M meni.ge
Начать бесплатно

Доверие

Безопасность и данные

Где физически лежат данные вашего бизнеса, кто может их увидеть и как этот доступ отзывается. Здесь только то, что работает сейчас, — включая честный список того, чего пока нет.

Где живут данные

Облако и регион определяет бренд, через который вы зарегистрировались. Это не настройка аккаунта и на ходу не меняется.

Бренд

cenaly.com, meni.ge

Облако

AWS

Регион

США (us-east-1)

Данные аккаунта, файлы и раздача витрины; статика сайта — через CDN по всему миру.

Бренд

cenaly.ru

Облако

Yandex Cloud

Регион

Россия

Свой контур целиком, включая собственную авторизацию: аккаунты не заводятся у американского провайдера входа.

Бренд

Турецкие бренды

Облако

AWS

Регион

Германия (eu-central-1)

Региональная копия контура ближе к рынку. Честно: это ЕС, а не размещение в Турции.

  • Аккаунты разных контуров не связаны: учётная запись на cenaly.ru и на cenaly.com — разные аккаунты, перенос из одного облака в другое — это новый аккаунт и импорт данных.
  • Часть возможностей работает только в одном облаке — это отмечено в справке по каждому разделу.
  • Файлы витрины (меню, фото, публичные документы) публичны намеренно: их открывает браузер гостя без входа.

Защита при передаче и хранении

Только HTTPS

Сайт, кабинет, витрина и API работают по HTTPS; адреса с http перенаправляются на https.

Шифрование хранилища

Бакеты с данными аккаунтов закрыты от публичного доступа и шифруются на стороне хранилища (AES-256).

PIN-коды — только хэш

PIN кассира хранится на сервере только в виде необратимого хэша; пароли проверяет сервис входа, в данных аккаунта их нет.

Номера карт мы не храним

Карту обрабатывает платёжный провайдер, к нам приходит только результат операции.

Двухфакторный вход

Код из приложения-аутентификатора при входе в веб-кабинет — подключается в «Настройки → Доступ».

Кто имеет доступ

По умолчанию — только вы. Каждый следующий уровень доступа выдаёте вы и вы же его отзываете.

Владелец

Видит всё; аккаунт передаётся другому владельцу только явным действием.

Сотрудники по ролям

Роль задаёт разделы и точки, которые видит сотрудник; увольнение снимает вход в кабинет и отзывает телефонный добавочный.

Устройства по коду

Кухонный экран или монитор входят кодом в одну страницу, без полного доступа; код удаляется в один клик.

Поддержка — с вашего согласия

Только при включённом тумблере «Доступ поддержки» и в выбранном объёме; каждая сессия — в журнале, отзыв гасит идущую сессию.

Партнёр-внедренец — по просьбе

Только по одобренной вами просьбе, на ограниченное время и по умолчанию только просмотр; платежи, права сотрудников и выгрузка закрыты в любом режиме.

ИИ-агенты по API-ключу

Ключ показывается один раз при создании и отзывается в настройках доступа.

Ваши данные под вашим контролем

Экспорт всего аккаунта

Один архив с настройками, каталогом, заказами, клиентами и отзывами. PIN-коды, ключи и пароли в архив намеренно не попадают.

История изменений бета

В редакторах ключевых разделов видно, кто и когда изменил запись, что именно поменялось, и можно откатить версию.

Удаление аккаунта

По запросу в поддержку после экспорта; запрос исполняется в течение 30 дней с подтверждения.

Данные гостей

Cookie-баннер с журналом согласий, конструктор правовых документов и экран «Мои данные» на витрине — для вашего сайта и меню.

Чего пока нет

Говорим прямо, чтобы вы могли решить, подходит ли это вашему бизнесу.

  • Сертификаций безопасности (SOC 2, ISO 27001 и подобных) у нас нет, и мы их не заявляем.
  • Кнопки «восстановить аккаунт на дату» в кабинете нет, сроки внутренних копий мы не публикуем — перед массовыми изменениями делайте экспорт.
  • Двухфакторный вход есть только в веб-кабинете; мобильные приложения и вход через Google его пока не спрашивают.
  • Журнала «кто из сотрудников что открывал» в кабинете нет; журналы ведутся по входам поддержки и партнёров.
  • Кабинета запросов субъектов данных (DSAR) нет — такие запросы обрабатываются вручную, через экспорт и разделы «Клиенты» и «Сотрудники».
  • Сертифицированных средств криптозащиты и границ ИСПДн мы не декларируем: если это требуется вашему бизнесу по закону, обсудите задачу до подключения.

Документы

Сообщить о проблеме

Уязвимость в платформе

Пишите на отдельный адрес — не в общую поддержку. Приложите адрес страницы и шаги воспроизведения; пожалуйста, не публикуйте детали до ответа и не выгружайте чужие данные.

security@cenaly.com

Незаконный контент на сайте клиента

Жалоба на страницу или меню, размещённые на платформе.

Подать жалобу →

Подозрение на утечку в вашем аккаунте

Смените пароль, отзовите доступ поддержки, коды устройств и API-ключи, затем напишите в поддержку.

Пошаговая инструкция → support@meni.ge

Остались вопросы о данных?

Расскажите о требованиях вашего бизнеса — ответим, что из этого платформа закрывает уже сейчас.

Связаться с нами

Поддержка: support@meni.ge