Qué protege tu restaurante, en el orden en que lo preguntarías.
Escrita para quien tiene que decidir si opera su salón con esto. Resultados, no configuración: qué pasa con tu cuenta, tu dinero y tus datos — no los ajustes detrás, que le servirían a un atacante y a ti no te dirían nada.
Lo que nunca hacemos
La respuesta más corta de esta página, y la que puedes exigirnos que cumplamos. No son políticas que adoptamos; son cosas que el producto no puede hacer.
- Nunca tocamos tu dinero. Va del comensal a ti, por tu propio medio de pago.
- Nunca pedimos, guardamos ni transmitimos un PIN de UPI, un OTP, un número de tarjeta ni credenciales bancarias. Ninguna pantalla del producto tiene un campo para eso.
- Nunca te pediremos tu contraseña ni un código de un solo uso — ni por correo, ni por teléfono, ni dentro del producto. Quien lo haga no somos nosotros.
- Aquí nadie puede iniciar sesión como tú, ni dejar entrar a alguien más. Ni soporte, ni el fundador.
- Nunca cobramos comisión, y nunca cobramos por pedido, por comensal ni por escaneo.
¿Pueden quedarse con mi dinero?
No, y no porque lo prometamos, sino porque en ningún momento pasa por nuestras manos.
- Los comensales te pagan directamente. El dinero nunca pasa por nosotros en ninguna etapa, así que no hay nada que podamos retener, demorar ni liquidar.
- No cobramos comisión ni nos quedamos con parte de ningún pedido. La suscripción es el precio completo.
- Conservas tu medio de pago actual y tus tarifas actuales — tu propio QR de pago, o efectivo y tarjeta en el mostrador.
- Nunca pedimos, guardamos ni transmitimos un PIN de UPI, un OTP, un número de tarjeta ni credenciales bancarias.
¿Puede alguien entrar a mi panel?
No solo con tu contraseña — y esta es la única afirmación de esta página que puedes comprobar tú mismo en unos treinta segundos, en lugar de simplemente creernos.
- Una contraseña correcta desde un navegador que nunca hemos visto no te deja entrar. Te pide confirmar tocando, en un dispositivo que ya usas, el número que aparece en la pantalla que está iniciando sesión — nunca un simple “¿Aprobar?” que pudieras responder por reflejo.
- Cada navegador que inicia sesión guarda una clave que no puede entregar, y la demuestra cada vez.
- Un navegador de confianza no conserva esa confianza sin límite: se vuelve a confirmar.
- Todo resultado — permitido, rechazado o vencido — te llega por correo. Si respondes “no, no fui yo”, se cierra la sesión en todos tus demás dispositivos y se olvidan todos los demás navegadores de confianza.
- Aquí nadie puede aprobar un dispositivo en tu nombre. No existe ninguna vía de soporte que lo haga, así que no hay a quién pueda llamar un desconocido — y tú mismo recuperas tu cuenta.
- Las contraseñas se protegen con la función hash Argon2 y nunca se guardan en un formato legible. La verificación en dos pasos está disponible con cualquier app de autenticación, junto con diez códigos de recuperación de un solo uso.
- Los intentos de inicio de sesión fallidos y repetidos se ralentizan y se bloquean temporalmente. Puedes ver todos los dispositivos con la sesión iniciada en tu cuenta, y cerrarle la sesión a cualquiera de ellos.
¿Puede alguien saturar mi restaurante con pedidos falsos?
Un miedo real en una noche de mucho movimiento, y algo que la mayoría de las páginas de seguridad ni menciona, porque están escritas pensando en servidores y no en tu noche de trabajo.
- Los pedidos repetidos desde un mismo dispositivo se ralentizan.
- Cualquier pedido se puede rechazar con un toque, y rechazarlo termina el asunto.
¿Voy a perder mi menú y mis pedidos?
La prueba real de una copia de seguridad no es si se hizo, sino si alguien la ha restaurado. Nosotros restauramos las nuestras según un calendario.
- Todo se respalda cada noche, y otra vez antes de cualquier cambio en el sistema.
- Cada copia de seguridad se verifica en el momento en que se escribe. Si una no pasa la verificación, se descarta en vez de guardarse en silencio.
- Las restauraciones se ensayan según un calendario — comprobamos que las copias funcionan en vez de darlo por hecho.
- Tus imágenes subidas también se respaldan, con copias diarias, semanales y mensuales que se van renovando.
- Una copia de seguridad dañada o que no coincide se rechaza al restaurar, y nunca se aplica en silencio sobre tus datos.
¿Quién en Tabemi puede ver mis datos?
Menos personas de las que imaginas, y toda acción administrativa queda registrada.
- Las bases de datos no son accesibles desde internet.
- Las acciones administrativas quedan registradas: quién, qué y cuándo.
- Las acciones destructivas dentro de nuestras propias herramientas de la plataforma requieren una segunda confirmación por correo, vinculada exactamente a ese objetivo.
- Tu personal solo tiene los permisos que tú le otorgas, y ningún miembro del personal puede ascenderse a sí mismo a propietario de tu restaurante.
- Si suspendes a un miembro del personal, su acceso termina de inmediato. Si lo quitas, queda fuera en su próximo toque, en lugar de esperar a que su sesión expire por su cuenta. Toda confirmación de pago queda registrada a nombre del miembro del personal que la hizo.
¿Qué pasa con mis comensales?
Son tus clientes, no los nuestros. El producto está diseñado para que hacer un pedido nunca les exija entregar nada.
- Los comensales pueden pedir como invitados: sin cuenta, sin número de teléfono.
- El historial de un invitado se queda en su propio teléfono, a menos que decida vincular una cuenta.
- Los identificadores de analítica se procesan con hash y una sal única por instalación, y no se guardan direcciones sin procesar.
- La medición requiere consentimiento donde la ley lo exige, se respeta el Global Privacy Control, y retirar el consentimiento tiene efecto de inmediato: el búfer no enviado se descarta en vez de transmitirse.
- Los registros operativos se eliminan después de 30 días. Y no somos un mercado: nunca hacemos marketing dirigido a tus comensales.
¿Cómo llegan los cambios a mi restaurante?
El momento más riesgoso para cualquier sistema en producción es cuando alguien lo cambia. Esto es lo que pasa alrededor de ese momento.
- Las actualizaciones se implementan de a una instancia a la vez, y se revierten automáticamente si algo aparece con problemas.
- Los cambios se ensayan en un entorno que copia el de producción antes de llegar a ti.
- Cada versión comprueba que la copia de seguridad se puede restaurar antes de migrar tus datos.
- Cada versión se analiza en busca de vulnerabilidades conocidas.
- Las imágenes que se suben se vuelven a codificar, así que un archivo no puede colar nada. Las sondas automatizadas se bloquean antes de llegar a la aplicación, y todo viaja por HTTPS.
¿Qué pasa si alguien encuentra un problema?
Preferimos que nos lo cuente quien lo encontró, en vez de enterarnos después por otro lado, así que la vía para contactarnos está publicada y la promesa está por escrito.
- Un contacto de seguridad y una política están publicados en /.well-known/security.txt, y security@ llega directamente a una persona.
- Los investigadores que actúan de buena fe cuentan con protección legal, tal como se detalla en nuestra política de divulgación de vulnerabilidades.
- Nunca te pediremos tu contraseña, tu PIN, ni un código de un solo uso. Si un mensaje dice ser nuestro y te lo pide, no somos nosotros: reenvíalo a security@ y lo revisaremos.
Lo que no vas a encontrar en esta página
Nada de porcentaje de disponibilidad, nada de insignia de prueba de penetración, y nada de umbrales de bloqueo, cifras de retención ni tiempos. Las dos primeras no las hemos ganado y no las vamos a insinuar; las últimas son configuración, y publicarlas le diría a un atacante dónde presionar sin darte a ti nada que puedas usar. Si nos estás evaluando formalmente y necesitas más que esto, escribe a security@ y pregunta.