तुमच्या रेस्टॉरंटचं रक्षण कशामुळे होतं — तुम्ही विचाराल त्याच क्रमाने.
हे यासाठी लिहिलं आहे, ज्याला ठरवायचं आहे की डायनिंग रूम यावर चालवावी की नाही. इथे कॉन्फिगरेशन नाही, निकाल दिले आहेत — तुमच्या अकाउंटचं, पैशांचं आणि डेटाचं नेमकं काय होतं ते — त्यामागच्या सेटिंग्ज नाहीत, कारण त्या हल्लेखोराला उपयोगी पडतील आणि तुम्हाला मात्र काहीच सांगणार नाहीत.
आम्ही जे कधीच करत नाही
या पानावरचं सर्वात छोटं उत्तर, आणि ज्यासाठी तुम्ही आम्हाला जबाबदार धरू शकता. या काही आम्ही स्वीकारलेल्या पॉलिसी नाहीत; या अशा गोष्टी आहेत ज्या प्रॉडक्ट करूच शकत नाही.
- आम्ही तुमच्या पैशांना कधीच हात लावत नाही. पैसे डायनरकडून थेट तुमच्याकडे, तुमच्याच पेमेंट पद्धतीने जातात.
- आम्ही कधीही UPI PIN, OTP, कार्ड नंबर किंवा बँकेची लॉगिन माहिती विचारत नाही, साठवत नाही किंवा पाठवत नाही. प्रॉडक्टमधल्या कोणत्याही स्क्रीनवर यासाठी फील्डच नाही.
- आम्ही तुम्हाला कधीही तुमचा पासवर्ड किंवा वन-टाइम कोड विचारणार नाही — ईमेलवरून नाही, फोनवरून नाही, प्रॉडक्टमध्येही नाही. जो कुणी असं विचारतो, तो आम्ही नाही.
- इथे कुणीही तुमच्या नावाने साइन इन करू शकत नाही, किंवा दुसऱ्या कुणाला आत सोडू शकत नाही. सपोर्ट टीमसुद्धा नाही, फाउंडरसुद्धा नाही.
- आम्ही कधीही कमिशन घेत नाही, आणि प्रति ऑर्डर, प्रति डायनर किंवा प्रति स्कॅन असं कधीही चार्ज करत नाही.
तुम्ही माझे पैसे घेऊ शकता का?
नाही, आणि हे केवळ आम्ही तसं आश्वासन देतो म्हणून नाही — तर पैसे आमच्याकडे कधी येतच नाहीत म्हणून.
- डायनर्स तुम्हाला थेट पेमेंट करतात. कोणत्याही टप्प्यावर पैसे आमच्यामार्फत जात नाहीत, त्यामुळे आमच्याकडे रोखून ठेवण्यासारखं, उशीर करण्यासारखं किंवा सेटल करण्यासारखं काहीच नसतं.
- आम्ही कोणतंही कमिशन किंवा कोणत्याही ऑर्डरमधला वाटा घेत नाही. सबस्क्रिप्शन हीच संपूर्ण किंमत आहे.
- तुमची सध्याची पेमेंट पद्धत आणि सध्याचे दर तसेच राहतात — तुमचा स्वतःचा पेमेंट QR, किंवा काउंटरवर कॅश आणि कार्ड.
- आम्ही कधीही UPI PIN, OTP, कार्ड नंबर किंवा बँकेची लॉगिन माहिती विचारत नाही, साठवत नाही किंवा पाठवत नाही.
कुणी माझ्या डॅशबोर्डमध्ये घुसू शकतं का?
फक्त पासवर्डने नाही — आणि या पानावरचा हा एकमेव दावा आहे जो तुम्ही आमच्यावर विश्वास ठेवण्याऐवजी साधारण तीस सेकंदात स्वतः तपासून बघू शकता.
- आधी कधीच न पाहिलेल्या ब्राउझरवर बरोबर पासवर्ड टाकूनही तुम्ही साइन इन होत नाही. साइन इन होणाऱ्या स्क्रीनवर दिसणारा नंबर, तुम्ही आधीच वापरत असलेल्या डिव्हाइसवर टॅप करून जुळवायला सांगितलं जातं — नुसतं “मंजूर करा?” विचारून रिफ्लेक्सने उत्तर देता येईल असं कधीच नाही.
- साइन इन होणारा प्रत्येक ब्राउझर अशी एक की ठेवतो जी तो कुणालाही देऊ शकत नाही, आणि दर वेळी ती सिद्ध करून दाखवतो.
- विश्वासार्ह ब्राउझर कायम तसाच विश्वासार्ह राहत नाही; तो पुन्हा एकदा स्वतःला सिद्ध करतो.
- प्रत्येक निकाल — मंजूर, नाकारलेला किंवा एक्सपायर झालेला — तुम्हाला ईमेलने कळवला जातो. “नाही, हे मी केलं नव्हतं” असं सांगितलं, की इतर सर्व डिव्हाइस साइन आउट होतात आणि इतर सर्व विश्वासार्ह ब्राउझर विसरले जातात.
- इथे कुणीही तुमच्या वतीने डिव्हाइस मंजूर करू शकत नाही. असं करणारा कोणताही सपोर्ट मार्ग नाही, त्यामुळे एखाद्या अनोळखी व्यक्तीला फोन करण्यासाठी इथे कुणीच नाही — आणि तुमचं अकाउंट तुम्हीच परत मिळवता.
- पासवर्ड्स Argon2 वापरून हॅश केले जातात आणि कधीही वाचता येईल अशा स्वरूपात साठवले जात नाहीत. कोणत्याही ऑथेंटिकेटर अॅपसह टू-फॅक्टर ऑथेंटिकेशन उपलब्ध आहे, सोबत दहा वेळाच वापरता येणारे रिकव्हरी कोड्सही मिळतात.
- सलग चुकीचे लॉगिन प्रयत्न झाले, तर ते मर्यादित केले जातात आणि थोड्या वेळासाठी अकाउंट लॉक होतं. तुमच्या अकाउंटमध्ये साइन इन असलेलं प्रत्येक डिव्हाइस तुम्ही पाहू शकता, आणि हवं ते डिव्हाइस साइन आउट करू शकता.
कुणी माझ्या रेस्टॉरंटला बनावट ऑर्डर्सने स्पॅम करू शकतं का?
गजबजलेल्या रात्री ही खरोखरची भीती असते, आणि बहुतेक सुरक्षा पानं याबद्दल बोलतच नाहीत, कारण ती तुमच्या संध्याकाळबद्दल नाही तर सर्व्हर्सबद्दल लिहिलेली असतात.
- एकाच डिव्हाइसवरून सतत ऑर्डर केल्या गेल्या, तर त्या मर्यादित केल्या जातात.
- कोणतीही ऑर्डर एका टॅपमध्ये नाकारता येते, आणि नाकारल्यावर ती तिथेच संपते.
माझा मेनू आणि माझ्या ऑर्डर्स हरवतील का?
बॅकअपची खरी कसोटी तो चालला की नाही यात नसते — तर तो कुणी रिस्टोअर करून पाहिला आहे का, यात असते. आम्ही आमचे बॅकअप्स ठराविक वेळापत्रकानुसार रिस्टोअर करून बघतो.
- रोज रात्री सगळ्याचा बॅकअप घेतला जातो, आणि सिस्टीममध्ये कोणताही बदल करण्याआधीही पुन्हा एकदा घेतला जातो.
- प्रत्येक बॅकअप लिहिला जात असतानाच त्याची इंटिग्रिटी तपासली जाते. जो बॅकअप ही तपासणी पास करत नाही, तो शांतपणे साठवून न ठेवता नाकारला जातो.
- रिस्टोअर ठराविक वेळापत्रकानुसार सराव म्हणून करून बघितले जातात — बॅकअप्स काम करतील असं गृहीत धरण्याऐवजी, आम्ही ते प्रत्यक्ष सिद्ध करतो.
- तुम्ही अपलोड केलेल्या इमेजेसचाही बॅकअप घेतला जातो — रोजच्या, आठवड्याच्या आणि महिन्याच्या फिरत्या कॉपीजमध्ये.
- करप्ट झालेला किंवा न जुळणारा बॅकअप रिस्टोअरच्या वेळी नाकारला जातो, तो कधीही तुमच्या डेटावर शांतपणे लागू केला जात नाही.
Tabemi मध्ये माझा डेटा कोण पाहू शकतं?
तुम्ही समजता त्यापेक्षा कमी लोक, आणि प्रत्येक अॅडमिनिस्ट्रेटिव्ह अॅक्शनची नोंद ठेवली जाते.
- डेटाबेसेसपर्यंत इंटरनेटवरून पोहोचता येत नाही.
- अॅडमिनिस्ट्रेटिव्ह अॅक्शन्सची नोंद ठेवली जाते — कोणी, काय आणि कधी केलं.
- आमच्या स्वतःच्या प्लॅटफॉर्म टूल्समध्ये कोणतीही विनाशकारी अॅक्शन घेण्याआधी ईमेलद्वारे दुसरी कन्फर्मेशन लागते, जी नेमक्या त्याच टार्गेटशी बांधलेली असते.
- तुमच्या स्टाफला तुम्ही दिलेल्याच परवानग्या मिळतात, आणि कोणताही स्टाफ मेंबर स्वतःला तुमच्या रेस्टॉरंटचा मालक बनवू शकत नाही.
- एखाद्या स्टाफ मेंबरला सस्पेंड केलं, की त्याचा अॅक्सेस लगेच संपतो. एखाद्याला काढून टाकलं, की त्याचं सेशन कधी एक्सपायर होईल याची वाट न पाहता, तो पुढच्याच टॅपला बाहेर फेकला जातो. प्रत्येक पेमेंट कन्फर्मेशनची नोंद ते करणाऱ्या स्टाफ मेंबरच्या नावावर ठेवली जाते.
माझ्या डायनर्सचं काय?
ते तुमचे कस्टमर्स आहेत, आमचे नाहीत. ऑर्डर करताना त्यांना काहीही द्यावं लागू नये, अशा पद्धतीने प्रॉडक्ट बनवलेलं आहे.
- डायनर्स गेस्ट म्हणून ऑर्डर करू शकतात — कोणतंही अकाउंट किंवा फोन नंबर लागत नाही.
- गेस्टचा इतिहास त्याच्याच फोनवर राहतो, जोपर्यंत तो स्वतः अकाउंट लिंक करायचं ठरवत नाही.
- अॅनालिटिक्स आयडेंटिफायर्स प्रत्येक डिप्लॉयमेंटसाठी वेगळ्या सॉल्टने हॅश केले जातात, आणि मूळ अॅड्रेस साठवले जात नाहीत.
- कायद्याने आवश्यक असेल तिथे मेजरमेंटसाठी संमती घेतली जाते, Global Privacy Control पाळलं जातं, आणि संमती मागे घेतल्यावर ते लगेच लागू होतं — न पाठवलेला बफर पाठवण्याऐवजी थेट डिलीट केला जातो.
- ऑपरेशनल लॉग्ज 30 दिवसांनंतर डिलीट केले जातात. आणि आम्ही मार्केटप्लेस नाही: आम्ही तुमच्या डायनर्सना कधीही मार्केटिंग करत नाही.
बदल माझ्या रेस्टॉरंटपर्यंत कसे पोहोचतात?
कोणत्याही लाइव्ह सिस्टीमसाठी सर्वात धोकादायक क्षण असतो, जेव्हा कुणीतरी त्यात बदल करतं. त्या क्षणाभोवती नेमकं काय घडतं, ते इथे आहे.
- अपडेट्स एका वेळी एका इन्स्टन्सवर रोलआउट केले जातात, आणि काही बिघडलं तर आपोआप रोलबॅक होतात.
- बदल तुमच्यापर्यंत पोहोचण्याआधी, प्रॉडक्शनच्या कॉपीसारख्या वातावरणात आधी करून बघितले जातात.
- तुमचा डेटा माइग्रेट करण्याआधी, प्रत्येक रिलीज आधी हे सिद्ध करतो की बॅकअप रिस्टोअर करता येतो.
- प्रत्येक रिलीज ज्ञात व्हल्नरेबिलिटीजसाठी स्कॅन केला जातो.
- अपलोड केलेल्या इमेजेस पुन्हा-एन्कोड केल्या जातात, त्यामुळे कोणतीही फाईल आतून काही घेऊन जाऊ शकत नाही. ऑटोमेटेड प्रोब्स अॅप्लिकेशनपर्यंत पोहोचण्याआधीच ब्लॉक केले जातात, आणि सगळं काही HTTPS वरून जातं.
कुणाला काही समस्या आढळली तर?
ती समस्या शोधणाऱ्या व्यक्तीकडून थेट ऐकणं आम्हाला जास्त आवडेल, नंतर कुठेतरी वाचण्यापेक्षा — म्हणून आमच्यापर्यंत पोहोचण्याचा मार्ग प्रकाशित केलेला आहे आणि हे आश्वासन लिखित स्वरूपात दिलेलं आहे.
- सुरक्षेसंबंधी संपर्क आणि पॉलिसी /.well-known/security.txt इथे प्रकाशित केलेली आहे, आणि security@ वर लिहिलं की थेट एका व्यक्तीपर्यंत पोहोचतं.
- चांगल्या हेतूने शोध घेणाऱ्या रिसर्चर्सना कायदेशीर संरक्षण दिलं जातं, जे आमच्या व्हल्नरेबिलिटी डिस्क्लोजर पॉलिसीमध्ये नमूद केलेलं आहे.
- आम्ही तुम्हाला कधीही तुमचा पासवर्ड, PIN किंवा वन-टाइम कोड विचारणार नाही. आम्ही असल्याचं भासवणारा कोणताही मेसेज असं विचारत असेल, तर तो आम्ही नाही — तो security@ वर फॉरवर्ड करा, आम्ही बघू.
या पानावर तुम्हाला काय सापडणार नाही
कोणतीही अपटाइम टक्केवारी नाही, कोणताही पेनिट्रेशन-टेस्ट बॅज नाही, आणि लॉकआउट थ्रेशोल्ड्स, रिटेन्शन काउंट्स किंवा टायमिंग्जही नाहीत. पहिल्या दोन गोष्टी आम्ही अजून कमावलेल्या नाहीत आणि त्याबद्दल खोटा आभास आम्ही देणार नाही; उरलेल्या गोष्टी कॉन्फिगरेशन आहेत, आणि त्या जाहीर केल्याने हल्लेखोराला कुठे प्रयत्न करायचा हे कळेल, तर तुम्हाला मात्र काहीच उपयोगाचं कळणार नाही. जर तुम्ही आमचं औपचारिक मूल्यांकन करत असाल आणि यापेक्षा जास्त माहिती हवी असेल, तर security@ वर लिहा आणि विचारा.