Rol & yetki
Yönetici, garson, mutfak ve diğer rollerin ekran/işlem erişimleri görev alanına göre sınırlandırılır.
QRZZ’de hesap güvenliği, işletmeler arası erişim sınırları, yetkilendirme, istek doğrulama, loglama ve yedekleme birbirini tamamlayan kontroller olarak ele alınır.
Yönetici, garson, mutfak ve diğer rollerin ekran/işlem erişimleri görev alanına göre sınırlandırılır.
Yönetici hesaplarında iki adımlı doğrulama ve güvenilen cihaz yönetimi ek koruma katmanı sağlar.
CSRF koruması, oturum kontrolleri, rate limit ve güvenli cookie ayarları gibi web güvenliği önlemleri kullanılır.
Ödeme ve dış sistem callback’lerinde imza, payload ve tekrar işleme kontrolleri uygulanabilir.
Kritik yönetim, güvenlik, ödeme ve sistem olayları merkezi loglarda izlenebilir; hassas değerlerin loglanması sınırlandırılır.
Veritabanı yedekleri otomatik oluşturulabilir, web’den doğrudan erişilemeyen özel depolamada tutulabilir ve bütünlük kontrolü yapılabilir.
Bu sayfa QRZZ’nin teknik güvenlik yaklaşımını genel hatlarıyla açıklar; bağımsız denetim veya belirli bir güvenlik sertifikasyonu beyanı değildir. Hiçbir internet tabanlı sistem mutlak güvenlik garantisi veremez.
Parola, e-posta doğrulama, 2FA ve güvenilen cihazlar Hesap & Güvenlik alanında yönetilir. Kullanıcılar şüpheli cihaz erişimini kaldırabilir.