আপনার রেস্তোরাঁকে কী সুরক্ষা দেয়, ঠিক যে ক্রমে আপনি প্রশ্নগুলো করতেন।
এটা লেখা হয়েছে তার জন্য, যাকে ঠিক করতে হয় এর ওপর ভরসা করে ডাইনিং রুম চালানো যাবে কিনা। কনফিগারেশন নয়, ফলাফল বলা হয়েছে এখানে: আপনার অ্যাকাউন্ট, আপনার টাকা আর আপনার ডেটার সাথে আসলে কী ঘটে — তার পেছনের সেটিংস নয়, যা একজন আক্রমণকারীকে সাহায্য করবে আর আপনাকে কিছুই বলবে না।
আমরা যা কখনও করি না
এই পাতার সবচেয়ে ছোট উত্তর, আর যেটার জন্য আপনি আমাদের দায়বদ্ধ রাখতে পারেন। এগুলো আমাদের গ্রহণ করা কোনো নীতি নয়; এগুলো এমন জিনিস, যা প্রোডাক্টটাই করতে পারে না।
- আমরা কখনও আপনার টাকা ছুঁই না। এটা ডাইনারের কাছ থেকে সরাসরি আপনার কাছে যায়, আপনার নিজের পেমেন্টের মাধ্যমে।
- আমরা কখনও UPI PIN, OTP, কার্ড নম্বর বা ব্যাংকের তথ্য চাই না, সংরক্ষণ করি না, বা পাঠাই না। প্রোডাক্টের কোনো স্ক্রিনেই এসবের জন্য কোনো ফিল্ড নেই।
- আমরা কখনও আপনার পাসওয়ার্ড বা ওয়ান-টাইম কোড চাইব না — ইমেলে নয়, ফোনে নয়, প্রোডাক্টের ভেতরেও নয়। যে কেউ চাইলে, বুঝবেন সেটা আমরা নই।
- আমাদের এখানে কেউ আপনার হয়ে সাইন ইন করতে পারে না, বা অন্য কাউকে ঢুকতে দিতে পারে না। সাপোর্ট নয়, ফাউন্ডার নিজেও নয়।
- আমরা কখনও কমিশন নিই না, আর প্রতি অর্ডার, প্রতি ডাইনার, বা প্রতি স্ক্যানের জন্যও কখনও চার্জ করি না।
আপনারা কি আমার টাকা নিতে পারেন?
না, আর এটা শুধু আমাদের প্রতিশ্রুতি বলে নয় — কারণ এমন কোনো ধাপই নেই যেখানে টাকাটা আমাদের হাতে থাকে।
- ডাইনাররা সরাসরি আপনাকেই পেমেন্ট করেন। কোনো ধাপেই টাকা আমাদের হাত দিয়ে যায় না, তাই আটকে রাখার, দেরি করার, বা মিটমাট করার মতো কিছুই আমাদের হাতে নেই।
- আমরা কোনো কমিশন নিই না, কোনো অর্ডারের কোনো ভাগও নিই না। সাবস্ক্রিপশনটাই পুরো দাম।
- আপনার এখনকার পেমেন্টের মাধ্যম আর এখনকার রেট আপনার কাছেই থাকে — আপনার নিজের পেমেন্ট QR, বা কাউন্টারে নগদ ও কার্ড।
- আমরা কখনও UPI PIN, OTP, কার্ড নম্বর বা ব্যাংকের তথ্য চাই না, সংরক্ষণ করি না, বা পাঠাই না।
কেউ কি আমার ড্যাশবোর্ডে ঢুকতে পারবে?
শুধু আপনার পাসওয়ার্ড দিয়ে নয় — আর এই পাতার একটাই দাবি, যা আমাদের কথায় বিশ্বাস না করে আপনি নিজেই প্রায় ত্রিশ সেকেন্ডে যাচাই করে দেখতে পারেন।
- যে ব্রাউজার আমরা আগে কখনও দেখিনি, সেখানে সঠিক পাসওয়ার্ড দিলেও আপনি সাইন ইন করতে পারবেন না। এটা আপনাকে নিশ্চিত করতে বলবে — যে ডিভাইস আপনি আগে থেকেই ব্যবহার করেন, তাতে সাইন-ইন করতে চাওয়া স্ক্রিনে দেখানো নম্বরটা মিলিয়ে — কখনও শুধু একটা সাদাসিধে “অনুমোদন?”-এ চাপ দেওয়ার মতো নয়, যাতে না ভেবেই সাড়া দেওয়া যায়।
- যে ব্রাউজার সাইন ইন করে, তার কাছে এমন একটা চাবি থাকে যা সে কাউকে দিতে পারে না, আর প্রতিবারই সেটা প্রমাণ করে দেখায়।
- একটা বিশ্বস্ত ব্রাউজারের বিশ্বাসও একেবারে স্থায়ী নয়; সেটা সময় সময় আবার নিজেকে প্রমাণ করে।
- প্রতিটা ফলাফল — অনুমোদিত, প্রত্যাখ্যাত বা মেয়াদ উত্তীর্ণ — ইমেলে আপনার কাছে পৌঁছায়। “না, এটা আমি করিনি” বললেই অন্য সব ডিভাইস সাইন আউট হয়ে যায় আর অন্য সব বিশ্বস্ত ব্রাউজার ভুলে যাওয়া হয়।
- আমাদের এখানে কেউ আপনার হয়ে কোনো ডিভাইস অনুমোদন করতে পারে না। এমন কোনো সাপোর্ট পথ নেই যা এটা করে, তাই কোনো অচেনা মানুষের ফোন করার মতো কেউ নেই — আর আপনার অ্যাকাউন্ট আপনি নিজেই পুনরুদ্ধার করেন।
- পাসওয়ার্ড Argon2 দিয়ে হ্যাশ করে রাখা হয়, আর কখনও পড়া-যায় এমন আকারে সংরক্ষণ করা হয় না। যেকোনো অথেন্টিকেটর অ্যাপ দিয়ে টু-ফ্যাক্টর অথেন্টিকেশন চালু করা যায়, সাথে দশটা একবার-ব্যবহারযোগ্য রিকভারি কোডও থাকে।
- বারবার ভুল পাসওয়ার্ড দিয়ে সাইন ইন করার চেষ্টা সীমিত করে দেওয়া হয় আর সাময়িকভাবে লক করা হয়। আপনার অ্যাকাউন্টে সাইন ইন থাকা প্রতিটা ডিভাইস আপনি দেখতে পারেন, আর যেকোনোটা সাইন আউট করে দিতে পারেন।
কেউ কি ভুয়ো অর্ডার দিয়ে আমার রেস্তোরাঁকে স্প্যাম করতে পারবে?
ব্যস্ত রাতে এটা একটা সত্যিকারের ভয়, আর বেশিরভাগ নিরাপত্তা পাতাই এই প্রশ্ন পর্যন্ত পৌঁছায় না, কারণ সেগুলো লেখা হয় সার্ভার নিয়ে, আপনার সন্ধ্যাটা নিয়ে নয়।
- একটা ডিভাইস থেকে বারবার অর্ডার দেওয়া সীমিত করে দেওয়া হয়।
- যেকোনো অর্ডার একটা ট্যাপেই বাতিল করা যায়, আর বাতিল করলেই সেটার শেষ।
আমার মেনু আর অর্ডার কি হারিয়ে যেতে পারে?
ব্যাকআপ ঠিকমতো কাজ করছে কিনা, তার আসল পরীক্ষা এটা নয় যে সেটা চলেছে কিনা — বরং এটা যে কেউ সেটা থেকে আসলেই কিছু পুনরুদ্ধার করে দেখেছে কিনা। আমরা আমাদেরটা নিয়মিত পুনরুদ্ধার করে দেখি।
- প্রতি রাতে সবকিছুর ব্যাকআপ নেওয়া হয়, আর সিস্টেমে কোনো পরিবর্তনের আগেও আবার নেওয়া হয়।
- প্রতিটা ব্যাকআপ লেখা হওয়ার সময়ই তার সঠিকতা যাচাই করা হয়। যেটা এই যাচাইয়ে পাশ করে না, সেটা চুপচাপ রেখে না দিয়ে বাতিল করে দেওয়া হয়।
- পুনরুদ্ধার প্রক্রিয়া নিয়মিতভাবে মহড়া দেওয়া হয় — ব্যাকআপ কাজ করবে বলে ধরে নেওয়ার বদলে, আমরা সেটা সত্যিই কাজ করে দেখিয়ে প্রমাণ করি।
- আপনার আপলোড করা ছবিরও ব্যাকআপ রাখা হয় — দৈনিক, সাপ্তাহিক আর মাসিক কপি হিসেবে, যেগুলো ক্রমাগত নতুন হতে থাকে।
- ক্ষতিগ্রস্ত বা অমিল থাকা কোনো ব্যাকআপ পুনরুদ্ধারের সময়ই বাতিল করে দেওয়া হয়, আপনার ডেটার ওপর চুপচাপ প্রয়োগ করা হয় না কখনও।
Tabemi-তে কারা আমার ডেটা দেখতে পারেন?
আপনি যতটা ভাবছেন, তার চেয়ে অনেক কম মানুষ — আর প্রতিটা অ্যাডমিনিস্ট্রেটিভ কাজের একটা রেকর্ড থেকে যায়।
- ডেটাবেসগুলো ইন্টারনেট থেকে সরাসরি অ্যাক্সেসযোগ্য নয়।
- অ্যাডমিনিস্ট্রেটিভ কাজ রেকর্ড করা হয় — কে করেছেন, কী করেছেন, আর কখন করেছেন।
- আমাদের নিজেদের প্ল্যাটফর্ম টুলের ভেতরে কোনো ধ্বংসাত্মক কাজ করতে হলে, ইমেলে একটা দ্বিতীয় নিশ্চিতকরণ লাগে, যা ঠিক সেই লক্ষ্যের সাথেই বাঁধা থাকে।
- আপনার স্টাফ শুধু আপনি যে অনুমতিগুলো দেন সেগুলোই পান, আর কোনো স্টাফ কখনও নিজেকে আপনার রেস্তোরাঁর মালিক বানিয়ে নিতে পারেন না।
- কোনো স্টাফকে সাসপেন্ড করলে তার অ্যাক্সেস তখনই শেষ হয়ে যায়। কাউকে সরিয়ে দিলে, তার সেশনের মেয়াদ কবে শেষ হবে তার অপেক্ষা না করেই, পরের ট্যাপেই তিনি বাইরে চলে যান। যিনি পেমেন্ট নিশ্চিত করেন, প্রতিটা পেমেন্ট কনফার্মেশন তাঁর নামেই রেকর্ড হয়।
আমার ডাইনারদের ব্যাপারে কী?
তাঁরা আপনার কাস্টমার, আমাদের নন। প্রোডাক্টটাই এমনভাবে তৈরি, যাতে অর্ডার করতে তাঁদের কখনও কিছু দিতে না হয়।
- ডাইনাররা গেস্ট হিসেবেই অর্ডার করতে পারেন — কোনো অ্যাকাউন্ট লাগে না, কোনো ফোন নম্বরও লাগে না।
- কোনো গেস্ট নিজে থেকে অ্যাকাউন্ট লিংক না করলে, তাঁর ইতিহাস তাঁর নিজের ফোনেই থেকে যায়।
- অ্যানালিটিক্সের পরিচয়সূচক তথ্য একটা ডিপ্লয়মেন্ট-ভিত্তিক সল্ট দিয়ে হ্যাশ করা হয়, আর কোনো আসল ঠিকানা রাখা হয় না।
- আইন যেখানে প্রয়োজন বলে, সেখানে পরিমাপ (measurement) সম্মতির ওপর নির্ভর করে চালু হয়, Global Privacy Control মেনে চলা হয়, আর সম্মতি প্রত্যাহার করলে তা তখনই কার্যকর হয় — তখনও না-পাঠানো তথ্য মুছে ফেলা হয়, পাঠিয়ে দেওয়া হয় না।
- অপারেশনাল লগ 30 দিন পর মুছে ফেলা হয়। আর আমরা কোনো মার্কেটপ্লেস নই: আপনার ডাইনারদের কাছে আমরা কখনও মার্কেটিং করি না।
পরিবর্তনগুলো আমার রেস্তোরাঁ পর্যন্ত কীভাবে পৌঁছায়?
যেকোনো লাইভ সিস্টেমের জন্য সবচেয়ে ঝুঁকিপূর্ণ মুহূর্ত হলো, যখন কেউ সেটা পরিবর্তন করে। ঠিক তখন কী ঘটে, তা এখানে বলা হলো।
- আপডেট একবারে একটা ইনস্ট্যান্সেই চালু করা হয়, আর কিছু ঠিকমতো কাজ না করলে সেটা স্বয়ংক্রিয়ভাবেই আগের অবস্থায় ফিরে যায়।
- পরিবর্তনগুলো আপনার কাছে পৌঁছানোর আগে, প্রোডাকশনের একটা কপি পরিবেশে (এনভায়রনমেন্ট) আগে থেকেই মহড়া দেওয়া হয়।
- প্রতিটা রিলিজ আপনার ডেটা মাইগ্রেট করার আগেই প্রমাণ করে দেখে যে ব্যাকআপ থেকে আসলেই পুনরুদ্ধার করা সম্ভব।
- প্রতিটা রিলিজ পরিচিত দুর্বলতার জন্য স্ক্যান করা হয়।
- আপলোড করা ছবি নতুন করে এনকোড করা হয়, যাতে কোনো ফাইল দিয়ে কিছু লুকিয়ে ঢুকতে না পারে। স্বয়ংক্রিয় প্রোব অ্যাপ্লিকেশন পর্যন্ত পৌঁছানোর আগেই আটকে দেওয়া হয়, আর সবকিছু HTTPS দিয়েই যাতায়াত করে।
কেউ যদি কোনো সমস্যা খুঁজে পান?
পরে অন্য কোথাও পড়ার চেয়ে, যিনি সমস্যাটা খুঁজে পেয়েছেন তাঁর কাছ থেকেই আমরা সেটা শুনতে চাই, তাই আমাদের কাছে পৌঁছানোর রাস্তাটা প্রকাশিত আছে, আর প্রতিশ্রুতিটা লিখিতভাবে দেওয়া আছে।
- একটা সিকিউরিটি যোগাযোগের ঠিকানা আর নীতি /.well-known/security.txt-এ প্রকাশিত আছে, আর security@-এ লিখলে সরাসরি একজন মানুষের কাছে পৌঁছায়।
- সততার সাথে কাজ করা গবেষকরা আইনি সুরক্ষা পান, যা আমাদের দুর্বলতা প্রকাশ নীতি-তে লেখা আছে।
- আমরা কখনও আপনার পাসওয়ার্ড, PIN, বা কোনো ওয়ান-টাইম কোড চাইব না। কোনো বার্তা যদি নিজেকে আমরা বলে দাবি করে এমনটা করে, বুঝবেন সেটা আমরা নই — সেটা security@-এ ফরওয়ার্ড করুন, আমরা দেখব।
এই পাতায় আপনি যা পাবেন না
কোনো আপটাইম শতাংশ নেই, কোনো পেনিট্রেশন-টেস্ট ব্যাজ নেই, আর কোনো লকআউট থ্রেশহোল্ড, রিটেনশন সংখ্যা বা সময়সীমাও নেই। প্রথম দুটো আমরা এখনও অর্জন করিনি, আর সেটার দাবিও করব না; শেষেরগুলো কনফিগারেশনের অংশ, আর সেগুলো প্রকাশ করলে একজন আক্রমণকারীকে বলে দেওয়া হবে কোথায় চাপ দিতে হবে, অথচ আপনাকে এমন কিছুই বলা হবে না যাতে আপনি কিছু করতে পারেন। আপনি যদি আনুষ্ঠানিকভাবে আমাদের মূল্যায়ন করছেন আর এর চেয়ে বেশি কিছু দরকার হয়, তাহলে security@-এ লিখে জানান।