Tabemi
Tabemi

pindai. pesan. santap.

Ini memakan waktu lebih lama dari seharusnya.

Keamanan

Apa yang melindungi restoran Anda, sesuai urutan yang biasanya Anda tanyakan.

Ditulis untuk orang yang harus memutuskan apakah akan menjalankan ruang makannya lewat sistem ini. Berisi hasil, bukan konfigurasi: apa yang terjadi pada akun, uang, dan data Anda — bukan pengaturan di baliknya, yang hanya akan membantu penyerang dan tidak memberi tahu Anda apa pun.

Apa yang tidak pernah kami lakukan

Jawaban terpendek di halaman ini, dan yang paling bisa Anda pegang sebagai janji kami. Ini bukan kebijakan yang kami tetapkan; ini adalah hal-hal yang memang tidak bisa dilakukan oleh produk ini.

  • Kami tidak pernah menyentuh uang Anda. Uangnya langsung dari pelanggan ke Anda, lewat metode pembayaran Anda sendiri.
  • Kami tidak pernah meminta, menyimpan, atau mengirimkan PIN UPI, OTP, nomor kartu, atau kredensial perbankan. Tidak ada satu layar pun di produk ini yang punya kolom untuk itu.
  • Kami tidak akan pernah meminta password atau kode sekali pakai Anda — bukan lewat email, bukan lewat telepon, bukan juga di dalam produk. Siapa pun yang memintanya bukan kami.
  • Tidak ada seorang pun di sini yang bisa masuk sebagai Anda, atau mengizinkan orang lain masuk. Bukan tim dukungan, bukan juga pendirinya.
  • Kami tidak pernah mengambil komisi, dan tidak pernah mengenakan biaya per pesanan, per pelanggan, atau per pemindaian QR.

Bisakah Anda mengambil uang saya?

Tidak bisa — bukan karena kami berjanji tidak akan melakukannya, tapi karena memang tidak ada titik di mana uangnya berada di tangan kami.

  • Pelanggan membayar langsung ke Anda. Uangnya tidak pernah melewati kami di tahap mana pun, jadi tidak ada apa pun yang bisa kami tahan, tunda, atau selesaikan sendiri.
  • Kami tidak mengambil komisi maupun bagian apa pun dari pesanan. Biaya langganan adalah satu-satunya harga yang Anda bayar.
  • Anda tetap memakai metode pembayaran dan tarif Anda sendiri — QR pembayaran Anda sendiri, atau tunai dan kartu di kasir.
  • Kami tidak pernah meminta, menyimpan, atau mengirimkan PIN UPI, OTP, nomor kartu, atau kredensial perbankan.

Bisakah orang lain masuk ke dashboard saya?

Tidak hanya dengan password saja — dan ini satu-satunya klaim di halaman ini yang bisa Anda buktikan sendiri hanya dalam waktu sekitar tiga puluh detik, bukan sekadar percaya begitu saja pada kata-kata kami.

  • Password yang benar di browser yang belum pernah kami lihat sebelumnya tidak akan langsung membuat Anda masuk. Anda akan diminta konfirmasi, dengan mengetuk angka yang ditampilkan di layar yang sedang mencoba masuk, di perangkat yang sudah biasa Anda pakai — bukan sekadar tombol “Setujui?” yang bisa Anda tekan tanpa berpikir.
  • Setiap browser yang berhasil masuk menyimpan kunci yang tidak bisa diserahkan ke browser lain, dan kunci itu dibuktikan lagi setiap kali.
  • Browser tepercaya tidak akan tetap tepercaya tanpa batas waktu — ia akan diminta konfirmasi ulang dari waktu ke waktu.
  • Setiap hasilnya — disetujui, ditolak, atau kedaluwarsa — akan dikirimkan ke email Anda. Kalau Anda memilih “bukan saya”, semua perangkat lain akan langsung dikeluarkan dan semua browser tepercaya lainnya akan dilupakan.
  • Tidak ada seorang pun di sini yang bisa menyetujui perangkat atas nama Anda. Tidak ada jalur dukungan yang bisa melakukannya, jadi tidak ada orang yang bisa dihubungi oleh orang asing untuk itu — Anda memulihkan akun Anda sendiri, oleh diri Anda sendiri.
  • Password di-hash dengan Argon2 dan tidak pernah disimpan dalam bentuk yang bisa dibaca langsung. Autentikasi dua faktor tersedia dengan aplikasi authenticator apa pun, beserta sepuluh kode pemulihan sekali pakai.
  • Percobaan login yang gagal berulang kali akan diperlambat dan dikunci sementara. Anda bisa melihat semua perangkat yang sedang login ke akun Anda, dan mengeluarkan salah satu atau semuanya.

Bisakah seseorang membanjiri restoran saya dengan pesanan palsu?

Kekhawatiran yang sungguh nyata di malam sibuk, dan hal yang jarang dibahas kebanyakan halaman keamanan karena mereka ditulis soal server, bukan soal malam kerja Anda.

  • Pemesanan berulang dari satu perangkat yang sama akan diperlambat.
  • Pesanan apa pun bisa ditolak hanya dengan satu ketukan, dan setelah ditolak, urusannya selesai di situ.

Apakah menu dan pesanan saya bisa hilang?

Ukuran sesungguhnya dari sebuah backup bukan apakah backup itu berjalan, tapi apakah pernah ada yang benar-benar memulihkannya. Kami memulihkan backup kami secara terjadwal.

  • Semuanya di-backup setiap malam, dan sekali lagi sebelum ada perubahan apa pun pada sistem.
  • Setiap backup diperiksa integritasnya saat dibuat. Backup yang gagal pemeriksaan ini akan ditolak, bukan diam-diam tetap disimpan.
  • Pemulihan dilatih secara terjadwal — kami membuktikan backup-nya benar-benar berfungsi, bukan sekadar mengasumsikannya.
  • Gambar yang Anda unggah juga di-backup, dengan salinan bergilir harian, mingguan, dan bulanan.
  • Backup yang rusak atau tidak cocok akan ditolak saat pemulihan, dan tidak pernah diam-diam diterapkan menimpa data Anda.

Siapa di Tabemi yang bisa melihat data saya?

Lebih sedikit orang daripada yang mungkin Anda kira, dan setiap tindakan administratif dicatat.

  • Basis data kami tidak bisa diakses langsung dari internet.
  • Tindakan administratif dicatat — siapa yang melakukan, apa yang dilakukan, dan kapan.
  • Tindakan yang bersifat merusak di dalam alat internal platform kami memerlukan konfirmasi kedua lewat email, yang terikat khusus pada target tersebut.
  • Staf Anda hanya mendapat izin yang Anda berikan, dan seorang staf tidak akan pernah bisa menaikkan dirinya sendiri menjadi pemilik restoran Anda.
  • Menangguhkan seorang staf langsung menghentikan aksesnya saat itu juga. Menghapus staf membuatnya langsung tidak bisa masuk lagi mulai ketukan berikutnya, bukan menunggu sesi lamanya kedaluwarsa dengan sendirinya. Setiap konfirmasi pembayaran dicatat atas nama staf yang melakukannya.

Bagaimana dengan pelanggan saya?

Mereka adalah pelanggan Anda, bukan pelanggan kami. Produk ini dibuat supaya memesan tidak pernah mengharuskan mereka menyerahkan apa pun.

  • Pelanggan bisa memesan sebagai tamu — tanpa akun, tanpa nomor telepon.
  • Riwayat pesanan tamu tetap tersimpan di ponsel mereka sendiri, kecuali mereka memilih untuk menautkannya ke sebuah akun.
  • Penanda analitik di-hash menggunakan salt khusus untuk instalasi kami, dan tidak ada alamat asli yang disimpan.
  • Pengukuran baru berjalan setelah ada persetujuan di tempat yang mewajibkannya secara hukum, Global Privacy Control kami hormati, dan menarik persetujuan berlaku seketika — data yang belum terkirim langsung dibuang, bukan tetap dikirim.
  • Log operasional dihapus setelah 30 hari. Dan kami bukan marketplace: kami tidak pernah memasarkan apa pun ke pelanggan Anda.

Bagaimana perubahan sampai ke restoran saya?

Momen paling berisiko bagi sistem apa pun yang sedang berjalan adalah saat seseorang mengubahnya. Inilah yang terjadi di sekitar momen itu.

  • Pembaruan diluncurkan satu per satu, dan otomatis dibatalkan (rollback) kalau ada yang terdeteksi bermasalah.
  • Perubahan diuji coba dulu di lingkungan salinan produksi sebelum sampai ke Anda.
  • Setiap rilis membuktikan dulu bahwa backup-nya bisa dipulihkan, sebelum data Anda dimigrasikan.
  • Setiap rilis dipindai untuk mencari kerentanan yang sudah diketahui.
  • Gambar yang diunggah diproses ulang, jadi sebuah file tidak bisa menyelundupkan apa pun lewat situ. Percobaan otomatis dari bot diblokir sebelum sampai ke aplikasi, dan semua data berjalan lewat HTTPS.

Bagaimana kalau seseorang menemukan masalah?

Kami lebih memilih mendengarnya langsung dari orang yang menemukan masalah itu, daripada membacanya belakangan dari sumber lain, jadi jalur untuk menghubungi kami dipublikasikan dan janjinya tertulis.

  • Kontak dan kebijakan keamanan kami dipublikasikan di /.well-known/security.txt, dan email security@ langsung sampai ke orangnya.
  • Peneliti yang beritikad baik mendapat perlindungan (safe harbour), sebagaimana dijelaskan dalam kebijakan pengungkapan kerentanan kami.
  • Kami tidak akan pernah meminta password, PIN, atau kode sekali pakai Anda. Kalau ada pesan yang mengaku dari kami tapi memintanya, itu bukan kami — teruskan pesan itu ke security@ dan akan kami periksa.

Apa yang tidak akan Anda temukan di halaman ini

Tidak ada persentase uptime, tidak ada lencana hasil penetration test, dan tidak ada ambang batas penguncian, jumlah masa retensi, atau waktu-waktu tertentu. Dua yang pertama belum kami capai dan tidak akan kami klaim seolah-olah sudah; yang terakhir adalah konfigurasi, dan mempublikasikannya hanya akan memberi tahu penyerang di mana harus mendorong, tanpa memberi Anda sesuatu yang bisa ditindaklanjuti. Kalau Anda sedang mengevaluasi kami secara formal dan butuh informasi lebih dari ini, kirim email ke security@ dan tanyakan langsung.