Sicherheit & Betrieb

Wie WMS-Gastro Anmeldung, Daten und Zahlungen absichert

WMS-Gastro wird von WKS-Solutions auf eigener Infrastruktur betrieben. Diese Seite beschreibt, wie zentrale Sicherheitsmaßnahmen im System implementiert sind – als sachliche Beschreibung des technischen Aufbaus, nicht als Zertifikats- oder Garantieaussage.

Einen Gesamtüberblick über das System finden Sie auf der Produktseite von WMS-Gastro.

Verschlüsselte Verbindung

Der Zugriff auf WMS-Gastro erfolgt über HTTPS. Unverschlüsselte HTTP-Anfragen werden dauerhaft auf die verschlüsselte Verbindung umgeleitet – das gilt für die Personaloberfläche ebenso wie für die QR-Bestellung der Gäste und die öffentlichen Reservierungsseiten. Die Gültigkeit der TLS-Zertifikate wird täglich automatisiert überwacht.

Anmeldung und Passwörter

Passwörter von Personalkonten werden ausschließlich als bcrypt-Hash mit zufälligem Salt gespeichert, nie im Klartext. Sitzungen laufen über HttpOnly-Cookies; das Sitzungsmerkmal ist damit für Skripte im Browser nicht auslesbar.

Für Personalkonten steht optional eine Zwei-Faktor-Authentifizierung (TOTP) zur Verfügung: Zusätzlich zum Passwort wird beim Login ein zeitbasierter Einmalcode aus einer Authenticator-App abgefragt. Sie entscheiden je Konto, ob der zweite Faktor aktiviert wird.

Rollenbasierte Berechtigungen

WMS-Gastro arbeitet mit festen Rollen für Inhaber, Verwaltung, Service, Küche, Bar und Empfang. Aktionen werden serverseitig gegen die Berechtigungen der jeweiligen Rolle geprüft – Funktionen sind nicht nur in der Oberfläche ausgeblendet, sondern auch auf Systemebene gesperrt. Küchenpersonal arbeitet zum Beispiel mit der Produktionsansicht für Küche und Bar, ohne Zugriff auf Umsatzauswertungen; diese bleiben Inhabern und Administratoren vorbehalten.

Mandantenfähige Architektur

WMS-Gastro ist mandantenfähig aufgebaut: Mehrere Betriebe nutzen dieselbe Plattform, die Daten werden dabei je Betrieb getrennt geführt. Auch die Echtzeit-Kanäle für Bestellungen, Tische und Reservierungen sind je Betrieb und Tisch getrennt.

QR-Bestellung mit Tisch-PIN

Gäste bestellen am Tisch per QR-Code, ohne ein Konto anzulegen. Die Bestellung an einem aktiven Tisch ist durch eine tischbezogene PIN geschützt, die das Personal bei Bedarf erneuern kann. Wiederholte Fehleingaben führen zu einer vorübergehenden Sperre; einfaches Durchprobieren von PINs wird dadurch deutlich erschwert.

Schutz der Schnittstellen

Öffentliche und kritische Schnittstellen sind mit Anfragelimits (Rate-Limiting) versehen – unter anderem Login, Gastmenü sowie zahlungs- und katalogbezogene Endpunkte, dort auch nutzerbezogen. Automatisierte Massenzugriffe werden so gebremst.

Datei-Uploads, etwa Produktbilder oder PDF-Vorlagen, werden validiert: Zugelassen sind nur definierte Dateitypen mit Größenlimits, Bilder werden serverseitig neu kodiert, PDF-Dateien anhand ihres Dateiinhalts geprüft und nur an angemeldete Benutzer ausgeliefert.

Serverseitig verifizierte Online-Zahlungen

Bezahlt ein Gast eine Bestellung online, wird der Betrag serverseitig aus den Bestellpositionen berechnet – er wird nicht vom Endgerät des Gastes übernommen. Bei der Bestätigung prüft das System den Zahlungsstatus, die Zuordnung zur Bestellung und die Übereinstimmung des Betrags gegen den Zahlungsanbieter. Hinterlegte Zahlungs-Zugangsdaten des Betriebs werden in Systemantworten maskiert.

Kontrolliertes Onboarding

Es gibt bewusst keine öffentliche Selbstregistrierung: Neue Betriebe werden ausschließlich von WKS-Solutions angelegt und eingerichtet. Auf der Plattform arbeiten dadurch nur Betriebe, die WKS kennt und selbst aufgenommen hat.

Datenexport, Datenlöschung, keine Tracker

Inhaber können die Daten ihres Betriebs exportieren. Ebenso ist eine vollständige Löschung aller Daten eines Betriebs vorgesehen; sie ist dem Inhaber vorbehalten und gegen versehentliches Auslösen abgesichert.

Im Produkt selbst laufen keine Drittanbieter-Tracker – kein Google Analytics, kein Tag Manager. Weder Ihr Personal noch Ihre Gäste werden im System durch eingebundene Werbe- oder Analysedienste Dritter erfasst.

Betrieb durch WKS-Solutions

WMS-Gastro wird von WKS-Solutions selbst betrieben, auf eigener, von WKS verwalteter Infrastruktur. Sie haben damit einen direkten Ansprechpartner für den laufenden Betrieb.

Fällt die Echtzeit-Komponente aus, die Live-Aktualisierungen an Personal- und Gastansichten verteilt, nimmt WMS-Gastro Bestellungen weiterhin an. Es entfällt dann vorübergehend die Live-Aktualisierung, bis die Komponente wieder verfügbar ist – der Bestellbetrieb selbst läuft weiter.

Fragen zu den Anforderungen Ihres Betriebs

Welche Anforderungen an Anmeldung, Rollen, Datenhaltung oder Zahlungswege in Ihrem Haus gelten, ist von Betrieb zu Betrieb verschieden. Fragen zu den Anforderungen Ihres Betriebs klären wir im Beratungsgespräch – Telefonnummer und E-Mail-Adresse finden Sie auf der Kontaktseite. Antworten auf häufige Fragen vor dem Gespräch liefern die FAQ zu WMS-Gastro.

Beratung vereinbaren

Sprechen wir über die Anforderungen Ihres Betriebs

In der Beratung gehen wir Anmeldung, Rollen, Datenhaltung und Zahlungswege für Ihren Betrieb konkret durch.