Apa yang melindungi restoran anda, disusun mengikut urutan soalan yang anda akan tanya.
Ditulis untuk orang yang perlu membuat keputusan sama ada mahu menjalankan ruang makan menggunakan sistem ini. Kami nyatakan hasilnya, bukan konfigurasinya: apa yang berlaku kepada akaun, wang dan data anda — bukan tetapan di sebaliknya, yang hanya akan membantu penyerang dan tidak memberitahu anda apa-apa.
Apa yang kami tidak pernah lakukan
Jawapan paling ringkas di halaman ini, dan yang boleh anda pegang kepada kami. Ini bukan dasar yang kami pilih untuk ikut; ini perkara yang produk ini memang tidak boleh lakukan.
- Kami tidak pernah menyentuh wang anda. Ia terus daripada pelanggan kepada anda, melalui kaedah pembayaran anda sendiri.
- Kami tidak pernah meminta, menyimpan atau menghantar PIN UPI, OTP, nombor kad atau kelayakan bank. Tiada skrin dalam produk ini mempunyai ruangan untuk itu.
- Kami tidak akan sekali-kali meminta kata laluan atau kod sekali guna daripada anda — bukan melalui e-mel, bukan melalui telefon, bukan di dalam produk. Sesiapa yang berbuat demikian bukan kami.
- Tiada sesiapa di sini boleh log masuk sebagai anda, atau membenarkan orang lain masuk. Bukan pasukan sokongan, bukan pengasas.
- Kami tidak pernah mengambil komisen, dan kami tidak pernah mengenakan bayaran mengikut pesanan, mengikut pelanggan, atau mengikut imbasan.
Bolehkah anda mengambil wang saya?
Tidak, dan bukan kerana kami berjanji untuk tidak berbuat demikian — tetapi kerana tiada satu ketika pun wang itu berada dalam pegangan kami.
- Pelanggan membayar terus kepada anda. Tiada wang melalui kami pada mana-mana peringkat, jadi tiada apa-apa untuk kami pegang, lambatkan atau selesaikan.
- Kami tidak mengambil komisen dan tidak mengambil sebarang bahagian daripada mana-mana pesanan. Langganan itu sahaja harga keseluruhannya.
- Anda kekal menggunakan kaedah pembayaran dan kadar sedia ada anda — kod QR pembayaran anda sendiri, atau tunai dan kad di kaunter.
- Kami tidak pernah meminta, menyimpan atau menghantar PIN UPI, OTP, nombor kad atau kelayakan bank.
Bolehkah seseorang masuk ke dashboard saya?
Tidak dengan kata laluan sahaja — dan inilah satu-satunya dakwaan di halaman ini yang anda boleh uji sendiri dalam masa kira-kira tiga puluh saat, tanpa perlu mempercayai kata-kata kami sahaja.
- Kata laluan yang betul pada pelayar yang belum pernah kami lihat tidak akan melog masuk anda terus. Ia akan meminta anda mengesahkan, dengan mengetik nombor yang dipaparkan pada skrin yang sedang log masuk, pada peranti yang anda sudah gunakan — bukan sekadar “Luluskan?” yang boleh anda jawab tanpa berfikir.
- Setiap pelayar yang log masuk menyimpan kunci yang tidak boleh diserahkan kepada sesiapa, dan ia membuktikannya setiap kali.
- Kepercayaan terhadap sesuatu pelayar bukan kekal; ia disahkan semula dari semasa ke semasa.
- Setiap keputusan — dibenarkan, ditolak atau tamat tempoh — akan sampai kepada anda melalui e-mel. Jika anda memilih “bukan saya”, semua peranti lain akan dilog keluar dan semua pelayar dipercayai yang lain akan dilupakan.
- Tiada sesiapa di sini boleh meluluskan peranti bagi pihak anda. Tiada saluran sokongan yang boleh melakukannya, jadi tiada sesiapa untuk orang asing hubungi — dan anda memulihkan akaun anda sendiri.
- Kata laluan di-hash menggunakan Argon2 dan tidak pernah disimpan dalam bentuk yang boleh dibaca. Pengesahan dua faktor tersedia dengan mana-mana aplikasi pengesah, berserta sepuluh kod pemulihan sekali guna.
- Percubaan log masuk gagal yang berulang akan disekat kadarnya dan dikunci buat sementara waktu. Anda boleh melihat setiap peranti yang log masuk ke akaun anda, dan log keluarkan mana-mana daripadanya.
Bolehkah seseorang membanjiri restoran saya dengan pesanan palsu?
Kebimbangan sebenar pada malam yang sibuk, dan salah satu yang jarang disentuh oleh kebanyakan halaman keselamatan kerana ia lazimnya ditulis tentang sistem teknikal, bukan tentang malam anda.
- Pesanan berulang daripada satu peranti akan disekat kadarnya.
- Mana-mana pesanan boleh ditolak dengan satu ketikan, dan setelah ditolak, ia selesai di situ.
Adakah saya akan kehilangan menu dan pesanan saya?
Ujian sebenar bagi sandaran bukanlah sama ada ia dijalankan, tetapi sama ada ia pernah dipulihkan semula. Kami memulihkan sandaran kami mengikut jadual.
- Semua data disandarkan setiap malam, dan sekali lagi sebelum sebarang perubahan dibuat pada sistem.
- Setiap sandaran disemak integritinya semasa ia ditulis. Sandaran yang gagal semakan itu akan ditolak, bukan disimpan secara senyap.
- Pemulihan diuji mengikut jadual — kami membuktikan sandaran itu berfungsi, bukan sekadar menganggap ia akan berfungsi.
- Imej yang anda muat naik turut disandarkan, dengan salinan harian, mingguan dan bulanan yang sentiasa dikemas kini.
- Sandaran yang rosak atau tidak sepadan akan ditolak semasa pemulihan, dan tidak akan sekali-kali digunakan secara senyap ke atas data anda.
Siapa di Tabemi yang boleh melihat data saya?
Lebih sedikit orang daripada yang anda sangka, dan setiap tindakan pentadbiran meninggalkan rekod.
- Pangkalan data tidak boleh dicapai daripada internet.
- Tindakan pentadbiran direkodkan — siapa, apa, dan bila.
- Tindakan yang bersifat memusnahkan di dalam alat platform kami sendiri memerlukan pengesahan kedua melalui e-mel, yang terikat khusus kepada sasaran tersebut.
- Kakitangan anda hanya mendapat kebenaran yang anda berikan, dan seorang kakitangan tidak akan sekali-kali dapat menaikkan diri mereka sendiri menjadi pemilik restoran anda.
- Gantung seorang kakitangan dan akses mereka akan tamat serta-merta. Buang seseorang dan mereka akan disingkirkan pada ketikan seterusnya, bukannya menunggu sehingga sesi mereka tamat tempoh dengan sendirinya. Setiap pengesahan pembayaran direkodkan terhadap kakitangan yang membuatnya.
Bagaimana pula dengan pelanggan saya?
Mereka adalah pelanggan anda, bukan pelanggan kami. Produk ini direka supaya membuat pesanan tidak sekali-kali memerlukan mereka menyerahkan apa-apa.
- Pelanggan boleh membuat pesanan sebagai tetamu — tanpa akaun, tanpa nombor telefon.
- Sejarah tetamu kekal pada telefon mereka sendiri melainkan mereka memilih untuk menghubungkan akaun.
- Pengecam analitik di-hash dengan salt yang unik bagi setiap pelaksanaan, dan tiada alamat mentah disimpan.
- Pengukuran tertakluk kepada kebenaran (consent) di mana undang-undang menghendakinya, Global Privacy Control dihormati, dan penarikan balik kebenaran berkuat kuasa serta-merta — data yang belum dihantar dalam buffer akan dibuang, bukan dihantar.
- Log operasi dipadam selepas 30 hari. Dan kami bukan pasaran: kami tidak sekali-kali memasarkan kepada pelanggan anda.
Bagaimana perubahan sampai ke restoran saya?
Detik paling berisiko bagi mana-mana sistem yang sedang beroperasi adalah ketika seseorang mengubahnya. Inilah yang berlaku di sekeliling detik itu.
- Kemas kini dilancarkan secara berperingkat, satu bahagian sistem pada satu masa, dan akan ditarik balik secara automatik jika sebarang masalah dikesan.
- Perubahan diuji dahulu pada persekitaran salinan produksi sebelum ia sampai kepada anda.
- Setiap keluaran membuktikan sandaran boleh dipulihkan sebelum ia memindahkan data anda.
- Setiap keluaran diimbas untuk kelemahan yang diketahui.
- Imej yang dimuat naik dienkod semula, supaya tiada fail dapat membawa apa-apa secara tersembunyi. Cubaan automatik disekat sebelum sampai ke aplikasi, dan semua data dihantar melalui HTTPS.
Bagaimana jika seseorang menemui masalah?
Kami lebih suka mendengarnya terus daripada orang yang menemuinya berbanding membacanya kemudian, jadi cara untuk menghubungi kami diterbitkan secara terbuka dan janji kami tertulis.
- Hubungan dan dasar keselamatan diterbitkan di /.well-known/security.txt, dan security@ akan sampai terus kepada seseorang.
- Penyelidik yang bertindak dengan niat baik dilindungi, sepertimana yang dinyatakan dalam dasar pendedahan kerentanan kami.
- Kami tidak akan sekali-kali meminta kata laluan, PIN, atau kod sekali guna daripada anda. Jika ada mesej yang mendakwa datang daripada kami berbuat demikian, ia bukan kami — teruskan mesej itu kepada security@ dan kami akan menyemaknya.
Apa yang tidak akan anda temui di halaman ini
Tiada peratusan uptime, tiada lencana ujian penembusan, dan tiada ambang kunci akaun, tempoh simpanan atau masa yang dinyatakan. Dua yang pertama belum kami buktikan dan tidak akan kami dakwa capai; yang terakhir adalah tetapan konfigurasi — menerbitkannya hanya akan memberitahu penyerang di mana untuk menyerang, tanpa memberi anda sebarang maklumat yang boleh anda gunakan. Jika anda menilai kami secara rasmi dan memerlukan lebih daripada ini, tulis kepada security@ dan tanya.