તમારી રેસ્ટોરન્ટને શું સુરક્ષિત રાખે છે, એ જ ક્રમમાં જેમાં તમે પૂછશો.
આ પેજ એ વ્યક્તિ માટે લખાયું છે જેણે નક્કી કરવાનું છે કે પોતાનો ડાઇનિંગ રૂમ આના પર ચલાવવો કે નહીં. કન્ફિગરેશન નહીં, પરિણામો: તમારા એકાઉન્ટ, તમારા પૈસા અને તમારા ડેટાનું શું થાય છે — એની પાછળની સેટિંગ્સ નહીં, જે હુમલાખોરને મદદરૂપ થાય અને તમને કંઈ જ ન કહે.
અમે શું ક્યારેય નથી કરતા
આ પેજ પરનો સૌથી ટૂંકો જવાબ, અને જેના માટે તમે અમને જવાબદાર ઠેરવી શકો છો. આ કોઈ નીતિ નથી જે અમે અપનાવી છે; આ એવી બાબતો છે જે પ્રોડક્ટ કરી જ શકતું નથી.
- અમે તમારા પૈસાને ક્યારેય અડતા નથી. એ ડાઇનર પાસેથી સીધા તમારી પાસે, તમારી પોતાની પેમેન્ટ પદ્ધતિ પર જાય છે.
- અમે ક્યારેય UPI PIN, OTP, કાર્ડ નંબર કે બેંક ક્રેડેન્શિયલ માંગતા નથી, સ્ટોર કરતા નથી કે મોકલતા નથી. પ્રોડક્ટમાં કોઈ પણ સ્ક્રીન પર આના માટે કોઈ ફિલ્ડ જ નથી.
- અમે તમારો પાસવર્ડ કે વન-ટાઇમ કોડ ક્યારેય નહીં માંગીએ — ઈમેલથી નહીં, ફોનથી નહીં, પ્રોડક્ટની અંદર પણ નહીં. જો કોઈ માંગે, તો એ અમે નથી.
- અહીં કોઈ પણ તમારા વતી સાઇન ઇન કરી શકતું નથી, કે બીજા કોઈને અંદર આવવા દઈ શકતું નથી. સપોર્ટ પણ નહીં, ફાઉન્ડર પણ નહીં.
- અમે ક્યારેય કમિશન લેતા નથી, અને ક્યારેય પ્રતિ ઓર્ડર, પ્રતિ ડાઇનર કે પ્રતિ સ્કેન ચાર્જ કરતા નથી.
શું તમે મારા પૈસા લઈ શકો છો?
ના, અને એ એટલા માટે નહીં કે અમે વચન આપીએ છીએ — પણ એટલા માટે કે એવો કોઈ તબક્કો જ નથી જ્યાં એ અમારી પાસે હોય.
- ડાઇનર્સ સીધા તમને પેમેન્ટ કરે છે. કોઈ પણ તબક્કે પૈસા અમારામાંથી પસાર થતા નથી, એટલે અમારી પાસે રોકવા, મોડું કરવા કે સેટલ કરવા માટે કંઈ જ નથી.
- અમે કોઈ કમિશન કે કોઈ ઓર્ડરનો ભાગ લેતા નથી. સબસ્ક્રિપ્શન જ પૂરી કિંમત છે.
- તમારી હાલની પેમેન્ટ પદ્ધતિ અને હાલના રેટ તમારી પાસે જ રહે છે — તમારો પોતાનો પેમેન્ટ QR, અથવા કાઉન્ટર પર કેશ અને કાર્ડ.
- અમે ક્યારેય UPI PIN, OTP, કાર્ડ નંબર કે બેંક ક્રેડેન્શિયલ માંગતા નથી, સ્ટોર કરતા નથી કે મોકલતા નથી.
શું કોઈ મારા ડેશબોર્ડમાં ઘૂસી શકે છે?
ફક્ત તમારા પાસવર્ડથી નહીં — અને આ પેજ પરનો એક જ દાવો છે જે તમે અમારા શબ્દો પર ભરોસો કરવાને બદલે લગભગ ત્રીસ સેકન્ડમાં જાતે ચકાસી શકો છો.
- એવા બ્રાઉઝર પર સાચો પાસવર્ડ પણ જે અમે પહેલાં ક્યારેય જોયું ન હોય, તમને સાઇન ઇન નહીં કરવા દે. એ તમને કન્ફર્મ કરવાનું કહેશે — સાઇન ઇન કરી રહેલી સ્ક્રીન પર દેખાતો નંબર, તમે પહેલેથી વાપરો છો એ ડિવાઇસ પર ટેપ કરીને મેચ કરીને — ક્યારેય ફક્ત એક “મંજૂર કરવું છે?” નહીં જેનો જવાબ તમે વગર વિચાર્યે આપી શકો.
- સાઇન ઇન થતું દરેક બ્રાઉઝર એક કી ધરાવે છે જે એ કોઈને આપી શકતું નથી, અને દર વખતે એ સાબિત કરે છે.
- વિશ્વસનીય બ્રાઉઝર હંમેશા વિશ્વસનીય રહેતું નથી; એ ફરી પોતાને સાબિત કરે છે.
- દરેક પરિણામ — મંજૂર, નકારેલું કે સમય પૂરો થયેલું — તમને ઈમેલથી પહોંચે છે. “ના, આ હું નહોતો” કહેવાથી તમારા બીજા બધા ડિવાઇસ સાઇન આઉટ થઈ જાય છે અને બીજા બધા વિશ્વસનીય બ્રાઉઝર ભુલાઈ જાય છે.
- અહીં કોઈ પણ તમારા વતી કોઈ ડિવાઇસ મંજૂર કરી શકતું નથી. આ કરવાનો કોઈ સપોર્ટ રસ્તો નથી, એટલે કોઈ અજાણી વ્યક્તિ માટે ફોન કરવા જેવું કંઈ નથી — અને તમે તમારું એકાઉન્ટ જાતે જ પાછું મેળવો છો.
- પાસવર્ડ Argon2 વડે હેશ કરવામાં આવે છે અને ક્યારેય વાંચી શકાય એવા સ્વરૂપમાં સ્ટોર થતા નથી. કોઈ પણ ઓથેન્ટિકેટર એપ સાથે ટુ-ફેક્ટર ઓથેન્ટિકેશન ઉપલબ્ધ છે, સાથે દસ સિંગલ-યુઝ રિકવરી કોડ પણ.
- વારંવાર નિષ્ફળ લોગિન ધીમા કરી દેવામાં આવે છે અને થોડા સમય માટે લોક કરવામાં આવે છે. તમારા એકાઉન્ટમાં સાઇન ઇન થયેલા દરેક ડિવાઇસને તમે જોઈ શકો છો, અને એમાંથી કોઈ પણને સાઇન આઉટ કરી શકો છો.
શું કોઈ મારી રેસ્ટોરન્ટને નકલી ઓર્ડરથી સ્પામ કરી શકે છે?
વ્યસ્ત રાત્રે આ સાચો ડર છે, અને મોટાભાગના સિક્યુરિટી પેજ આ સુધી પહોંચતા જ નથી કારણ કે એ સર્વર વિશે લખાયેલા હોય છે, તમારી સાંજ વિશે નહીં.
- એક જ ડિવાઇસમાંથી વારંવાર ઓર્ડર કરવાનું ધીમું કરી દેવામાં આવે છે.
- કોઈ પણ ઓર્ડરને એક જ ટેપમાં નકારી શકાય છે, અને નકારી દીધા પછી વાત ત્યાં જ પૂરી થાય છે.
શું મારું મેનૂ અને મારા ઓર્ડર ખોવાઈ જશે?
બેકઅપની અસલી કસોટી એ નથી કે એ ચાલ્યું કે નહીં, પણ એ છે કે કોઈએ એને રિસ્ટોર કરીને જોયું છે કે નહીં. અમે અમારા બેકઅપ નિયમિત રીતે રિસ્ટોર કરીએ છીએ.
- દરેક વસ્તુનો દરરોજ રાત્રે બેકઅપ લેવાય છે, અને સિસ્ટમમાં કોઈ પણ ફેરફાર પહેલાં ફરી એકવાર.
- દરેક બેકઅપ લખાતી વખતે જ ચકાસવામાં આવે છે. જે ચકાસણીમાં નિષ્ફળ જાય એને ચૂપચાપ રાખવાને બદલે નકારી દેવામાં આવે છે.
- રિસ્ટોરની નિયમિત રિહર્સલ કરવામાં આવે છે — અમે એમ માની લેવાને બદલે કે બેકઅપ કામ કરશે, અમે એ સાબિત કરીએ છીએ.
- તમારી અપલોડ કરેલી ઇમેજનો પણ બેકઅપ લેવાય છે — રોજિંદી, સાપ્તાહિક અને માસિક કોપીમાં, જે સતત ફેરવાતી રહે છે.
- ખરાબ થયેલો કે મેળ ન ખાતો બેકઅપ રિસ્ટોર વખતે નકારી દેવામાં આવે છે, ક્યારેય ચૂપચાપ તમારા ડેટા પર લાગુ કરવામાં આવતો નથી.
Tabemi પર કોણ મારો ડેટા જોઈ શકે છે?
તમે ધારો છો એના કરતાં ઓછા લોકો, અને દરેક એડમિનિસ્ટ્રેટિવ પગલું રેકોર્ડ છોડે છે.
- ડેટાબેઝ ઇન્ટરનેટ પરથી પહોંચી શકાય એવા નથી.
- એડમિનિસ્ટ્રેટિવ પગલાં રેકોર્ડ કરવામાં આવે છે — કોણે, શું, અને ક્યારે.
- અમારા પોતાના પ્લેટફોર્મ ટૂલ્સની અંદર કોઈ પણ વિનાશક પગલા માટે ઈમેલથી બીજી કન્ફર્મેશન જરૂરી છે, જે એ જ ચોક્કસ ટાર્ગેટ સાથે જોડાયેલી હોય છે.
- તમારો સ્ટાફ ફક્ત તમે આપેલી પરમિશન જ મેળવે છે, અને કોઈ સ્ટાફ મેમ્બર ક્યારેય પોતાને તમારી રેસ્ટોરન્ટના માલિક તરીકે પ્રમોટ કરી શકતો નથી.
- કોઈ સ્ટાફ મેમ્બરને સસ્પેન્ડ કરો અને એમનો એક્સેસ તરત જ બંધ થઈ જાય છે. કોઈને રિમૂવ કરો અને એ એમના પછીના ટેપ પર બહાર થઈ જાય છે, એમનું સેશન ગમે ત્યારે પૂરું થાય ત્યાં સુધી રાહ જોયા વગર. દરેક પેમેન્ટ કન્ફર્મેશન એ કરનાર સ્ટાફ મેમ્બરના નામે રેકોર્ડ થાય છે.
મારા ડાઇનર્સ વિશે શું?
એ તમારા ગ્રાહકો છે, અમારા નહીં. પ્રોડક્ટ એવી રીતે બનાવવામાં આવ્યું છે કે ઓર્ડર કરવા માટે એમને ક્યારેય કંઈ પણ આપવાની જરૂર ન પડે.
- ડાઇનર્સ ગેસ્ટ તરીકે ઓર્ડર કરી શકે છે — કોઈ એકાઉન્ટ નહીં, કોઈ ફોન નંબર નહીં.
- ગેસ્ટની હિસ્ટ્રી એમના પોતાના ફોનમાં જ રહે છે, જ્યાં સુધી એ પોતે એકાઉન્ટ લિંક કરવાનું પસંદ ન કરે.
- એનાલિટિક્સ આઇડેન્ટિફાયર્સ પર-ડિપ્લોયમેન્ટ સોલ્ટ સાથે હેશ કરવામાં આવે છે, અને કોઈ પણ રો (raw) એડ્રેસ રાખવામાં આવતું નથી.
- જ્યાં કાયદો જરૂરી કરે છે ત્યાં મેઝરમેન્ટ કન્સેન્ટ પર આધારિત છે, Global Privacy Control નું પાલન કરવામાં આવે છે, અને કન્સેન્ટ પાછું ખેંચવાની અસર તરત જ થાય છે — ન મોકલાયેલો બફર ફ્લશ કરવાને બદલે કાઢી નાખવામાં આવે છે.
- ઓપરેશનલ લોગ 30 દિવસ પછી ડિલીટ કરવામાં આવે છે. અને અમે કોઈ માર્કેટપ્લેસ નથી: અમે તમારા ડાઇનર્સને ક્યારેય માર્કેટ કરતા નથી.
ફેરફારો મારી રેસ્ટોરન્ટ સુધી કેવી રીતે પહોંચે છે?
કોઈ પણ લાઇવ સિસ્ટમ માટે સૌથી જોખમી ક્ષણ એ છે જ્યારે કોઈ એમાં ફેરફાર કરે છે. એ સમયે શું થાય છે એ અહીં છે.
- અપડેટ એક સમયે એક ઇન્સ્ટન્સ પર રોલઆઉટ થાય છે, અને જો કંઈ પણ બરાબર ન લાગે તો આપોઆપ પાછું રોલબેક થઈ જાય છે.
- તમારા સુધી પહોંચતા પહેલાં ફેરફારોની પ્રોડક્શન-કોપી એન્વાયર્નમેન્ટ પર રિહર્સલ કરવામાં આવે છે.
- તમારો ડેટા માઇગ્રેટ કરતાં પહેલાં, દરેક રિલીઝ સાબિત કરે છે કે બેકઅપ રિસ્ટોર કરી શકાય એવો છે.
- દરેક રિલીઝ જાણીતી સિક્યુરિટી ખામીઓ માટે સ્કેન કરવામાં આવે છે.
- અપલોડ કરેલી ઇમેજ ફરીથી એન્કોડ કરવામાં આવે છે, જેથી કોઈ ફાઇલ કંઈ પણ છુપાવીને પસાર ન થઈ શકે. ઓટોમેટેડ પ્રોબ એપ્લિકેશન સુધી પહોંચે એ પહેલાં જ બ્લોક કરવામાં આવે છે, અને બધું જ HTTPS પર ટ્રાવેલ કરે છે.
જો કોઈને કોઈ સમસ્યા મળે તો?
અમે એના વિશે પછીથી ક્યાંક વાંચવા કરતાં, જેને એ મળી હોય એની પાસેથી સીધું સાંભળવાનું પસંદ કરીએ છીએ, એટલે અમારા સુધી પહોંચવાનો રસ્તો પબ્લિશ કરેલો છે અને વચન લેખિતમાં છે.
- એક સિક્યુરિટી કોન્ટેક્ટ અને પોલિસી /.well-known/security.txt પર પબ્લિશ કરેલા છે, અને security@ સીધું એક વ્યક્તિ સુધી પહોંચે છે.
- સદ્ભાવનાથી કામ કરતા રિસર્ચર્સને સેફ હાર્બર મળે છે, જે અમારી વલ્નરેબિલિટી ડિસ્ક્લોઝર પોલિસીમાં જણાવેલું છે.
- અમે તમારો પાસવર્ડ, તમારો PIN, કે વન-ટાઇમ કોડ ક્યારેય નહીં માંગીએ. જો કોઈ મેસેજ અમારા હોવાનો દાવો કરીને આવું માંગે, તો એ અમે નથી — એને security@ પર ફોરવર્ડ કરો અને અમે એ જોઈશું.
આ પેજ પર તમને શું નહીં મળે
કોઈ અપટાઇમ ટકાવારી નહીં, કોઈ પેનિટ્રેશન-ટેસ્ટ બેજ નહીં, અને કોઈ લોકઆઉટ થ્રેશોલ્ડ, રિટેન્શન કાઉન્ટ કે ટાઇમિંગ નહીં. પહેલા બે અમે કમાયા નથી અને એનો દાવો પણ નહીં કરીએ; છેલ્લા કન્ફિગરેશન છે, અને એ પબ્લિશ કરવાથી હુમલાખોરને ક્યાં ધક્કો મારવો એ ખબર પડી જાય, જ્યારે તમને એનાથી કંઈ જ કામ ન આવે. જો તમે અમને ઔપચારિક રીતે મૂલવી રહ્યા છો અને આનાથી વધુ જરૂર છે, તો security@ પર લખો અને પૂછો.