售代理,能看到他们绝不应接触的顾客数据。
顾客数据四处分散
个人身份信息(PII)分散在收银系统(POS)、营销工具与电邮服务商之间——同意状态难以厘清。
没有清晰的租户边界
在多租户 SaaS 架构下,一个客户的数据可能外泄到另一个客户的报表之中。
敏感操作缺乏审计记录
退款、作废与角色变更的发生,没有留下可供调查的记录。
旧方式 vs. Cibus

从默认开放,走向设计上的范围限定。

默认开放
  • 员工共用登录账号
  • 合作伙伴的访问权限超出实际所需
  • 顾客 PII 存放在未受管控的工具中
  • 缺乏清晰的租户边界
  • 敏感操作无法追溯
使用 Cibus 后
  • 按角色与功能权限设定的权限
  • 合作伙伴与经理均采用范围化的餐厅访问权限
  • 记录在案的顾客数据责任归属
  • 以数据库政策落实餐厅范围限制
  • 现有活动记录的覆盖范围,依工作流程进行审阅
工作流程

管控机制如何建立与维持

  1. 01界定
    界定角色与功能权限
    从合理的默认设置出发,或依您的营运方式调整角色。
  2. 02划定范围
    按餐厅划定访问范围
    员工与合作伙伴依其已分配的餐厅范围获得访问权限。
  3. 03运行
    凭功能权限检查运行
    敏感操作需要相应的功能权限;没有隐性放行。
  4. 04审阅
    审阅支持范围内的记录
    确认每个已选工作流程可取得的支付与运营活动背景信息。
  5. 05记录
    订立数据处理责任
    在正式上线前,界定处理角色、保留要求与权利请求受理流程。
管控措施

信任层由哪些管控构成?

基于角色的访问控制(RBAC)
收银员、服务员、经理、店主、合作伙伴与管理员角色,均配有合理的默认设置。
按功能授权的权限
敏感操作(退款、作废、角色变更、菜单编辑)按功能权限进行管控——而不仅仅按角色划分。
范围化的餐厅访问权限
用户与合作伙伴依其获分配的餐厅范围获得访问权限。
租户边界
按餐厅范围限定的数据,通过数据库行级安全政策加以保护。
支付与活动记录
支付工作流程保留订单与分摊背景信息。其他敏感操作的记录覆盖情况,会针对相应范围内的工作流程进行审阅。
隐私与 GDPR 治理
适用的协议与隐私说明,界定该部署方案的处理角色、获授权访问范围、保留期限与权利请求受理流程。
注重隐私保护的可观测性机制
错误遥测数据在发送至监控系统前,会先套用 PII 清除管控措施。
支付与银行卡数据隔离处理
银行卡信息的录入与处理,均通过 Stripe 完成;Cibus 应用程序记录不会存储银行卡的原始卡号。
管控审阅
买家可在需求了解阶段,审阅其拟议 Cibus 方案范围内的管控措施、相依关系与可用证据。
治理

决策权由店主掌握。

店主审核的 AI
AI 洞察功能与 Stories 呈现建议与草稿——由店主决定是否采纳。
兼顾同意状态的部署方式
针对所选顾客与营销工作流程的同意机制,会依渠道与市场要求进行审阅。
明确界定的数据责任
该部署方案的控制者与处理者角色分配、访问权限、保留期限与请求处理途径,均予以记录。
信任层

并非默认开放。范围限定的访问权限与租户边界,从设计之初就已内建。

角色与功能权限检查、餐厅范围限定、行级安全政策、注重隐私保护的可观测性机制,以及明确界定的支付记录,共同构成可供审阅的管控基础。现有证据会针对相应范围内的工作流程进行评估。

常见问题

安全与合规相关问题

权限设置是基于角色,还是基于功能权限?

两者皆是。角色提供合理的默认设置;功能权限则按用户对敏感操作进行管控。

讨论管控措施、角色权限与租户隔离。

了解 Cibus 如何将前厅服务、厨房运营、支付、报表、顾客互动与配送,整合为一套餐厅操作系统。