Säkerhet i kedjedrift bygger inte på att "dölja knappar i gränssnittet" utan på riktiga regler direkt i databasen. Varje gång någon försöker läsa eller ändra data kör systemet en kontroll – även om någon försöker kringgå appen och prata direkt med vårt API, får de inte se eller ändra data de saknar behörighet till.
Grundprinciper
Roller och vad de ser
| Roll | Ser kedjedata? | Ser restaurangens data? |
|---|---|---|
| Vendion-support (internt) | Ja (när det behövs för supportärenden) | Ja |
| Kedjeägare / kedjeadmin | Ja, hela kedjan | Ja, alla medlemsrestauranger |
| Kedjemedlem med specifik roll | Bara det deras roll tillåter | Bara det deras roll tillåter |
| Restaurangadmin (lokal) | Nej | Ja, bara sin egen restaurang |
| Restaurangpersonal | Nej | Ja, det deras roll tillåter |
| Gäster (ej inloggade) | Nej | Bara offentlig info (meny, bokning) |
Capability inheritance – ärvda rättigheter
När Alice är kedjeadmin för "Burgerbuffé Holding" (5 restauranger) och öppnar en av enheterna i admin:
Hon behöver aldrig läggas in manuellt i varje enhet. Det sparar tid och minskar misstag.
Kedjepresentkort – åtkomst över enheter
Ett kedjepresentkort är inlösbart på alla medlemsrestauranger. I praktiken betyder det:
Samma princip gäller för meny-mallar, brand-inställningar och intercompany-transaktioner.
Data-isolering mellan kedjor
Olika kedjor kan aldrig se varandras data. Kedja A:s gästpresentkort är osynligt för Kedja B:s admin. Systemet filtrerar automatiskt per kedjetillhörighet i varje relevant kontroll.
Vi testar detta löpande med negativa tester: "Försök att läsa data från kedja B när du är admin i A" → 0 rader returneras.
När delningsflaggor är AV
Om du stänger av central meny-styrning i kedjeinställningarna försvinner meny-mall-sidan från navigationen för alla kedjeadmins. Befintliga publicerade menyer finns kvar i respektive restaurang – de fryses där de var.
Samma princip för brand-lås, delad lojalitet och delade presentkort.
Spårbarhet – audit log
Alla kritiska ändringar loggas för spårbarhet:
| Vad sparas | Exempel |
|---|---|
| Vem utförde | Kedjeadmin Alice |
| Vad hände | Ändrade delningsflagga till OFF |
| Vilken kedja/restaurang | Burgerbuffé Holding |
| När | 2026-06-15 14:32 |
| Från vilken enhet | Webbläsare, IP |
Frågan "vem stängde av lojalitet den 15 juni?" ska alltid kunna besvaras. Kedjeadmins ser sin egen kedjas logg; Vendion-support ser hela loggen.
Regional data-residens
Penetration testing och monitoring
Vendion kör:
Säkerhetsincident – flöde
Om en incident skulle ske:
Summering
Denna multi-lager-modell ger starkt skydd mot både externa attacker och interna misstag.
Nästa steg: För djupare bokföringsaspekter, läs Kedjebokföring – flera legala enheter (eller motsvarande i Bokföringsmodulen).
Den här funktionen är en del av Vendion Kedjedrift.
Nyfiken på hur det ser ut i praktiken? Läs mer om produkten eller boka en kort demo.
Var denna artikel hjälpsam?