Cravd Studio Legale

Sicurezza e Misure di Protezione dei Dati

Ultimo aggiornamento: 24 agosto 2026

Un riepilogo di come Cravd protegge i dati che ristoranti e ospiti ci affidano. Questo descrive misure verificate che abbiamo realmente in atto, non affermazioni generiche o aspirazionali.

In transito

Tutto il traffico verso le nostre applicazioni è crittografato (HTTPS) end-to-end.

Isolamento tra clienti

Cravd è un software multi-tenant: i menu, gli ordini e gli account del personale di ogni ristorante sono isolati da quelli di qualsiasi altro ristorante a livello di database, tramite policy di sicurezza a livello di riga che limitano automaticamente ogni query al ristorante corretto — mai in base a un valore inviato da un dispositivo client.

Controllo degli accessi

Gli account del personale sono basati su ruoli (amministratore del ristorante, cucina o operatore Cravd), applicati sui nostri server anziché fidati dal browser. Le nostre credenziali di infrastruttura seguono il principio del minimo privilegio — ad esempio, la chiave del database con privilegi elevati che può bypassare l'isolamento tra clienti è usata solo dal nostro backend, mai inviata a un browser o a un'app.

Autenticazione

Il personale accede tramite il nostro fornitore di autenticazione (Supabase Auth), che gestisce l'hashing delle password e la gestione delle sessioni. Gli ospiti non creano mai un account o una password — non c'è nulla da compromettere lato ospite oltre a una sessione legata al tavolo.

Credenziali

Le chiavi API e le credenziali sono conservate come configurazione d'ambiente sulla nostra piattaforma di hosting, mai incluse nel nostro codice sorgente.

Accesso di rete

La nostra origine limita quali indirizzi web possono chiamare la nostra API (CORS), invece di accettare richieste da qualsiasi provenienza.

Backup

Il nostro fornitore di database gestisce i backup come parte del proprio servizio gestito.

Cosa non dichiariamo

Cravd non dispone attualmente di una certificazione di sicurezza formale di terze parti (come SOC 2 o ISO 27001). Se ciò cambierà, questa pagina verrà aggiornata di conseguenza.

Segnalare un problema

Se ritieni di aver individuato un problema di sicurezza, faccelo sapere: info@cravdstudio.com.

Ulteriori informazioni

Consulta la nostra Informativa sulla Privacy del Sito Web e la nostra pagina Subresponsabili.


← Torna a Legale & Fiducia