La sicurezza non è un optional. Brigata custodisce i dati della tua brigata, dei tuoi fornitori e dei tuoi ospiti con gli stessi standard di una banca — e ti spieghiamo come, senza fumo.
🔑 Accesso protetto
- Verifica in due passaggi (2FA) per tutti, obbligatoria per gli amministratori.
- Passkey (impronta, volto, PIN del dispositivo): accesso senza password e a prova di phishing.
- Le password non sono mai salvate in chiaro: solo come impronta crittografica con Argon2id, l'algoritmo più resistente del 2026.
- Blocco automatico dopo troppi tentativi falliti — per account e per indirizzo — contro gli attacchi a forza bruta.
🛡️ Cifratura a prova di futuro
- Connessioni solo HTTPS con HSTS: i dati viaggiano sempre cifrati.
- I documenti più sensibili (es. le fatture) sono cifrati a riposo con protezione post-quantum — al sicuro anche dai computer di domani.
- Gli aggiornamenti dell'app sono firmati con doppia firma ibrida — post-quantum (ML-DSA, standard NIST) + classica (Ed25519): il telefono installa solo pacchetti che superano entrambe le verifiche.
🏢 Ogni ristorante isolato
- I dati di un ristorante non sono mai visibili a un altro: l'isolamento è imposto su ogni singola richiesta al database.
- Permessi per ruolo: i numeri economici (costi, incassi, margini) restano riservati a chi di dovere.
🇪🇺 Privacy e GDPR
- Conforme al GDPR, con dati custoditi nell'Unione Europea.
- Solo cookie tecnici: nessuna pubblicità, nessuna profilazione, nessun tracciamento.
- I tuoi dati restano tuoi: esportabili in ogni momento. Dettagli nella Privacy Policy.
💳 Pagamenti
- Gestiti da Stripe (certificato PCI-DSS livello 1). Brigata non conserva i dati delle carte.
🔬 Verifica continua
- Ad ogni rilascio gira una suite di regressioni di sicurezza automatica: isolamento tra ristoranti, anti-frode sui pagamenti, difesa delle rotte pubbliche.
- Scansione automatica di dipendenze, segreti e codice per intercettare le vulnerabilità prima che arrivino in produzione.
Hai trovato un problema di sicurezza? Segnalacelo in modo responsabile a
[email protected]. Leggiamo ogni segnalazione e rispondiamo.
Vedi anche
security.txt.
Sicherheit ist kein Extra. Brigata schützt die Daten deines Teams, deiner Lieferanten und deiner Gäste nach Bankstandard — und erklärt dir transparent, wie.
🔑 Geschützter Zugang
- Zwei-Faktor-Authentifizierung (2FA) für alle, verpflichtend für Administratoren.
- Passkeys (Fingerabdruck, Gesicht, Geräte-PIN): Login ohne Passwort und phishing-resistent.
- Passwörter werden nie im Klartext gespeichert, sondern nur als kryptografischer Fingerabdruck mit Argon2id, dem widerstandsfähigsten Verfahren 2026.
- Automatische Sperre nach zu vielen Fehlversuchen — pro Konto und pro Adresse — gegen Brute-Force-Angriffe.
🛡️ Zukunftssichere Verschlüsselung
- Verbindungen nur über HTTPS mit HSTS: Daten sind stets verschlüsselt unterwegs.
- Besonders sensible Dokumente (z. B. Rechnungen) werden ruhend mit Post-Quantum-Schutz verschlüsselt — sicher auch vor den Computern von morgen.
- App-Updates sind mit hybrider Doppelsignatur signiert — post-quantum (ML-DSA, NIST-Standard) + klassisch (Ed25519): das Handy installiert nur Pakete, die beide Prüfungen bestehen.
🏢 Jedes Restaurant isoliert
- Die Daten eines Restaurants sind für ein anderes niemals sichtbar: Die Trennung wird bei jeder Datenbankabfrage erzwungen.
- Rollenbasierte Rechte: wirtschaftliche Zahlen (Kosten, Umsätze, Margen) bleiben den Befugten vorbehalten.
🇪🇺 Datenschutz und DSGVO
- DSGVO-konform, Daten in der Europäischen Union gespeichert.
- Nur technische Cookies: keine Werbung, kein Profiling, kein Tracking.
- Deine Daten bleiben deine: jederzeit exportierbar. Details in der Datenschutzerklärung.
💳 Zahlungen
- Abgewickelt über Stripe (PCI-DSS Level 1 zertifiziert). Brigata speichert keine Kartendaten.
🔬 Laufende Prüfung
- Bei jedem Release läuft eine automatische Sicherheits-Regressionssuite: Restaurant-Isolation, Betrugsschutz bei Zahlungen, Schutz öffentlicher Endpunkte.
- Automatische Prüfung von Abhängigkeiten, Secrets und Code, um Schwachstellen vor dem Produktivgang zu finden.
Eine Sicherheitslücke gefunden? Melde sie verantwortungsvoll an
[email protected]. Wir lesen und beantworten jede Meldung.
Siehe auch
security.txt.
Security is not an optional extra. Brigata guards your team's, suppliers' and guests' data to bank-grade standards — and we tell you exactly how, no smoke.
🔑 Protected access
- Two-factor authentication (2FA) for everyone, mandatory for administrators.
- Passkeys (fingerprint, face, device PIN): passwordless, phishing-resistant sign-in.
- Passwords are never stored in clear text — only as a cryptographic fingerprint using Argon2id, the most resilient algorithm of 2026.
- Automatic lockout after too many failed attempts — per account and per address — against brute-force attacks.
🛡️ Future-proof encryption
- Connections are HTTPS only with HSTS: data always travels encrypted.
- The most sensitive documents (e.g. invoices) are encrypted at rest with post-quantum protection — safe even from tomorrow's computers.
- App updates are signed with a hybrid dual signature — post-quantum (ML-DSA, NIST standard) + classical (Ed25519): the phone only installs packages that pass both checks.
🏢 Every restaurant isolated
- One restaurant's data is never visible to another: isolation is enforced on every single database request.
- Role-based permissions: financial figures (costs, revenue, margins) stay restricted to those who should see them.
🇪🇺 Privacy and GDPR
- GDPR-compliant, with data stored in the European Union.
- Technical cookies only: no ads, no profiling, no tracking.
- Your data stays yours: exportable at any time. Details in the Privacy Policy.
💳 Payments
- Handled by Stripe (PCI-DSS Level 1 certified). Brigata never stores card data.
🔬 Continuous verification
- Every release runs an automated security regression suite: restaurant isolation, payment anti-fraud, public-endpoint hardening.
- Automated scanning of dependencies, secrets and code to catch vulnerabilities before they reach production.
La seguridad no es un extra. Brigata custodia los datos de tu brigada, tus proveedores y tus clientes con los mismos estándares que un banco — y te explicamos cómo, sin humo.
🔑 Acceso protegido
- Verificación en dos pasos (2FA) para todos, obligatoria para los administradores.
- Passkeys (huella, rostro, PIN del dispositivo): acceso sin contraseña y a prueba de phishing.
- Las contraseñas nunca se guardan en claro: solo como huella criptográfica con Argon2id, el algoritmo más resistente de 2026.
- Bloqueo automático tras demasiados intentos fallidos — por cuenta y por dirección — contra los ataques de fuerza bruta.
🛡️ Cifrado a prueba de futuro
- Conexiones solo HTTPS con HSTS: los datos viajan siempre cifrados.
- Los documentos más sensibles (p. ej. las facturas) se cifran en reposo con protección post-cuántica — a salvo incluso de los ordenadores del mañana.
- Las actualizaciones de la app van firmadas con doble firma híbrida — poscuántica (ML-DSA, estándar NIST) + clásica (Ed25519): el móvil solo instala paquetes que superan ambas verificaciones.
🏢 Cada restaurante aislado
- Los datos de un restaurante nunca son visibles para otro: el aislamiento se aplica en cada consulta a la base de datos.
- Permisos por rol: las cifras económicas (costes, ingresos, márgenes) quedan reservadas a quien corresponde.
🇪🇺 Privacidad y RGPD
- Conforme al RGPD, con datos custodiados en la Unión Europea.
- Solo cookies técnicas: sin publicidad, sin perfilado, sin rastreo.
- Tus datos siguen siendo tuyos: exportables en cualquier momento. Detalles en la Política de Privacidad.
💳 Pagos
- Gestionados por Stripe (certificado PCI-DSS nivel 1). Brigata no conserva los datos de las tarjetas.
🔬 Verificación continua
- En cada versión se ejecuta una batería de pruebas de regresión de seguridad automática: aislamiento entre restaurantes, antifraude en los pagos, defensa de las rutas públicas.
- Análisis automático de dependencias, secretos y código para detectar las vulnerabilidades antes de que lleguen a producción.
¿Has encontrado un problema de seguridad? Comunícanoslo de forma responsable a
[email protected]. Leemos y respondemos cada informe.
Consulta también
security.txt.
La sécurité n'est pas une option. Brigata protège les données de ta brigade, de tes fournisseurs et de tes clients selon les mêmes standards qu'une banque — et on t'explique comment, sans fumée.
🔑 Accès protégé
- Vérification en deux étapes (2FA) pour tous, obligatoire pour les administrateurs.
- Passkeys (empreinte, visage, code de l'appareil) : connexion sans mot de passe et anti-phishing.
- Les mots de passe ne sont jamais stockés en clair : uniquement comme empreinte cryptographique avec Argon2id, l'algorithme le plus résistant de 2026.
- Blocage automatique après trop de tentatives échouées — par compte et par adresse — contre les attaques par force brute.
🛡️ Chiffrement à l'épreuve du futur
- Connexions HTTPS uniquement avec HSTS : les données circulent toujours chiffrées.
- Les documents les plus sensibles (p. ex. les factures) sont chiffrés au repos avec une protection post-quantique — à l'abri même des ordinateurs de demain.
- Les mises à jour de l'appli sont signées avec une double signature hybride — post-quantique (ML-DSA, standard NIST) + classique (Ed25519) : le téléphone n'installe que des paquets qui passent les deux vérifications.
🏢 Chaque restaurant isolé
- Les données d'un restaurant ne sont jamais visibles pour un autre : l'isolement est imposé à chaque requête en base de données.
- Permissions par rôle : les chiffres économiques (coûts, recettes, marges) restent réservés à qui de droit.
🇪🇺 Confidentialité et RGPD
- Conforme au RGPD, avec des données hébergées dans l'Union européenne.
- Cookies techniques uniquement : pas de publicité, pas de profilage, pas de pistage.
- Tes données restent les tiennes : exportables à tout moment. Détails dans la Politique de confidentialité.
💳 Paiements
- Gérés par Stripe (certifié PCI-DSS niveau 1). Brigata ne conserve pas les données des cartes.
🔬 Vérification continue
- À chaque version, une suite de tests de non-régression de sécurité automatique s'exécute : isolement entre restaurants, anti-fraude sur les paiements, défense des routes publiques.
- Analyse automatique des dépendances, secrets et code pour intercepter les vulnérabilités avant la mise en production.
Tu as trouvé une faille de sécurité ? Signale-la de façon responsable à
[email protected]. Nous lisons et répondons à chaque signalement.
Voir aussi
security.txt.
Beveiliging is geen extra. Brigata bewaart de gegevens van je brigade, je leveranciers en je gasten volgens dezelfde normen als een bank — en we leggen je transparant uit hoe.
🔑 Beveiligde toegang
- Tweestapsverificatie (2FA) voor iedereen, verplicht voor beheerders.
- Passkeys (vingerafdruk, gezicht, pincode van het apparaat): inloggen zonder wachtwoord en phishingbestendig.
- Wachtwoorden worden nooit in leesbare vorm opgeslagen: alleen als cryptografische vingerafdruk met Argon2id, het meest bestendige algoritme van 2026.
- Automatische blokkade na te veel mislukte pogingen — per account en per adres — tegen brute-force-aanvallen.
🛡️ Toekomstbestendige versleuteling
- Verbindingen alleen via HTTPS met HSTS: gegevens reizen altijd versleuteld.
- De meest gevoelige documenten (bijv. facturen) worden in rust versleuteld met post-quantum-bescherming — veilig zelfs voor de computers van morgen.
- App-updates zijn ondertekend met een hybride dubbele handtekening — post-quantum (ML-DSA, NIST-standaard) + klassiek (Ed25519): de telefoon installeert alleen pakketten die beide controles doorstaan.
🏢 Elk restaurant geïsoleerd
- De gegevens van het ene restaurant zijn nooit zichtbaar voor een ander: de isolatie wordt bij elke databasequery afgedwongen.
- Rolgebaseerde rechten: financiële cijfers (kosten, omzet, marges) blijven voorbehouden aan wie het hoort te zien.
🇪🇺 Privacy en AVG
- AVG-conform, met gegevens opgeslagen in de Europese Unie.
- Alleen technische cookies: geen advertenties, geen profilering, geen tracking.
- Je gegevens blijven van jou: op elk moment exporteerbaar. Details in het Privacybeleid.
💳 Betalingen
- Afgehandeld door Stripe (PCI-DSS niveau 1 gecertificeerd). Brigata bewaart geen kaartgegevens.
🔬 Doorlopende controle
- Bij elke release draait een automatische beveiligings-regressiesuite: restaurant-isolatie, betalings-antifraude, bescherming van openbare endpoints.
- Automatische scan van afhankelijkheden, secrets en code om kwetsbaarheden te onderscheppen voordat ze in productie komen.