आपके रेस्टोरेंट को क्या सुरक्षित रखता है — ठीक उसी क्रम में जिसमें आप सवाल पूछेंगे।
यह उस व्यक्ति के लिए लिखा गया है जिसे तय करना है कि अपना डाइनिंग रूम इस पर चलाना है या नहीं। यहाँ नतीजे बताए गए हैं, कॉन्फ़िगरेशन नहीं — यानी आपके अकाउंट, आपके पैसे और आपके डेटा के साथ क्या होता है, न कि इसके पीछे की सेटिंग्स, जो किसी हमलावर की मदद करेंगी और आपको कुछ नहीं बताएंगी।
हम क्या कभी नहीं करते
इस पेज का सबसे छोटा जवाब, और वह जिसके लिए आप हमें ज़िम्मेदार ठहरा सकते हैं। ये कोई नीतियाँ नहीं हैं जो हमने अपनाई हों; ये वे चीज़ें हैं जो प्रोडक्ट कर ही नहीं सकता।
- हम आपके पैसे को कभी छूते नहीं। पैसा मेहमान से सीधे आपको, आपके अपने पेमेंट तरीक़े से जाता है।
- हम कभी UPI PIN, OTP, कार्ड नंबर या बैंक क्रेडेंशियल न तो माँगते हैं, न स्टोर करते हैं, न भेजते हैं। प्रोडक्ट की किसी भी स्क्रीन पर इनके लिए कोई फ़ील्ड नहीं है।
- हम आपसे कभी आपका पासवर्ड या वन-टाइम कोड नहीं माँगेंगे — न ईमेल पर, न फ़ोन पर, न प्रोडक्ट के अंदर। जो भी ऐसा करे, वह हम नहीं हैं।
- यहाँ कोई भी आपकी जगह साइन इन नहीं कर सकता, और न ही किसी और को अंदर आने दे सकता है। न सपोर्ट टीम, न फ़ाउंडर।
- हम कभी कमीशन नहीं लेते, और न ही हर ऑर्डर, हर मेहमान या हर स्कैन पर कोई चार्ज लेते हैं।
क्या आप मेरा पैसा ले सकते हैं?
नहीं, और इसलिए नहीं कि हम वादा करते हैं — बल्कि इसलिए कि कभी भी हमारे पास वह पैसा आता ही नहीं।
- मेहमान सीधे आपको पेमेंट करते हैं। पैसा किसी भी चरण में हमसे होकर नहीं गुज़रता, इसलिए हमारे पास न रोकने के लिए कुछ है, न देर करने के लिए, न सेटल करने के लिए।
- हम न कोई कमीशन लेते हैं, न किसी ऑर्डर में हिस्सा। सब्सक्रिप्शन ही पूरी क़ीमत है।
- आपका मौजूदा पेमेंट तरीक़ा और मौजूदा रेट वैसे ही बने रहते हैं — आपका अपना पेमेंट QR, या काउंटर पर कैश और कार्ड।
- हम कभी UPI PIN, OTP, कार्ड नंबर या बैंक क्रेडेंशियल न तो माँगते हैं, न स्टोर करते हैं, न भेजते हैं।
क्या कोई मेरे डैशबोर्ड में घुस सकता है?
सिर्फ़ आपके पासवर्ड से नहीं — और इस पेज पर यही एक बात है जिसे आप ख़ुद, तीस सेकंड में, टेस्ट करके देख सकते हैं, बजाय हमारी बात मान लेने के।
- जिस ब्राउज़र को हमने पहले कभी नहीं देखा, वहाँ सही पासवर्ड डालने भर से आप साइन इन नहीं हो पाते। आपसे कन्फ़र्म करने के लिए कहा जाता है — साइन इन करने वाली स्क्रीन पर दिखने वाला नंबर, अपने पहले से इस्तेमाल किए जा रहे डिवाइस पर टैप करके मिलाना होता है — कभी सिर्फ़ एक सादा “अप्रूव करें?” नहीं दिखाया जाता, जिसका जवाब आप बिना सोचे दे दें।
- जो भी ब्राउज़र साइन इन होता है, उसके पास एक ऐसी चाबी होती है जिसे वह किसी और को सौंप नहीं सकता, और हर बार यह साबित करता है।
- भरोसेमंद ब्राउज़र का भरोसा हमेशा नहीं बना रहता; यह बार-बार ख़ुद को दोबारा साबित करता है।
- हर नतीजा — चाहे अनुमति मिले, मना हो या समय ख़त्म हो जाए — आपको ईमेल से पता चलता है। “नहीं, यह मैं नहीं था” कहने पर बाक़ी हर डिवाइस साइन आउट हो जाता है और हर भरोसेमंद ब्राउज़र भुला दिया जाता है।
- यहाँ कोई भी आपकी तरफ़ से किसी डिवाइस को अप्रूव नहीं कर सकता। ऐसा करने का कोई सपोर्ट रास्ता नहीं है, इसलिए किसी अजनबी के फ़ोन करने के लिए भी कोई नहीं है — और अपना अकाउंट आप ख़ुद ही रिकवर करते हैं।
- पासवर्ड को Argon2 से हैश किया जाता है और कभी भी पढ़े जा सकने वाले रूप में स्टोर नहीं किया जाता। टू-स्टेप वेरिफिकेशन किसी भी ऑथेंटिकेटर ऐप के साथ उपलब्ध है, साथ ही दस सिंगल-यूज़ रिकवरी कोड भी मिलते हैं।
- बार-बार लॉगिन फ़ेल होने पर कोशिशें सीमित कर दी जाती हैं और कुछ समय के लिए अकाउंट लॉक हो जाता है। आप अपने अकाउंट में साइन इन हर डिवाइस को देख सकते हैं, और किसी को भी साइन आउट कर सकते हैं।
क्या कोई मेरे रेस्टोरेंट को फ़र्ज़ी ऑर्डर से स्पैम कर सकता है?
व्यस्त रात में यह एक असली डर है, और ज़्यादातर सिक्योरिटी पेज इस तक पहुँचते ही नहीं, क्योंकि वे सर्वर के बारे में लिखे जाते हैं, आपकी शाम के बारे में नहीं।
- एक ही डिवाइस से बार-बार ऑर्डर करने को सीमित कर दिया जाता है।
- किसी भी ऑर्डर को एक टैप में रिजेक्ट किया जा सकता है, और रिजेक्ट करते ही बात वहीं ख़त्म हो जाती है।
क्या मेरा मेन्यू और ऑर्डर खो सकते हैं?
बैकअप की असली परीक्षा यह नहीं कि वह चला या नहीं, बल्कि यह है कि क्या कभी किसी ने उसे रीस्टोर करके देखा है। हम अपने बैकअप एक तय शेड्यूल पर रीस्टोर करके देखते हैं।
- हर रात सब कुछ का बैकअप लिया जाता है, और सिस्टम में कोई भी बदलाव करने से पहले भी।
- हर बैकअप को बनाते समय ही उसकी इंटीग्रिटी चेक की जाती है। जो बैकअप इस चेक में फ़ेल हो जाए, उसे रख नहीं लिया जाता, बल्कि रिजेक्ट कर दिया जाता है।
- रीस्टोर को एक तय शेड्यूल पर करके देखा जाता है — हम यह मान नहीं लेते कि बैकअप काम करेंगे, बल्कि यह साबित करते हैं।
- आपकी अपलोड की गई तस्वीरों का भी बैकअप लिया जाता है — रोज़ाना, साप्ताहिक और मासिक कॉपी के तौर पर, जो लगातार अपडेट होती रहती हैं।
- ख़राब या मेल न खाने वाला बैकअप रीस्टोर के समय ही रिजेक्ट कर दिया जाता है, उसे चुपचाप आपके डेटा पर लागू कभी नहीं किया जाता।
Tabemi में मेरा डेटा कौन देख सकता है?
आपके अंदाज़े से कम लोग, और हर एडमिनिस्ट्रेटिव एक्शन का रिकॉर्ड रहता है।
- डेटाबेस इंटरनेट से सीधे नहीं पहुँचे जा सकते।
- एडमिनिस्ट्रेटिव एक्शन दर्ज किए जाते हैं — किसने, क्या, और कब किया।
- हमारे अपने प्लेटफ़ॉर्म टूल्स में डेटा मिटाने या बदलने जैसे एक्शन के लिए ईमेल से एक और पुष्टि ज़रूरी होती है, जो ठीक उसी टारगेट से जुड़ी होती है।
- आपके स्टाफ़ को सिर्फ़ वही परमिशन मिलती हैं जो आप देते हैं, और कोई भी स्टाफ़ मेंबर ख़ुद को कभी आपके रेस्टोरेंट का मालिक नहीं बना सकता।
- किसी स्टाफ़ मेंबर को सस्पेंड करते ही उनकी एक्सेस तुरंत ख़त्म हो जाती है। किसी को हटाते ही वे अपने अगले टैप पर बाहर हो जाते हैं, न कि तब जब कभी उनका सेशन ख़ुद-ब-ख़ुद ख़त्म हो। हर पेमेंट कन्फ़र्मेशन उस स्टाफ़ मेंबर के नाम दर्ज किया जाता है जिसने वह किया।
मेरे मेहमानों के बारे में क्या?
वे आपके ग्राहक हैं, हमारे नहीं। प्रोडक्ट इस तरह बनाया गया है कि ऑर्डर करने के लिए उन्हें कभी कुछ भी देने की ज़रूरत न पड़े।
- मेहमान गेस्ट के तौर पर ऑर्डर कर सकते हैं — न कोई अकाउंट, न फ़ोन नंबर।
- गेस्ट की हिस्ट्री उनके अपने फ़ोन पर ही रहती है, जब तक वे ख़ुद अकाउंट लिंक करना न चुनें।
- एनालिटिक्स आइडेंटिफ़ायर को हर डिप्लॉयमेंट के अपने सॉल्ट से हैश किया जाता है, और कोई कच्चा पता नहीं रखा जाता।
- जहाँ क़ानून की माँग होती है, वहाँ मेज़रमेंट सिर्फ़ सहमति मिलने पर ही होता है, Global Privacy Control का पालन किया जाता है, और सहमति वापस लेते ही यह तुरंत लागू हो जाता है — जो डेटा अभी भेजा नहीं गया है वह भेजने के बजाय हटा दिया जाता है।
- ऑपरेशनल लॉग 30 दिन बाद डिलीट कर दिए जाते हैं। और हम कोई मार्केटप्लेस नहीं हैं: हम आपके मेहमानों को कभी मार्केटिंग नहीं करते।
बदलाव मेरे रेस्टोरेंट तक कैसे पहुँचते हैं?
किसी भी चालू सिस्टम के लिए सबसे जोख़िम भरा पल वही होता है जब कोई उसमें बदलाव करता है। उस पल के आस-पास यही सब होता है।
- अपडेट एक बार में एक इंस्टेंस पर ही रोलआउट होते हैं, और अगर कुछ भी ठीक न लगे तो अपने आप रोलबैक हो जाते हैं।
- बदलाव आप तक पहुँचने से पहले प्रोडक्शन जैसे एक अलग एनवायरनमेंट पर आज़माए जाते हैं।
- आपका डेटा माइग्रेट करने से पहले हर रिलीज़ यह साबित करती है कि बैकअप रीस्टोर किया जा सकता है।
- हर रिलीज़ को जानी-पहचानी सुरक्षा खामियों के लिए स्कैन किया जाता है।
- अपलोड की गई तस्वीरों को दोबारा एनकोड किया जाता है, ताकि कोई फ़ाइल अपने साथ कुछ और लेकर न आ सके। ऑटोमेटेड प्रोब एप्लिकेशन तक पहुँचने से पहले ही रोक दिए जाते हैं, और सब कुछ HTTPS पर ही चलता है।
अगर किसी को कोई समस्या मिले तो?
हम यह किसी और जगह बाद में पढ़ने के बजाय, उस व्यक्ति से सीधे सुनना पसंद करेंगे जिसे यह समस्या मिली है, इसलिए हम तक पहुँचने का रास्ता पब्लिश किया गया है और यह वादा लिखित रूप में है।
- सिक्योरिटी कॉन्टैक्ट और पॉलिसी /.well-known/security.txt पर पब्लिश की गई है, और security@ पर लिखने से सीधे किसी व्यक्ति तक बात पहुँचती है।
- नेक इरादे से काम करने वाले रिसर्चर्स को क़ानूनी सुरक्षा मिलती है, जिसकी पूरी जानकारी हमारी सुरक्षा खामी बताने की नीति में दी गई है।
- हम आपसे कभी आपका पासवर्ड, आपका PIN या कोई वन-टाइम कोड नहीं माँगेंगे। अगर कोई मैसेज हम होने का दावा करके ऐसा माँगे, तो वह हम नहीं हैं — उसे security@ पर फ़ॉरवर्ड कर दें, हम उसे देखेंगे।
इस पेज पर आपको क्या नहीं मिलेगा
यहाँ न तो कोई अपटाइम प्रतिशत मिलेगा, न कोई पेनेट्रेशन-टेस्ट बैज, और न ही लॉकआउट थ्रेशोल्ड, रिटेंशन काउंट या टाइमिंग। पहली दो चीज़ें हमने अभी अर्जित नहीं की हैं, इसलिए हम इनका दावा नहीं करेंगे; बाक़ी चीज़ें कॉन्फ़िगरेशन का हिस्सा हैं, और इन्हें पब्लिश करने से किसी हमलावर को यह पता चल जाएगा कि कहाँ ज़ोर लगाना है, जबकि आपको इससे कुछ भी काम का पता नहीं चलेगा। अगर आप हमें औपचारिक रूप से जाँच रहे हैं और इससे ज़्यादा जानकारी चाहिए, तो security@ पर लिखें और पूछें।