Tabemi
Tabemi

สแกน สั่ง ทาน

ใช้เวลานานกว่าปกติ

ความปลอดภัย

สิ่งที่ปกป้องร้านของคุณ เรียงตามลำดับคำถามที่คุณน่าจะถาม

เขียนขึ้นสำหรับคนที่ต้องตัดสินใจว่าจะเปิดร้านอาหารโดยใช้ระบบนี้หรือไม่ เน้นบอกผลลัพธ์ ไม่ใช่การตั้งค่าเบื้องหลัง คือสิ่งที่จะเกิดขึ้นกับบัญชี เงิน และข้อมูลของคุณ ไม่ใช่รายละเอียดการตั้งค่าที่จะเป็นประโยชน์ต่อผู้ไม่หวังดีมากกว่าจะช่วยคุณได้เลย

สิ่งที่เราไม่ทำเด็ดขาด

คำตอบที่สั้นที่สุดในหน้านี้ และเป็นคำมั่นที่คุณยึดถือกับเราได้ นี่ไม่ใช่นโยบายที่เราเลือกทำตาม แต่เป็นสิ่งที่ระบบทำไม่ได้ตั้งแต่ต้น

  • เราไม่แตะต้องเงินของคุณเลย เงินไหลจากลูกค้าไปถึงคุณโดยตรง ผ่านช่องทางรับเงินของคุณเอง
  • เราไม่ขอ ไม่เก็บ และไม่ส่งต่อ PIN ของ UPI, OTP, หมายเลขบัตร หรือข้อมูลบัญชีธนาคารของคุณ ไม่มีหน้าจอใดในระบบที่มีช่องให้กรอกข้อมูลเหล่านี้เลย
  • เราจะไม่มีวันขอรหัสผ่านหรือรหัสใช้ครั้งเดียวจากคุณ — ไม่ทางอีเมล ไม่ทางโทรศัพท์ ไม่ในระบบ ถ้ามีใครขอ นั่นไม่ใช่เรา
  • ไม่มีใครในทีมของเราเข้าสู่ระบบแทนคุณได้ หรือปล่อยให้คนอื่นเข้าถึงบัญชีของคุณได้ ไม่ว่าจะเป็นฝ่ายสนับสนุนหรือผู้ก่อตั้งเอง
  • เราไม่หักค่าคอมมิชชั่น และไม่คิดเงินตามจำนวนออร์เดอร์ จำนวนลูกค้า หรือจำนวนครั้งที่มีคนสแกน QR

คุณเอาเงินของฉันไปได้ไหม

ไม่ได้ และไม่ใช่เพราะเราสัญญาว่าจะไม่ทำ แต่เพราะไม่มีจุดไหนเลยที่เงินจะผ่านมือเรา

  • ลูกค้าชำระเงินให้คุณโดยตรง ไม่มีเงินผ่านมือเราในขั้นตอนใดเลย จึงไม่มีอะไรให้เราถือไว้ ดึงเวลา หรือต้องเคลียร์ยอด
  • เราไม่หักค่าคอมมิชชั่นและไม่รับส่วนแบ่งจากออร์เดอร์ใดๆ ทั้งสิ้น ค่าสมัครสมาชิกคือราคาทั้งหมดที่คุณจ่าย
  • คุณยังคงใช้ช่องทางรับเงินและอัตราค่าธรรมเนียมเดิมของคุณได้ตามปกติ — ไม่ว่าจะเป็น QR ชำระเงินของร้านเอง หรือเงินสดและบัตรที่เคาน์เตอร์
  • เราไม่ขอ ไม่เก็บ และไม่ส่งต่อ PIN ของ UPI, OTP, หมายเลขบัตร หรือข้อมูลบัญชีธนาคารของคุณ

มีใครเข้าแดชบอร์ดของฉันได้ไหม

เข้าไม่ได้แค่เพราะรู้รหัสผ่านของคุณ — และนี่คือข้อความเดียวในหน้านี้ที่คุณทดลองด้วยตัวเองได้ในเวลาประมาณสามสิบวินาที ไม่ต้องเชื่อคำพูดของเราเปล่าๆ

  • แม้กรอกรหัสผ่านถูกต้อง แต่ถ้าเป็นเบราว์เซอร์ที่เราไม่เคยเห็นมาก่อน ระบบจะยังไม่ให้เข้าสู่ระบบทันที แต่จะขอให้คุณยืนยันโดยแตะตัวเลขที่ตรงกับที่แสดงบนหน้าจอที่กำลังเข้าสู่ระบบ บนอุปกรณ์ที่คุณใช้งานอยู่แล้ว — ไม่ใช่แค่ปุ่ม “อนุมัติ?” เฉยๆ ที่กดตอบแบบไม่ทันคิดได้
  • เบราว์เซอร์แต่ละตัวที่เข้าสู่ระบบจะถือกุญแจของตัวเองที่ส่งต่อให้กันไม่ได้ และต้องพิสูจน์กุญแจนี้ทุกครั้ง
  • เบราว์เซอร์ที่เชื่อถือแล้วไม่ได้เชื่อถือแบบไม่มีวันหมดอายุ จะต้องกลับมายืนยันตัวเองใหม่เป็นระยะ
  • ไม่ว่าผลจะเป็นอนุญาต ปฏิเสธ หรือหมดอายุ คุณจะได้รับอีเมลแจ้งทุกครั้ง และถ้าคุณกด “ไม่ใช่ฉัน” ระบบจะออกจากระบบในอุปกรณ์อื่นทั้งหมด และลืมเบราว์เซอร์ที่เชื่อถือได้อื่นๆ ทั้งหมด
  • ไม่มีใครในทีมของเราอนุมัติอุปกรณ์แทนคุณได้ ไม่มีช่องทางสนับสนุนใดที่ทำแบบนี้ได้ จึงไม่มีใครให้คนแปลกหน้าโทรไปขอความช่วยเหลือได้ — และคุณต้องกู้คืนบัญชีของตัวเองด้วยตัวเองเท่านั้น
  • รหัสผ่านถูกแฮชด้วย Argon2 และไม่เคยถูกเก็บไว้ในรูปแบบที่อ่านได้เลย ระบบยืนยันตัวตนแบบ 2 ขั้นตอนใช้งานได้กับแอปยืนยันตัวตนทั่วไป พร้อมรหัสสำรองใช้ครั้งเดียวอีก 10 ชุด
  • การเข้าสู่ระบบผิดซ้ำๆ จะถูกจำกัดความถี่และล็อกไว้ชั่วคราว คุณดูอุปกรณ์ทุกเครื่องที่เข้าสู่ระบบบัญชีของคุณได้ และออกจากระบบอุปกรณ์เครื่องไหนก็ได้ตามต้องการ

มีใครสแปมร้านของฉันด้วยออร์เดอร์ปลอมได้ไหม

เป็นความกังวลจริงในคืนที่ร้านยุ่งมาก และเป็นเรื่องที่หน้าความปลอดภัยส่วนใหญ่มักไม่พูดถึง เพราะเขียนขึ้นเพื่ออธิบายเซิร์ฟเวอร์ ไม่ใช่เพื่อค่ำคืนการทำงานจริงของคุณ

  • การสั่งซ้ำๆ จากอุปกรณ์เดียวกันจะถูกจำกัดความถี่
  • ออร์เดอร์ไหนก็ปฏิเสธได้ด้วยการแตะครั้งเดียว และเมื่อปฏิเสธแล้วก็จบเรื่องทันที

เมนูและออร์เดอร์ของฉันจะหายไหม

บททดสอบที่จริงใจที่สุดของการสำรองข้อมูลไม่ใช่ว่ามันทำงานหรือเปล่า แต่คือมีใครเคยกู้คืนข้อมูลนั้นจริงหรือไม่ เราเองก็กู้คืนข้อมูลของเราตามรอบที่กำหนดไว้

  • ทุกอย่างถูกสำรองข้อมูลทุกคืน และสำรองอีกครั้งก่อนมีการเปลี่ยนแปลงใดๆ กับระบบ
  • ข้อมูลสำรองทุกชุดจะถูกตรวจสอบความถูกต้องตั้งแต่ตอนที่บันทึก ชุดไหนตรวจสอบไม่ผ่านจะถูกปฏิเสธทันที ไม่ใช่เก็บไว้เงียบๆ
  • การกู้คืนข้อมูลถูกซ้อมทำตามรอบที่กำหนด — เราพิสูจน์ว่าข้อมูลสำรองใช้งานได้จริง แทนที่จะสันนิษฐานเอาเอง
  • รูปภาพที่คุณอัปโหลดก็ถูกสำรองข้อมูลด้วยเช่นกัน ทั้งแบบรายวัน รายสัปดาห์ และรายเดือนแบบหมุนเวียน
  • ข้อมูลสำรองที่เสียหายหรือไม่ตรงกันจะถูกปฏิเสธตอนกู้คืนทันที ไม่มีทางถูกนำไปทับข้อมูลของคุณแบบเงียบๆ เด็ดขาด

ใครที่ Tabemi เห็นข้อมูลของฉันได้บ้าง

น้อยกว่าที่คุณคิดไว้มาก และทุกการดำเนินการของฝ่ายดูแลระบบจะถูกบันทึกไว้เสมอ

  • ฐานข้อมูลของเราเข้าถึงจากอินเทอร์เน็ตโดยตรงไม่ได้
  • การดำเนินการของฝ่ายดูแลระบบถูกบันทึกไว้ทั้งหมด — ใครทำ ทำอะไร และทำเมื่อไหร่
  • การดำเนินการที่ทำลายข้อมูลในเครื่องมือแพลตฟอร์มของเราเอง ต้องมีการยืนยันครั้งที่สองทางอีเมลเสมอ และผูกกับเป้าหมายที่ระบุไว้อย่างเจาะจงเท่านั้น
  • พนักงานของคุณจะได้รับสิทธิ์เฉพาะเท่าที่คุณอนุญาตเท่านั้น และพนักงานจะไม่มีทางเลื่อนสถานะตัวเองขึ้นเป็นเจ้าของร้านของคุณได้เอง
  • หากคุณระงับสิทธิ์พนักงานคนใด การเข้าถึงของเขาจะสิ้นสุดลงทันที ส่วนถ้าคุณลบพนักงานออก เขาจะหลุดออกจากระบบตั้งแต่การแตะหน้าจอครั้งถัดไป ไม่ใช่รอจนกว่าเซสชันจะหมดอายุเอง การยืนยันการชำระเงินทุกครั้งจะถูกบันทึกไว้พร้อมชื่อพนักงานที่เป็นคนยืนยัน

แล้วลูกค้าของฉันล่ะ

ลูกค้าเป็นของร้านคุณ ไม่ใช่ของเรา ระบบถูกออกแบบมาให้การสั่งอาหารไม่จำเป็นต้องให้ลูกค้ามอบข้อมูลอะไรเลย

  • ลูกค้าสั่งอาหารได้โดยไม่ต้องมีบัญชี ไม่ต้องให้เบอร์โทรศัพท์
  • ประวัติการสั่งของลูกค้าจะอยู่บนมือถือของเขาเอง เว้นแต่เขาจะเลือกเชื่อมกับบัญชีด้วยตัวเอง
  • รหัสระบุตัวตนที่ใช้วิเคราะห์ข้อมูลจะถูกแฮชด้วยซอลต์เฉพาะของแต่ละระบบที่ติดตั้ง และไม่มีการเก็บที่อยู่ดิบไว้เลย
  • การวัดผลจะทำงานได้ก็ต่อเมื่อได้รับความยินยอมในกรณีที่กฎหมายกำหนด เราปฏิบัติตามสัญญาณ Global Privacy Control และเมื่อคุณถอนความยินยอม การเปลี่ยนแปลงจะมีผลทันที — ข้อมูลที่ยังไม่ได้ส่งออกไปจะถูกทิ้ง ไม่ใช่ถูกส่งออกไปทีหลัง
  • บันทึกการทำงานของระบบจะถูกลบทิ้งหลังจากผ่านไป 30 วัน และเราไม่ใช่มาร์เก็ตเพลส เราจะไม่มีวันทำการตลาดถึงลูกค้าของคุณเอง

การเปลี่ยนแปลงต่างๆ จะมาถึงร้านของฉันได้อย่างไร

ช่วงเวลาที่เสี่ยงที่สุดของระบบที่ใช้งานจริงคือตอนที่มีการเปลี่ยนแปลงเกิดขึ้น นี่คือสิ่งที่เกิดขึ้นรอบๆ ช่วงเวลานั้น

  • การอัปเดตจะทยอยปล่อยทีละส่วนของระบบ ไม่ใช่พร้อมกันทั้งหมด และจะย้อนกลับให้เองโดยอัตโนมัติหากพบว่ามีอะไรผิดปกติ
  • การเปลี่ยนแปลงจะถูกซ้อมทำบนสภาพแวดล้อมที่จำลองจากระบบจริงก่อนที่จะถึงร้านของคุณ
  • ทุกครั้งที่มีการปล่อยอัปเดต เราจะพิสูจน์ก่อนว่าข้อมูลสำรองกู้คืนได้จริง ก่อนที่จะย้ายข้อมูลของคุณ
  • ทุกการอัปเดตจะถูกสแกนหาช่องโหว่ที่เป็นที่รู้จักก่อนเสมอ
  • รูปภาพที่อัปโหลดจะถูกเข้ารหัสใหม่ทุกครั้ง เพื่อไม่ให้ไฟล์แอบแฝงอะไรผ่านเข้ามาได้ ความพยายามสแกนหาช่องโหว่แบบอัตโนมัติจะถูกสกัดกั้นก่อนถึงตัวแอปพลิเคชัน และข้อมูลทั้งหมดถูกส่งผ่าน HTTPS เสมอ

ถ้ามีคนพบปัญหาล่ะ

เราอยากได้ยินเรื่องนี้จากคนที่พบโดยตรง มากกว่าจะมารู้ทีหลังจากที่อื่น ดังนั้นเราจึงเปิดเผยช่องทางติดต่อเราไว้ชัดเจน และคำมั่นสัญญาก็เป็นลายลักษณ์อักษร

  • ช่องทางติดต่อและนโยบายด้านความปลอดภัยเผยแพร่ไว้ที่ /.well-known/security.txt และอีเมล security@ จะติดต่อถึงคนจริงโดยตรง
  • นักวิจัยที่ตั้งใจดีจะได้รับความคุ้มครอง ตามที่ระบุไว้ในนโยบายการเปิดเผยช่องโหว่ของเรา
  • เราจะไม่มีวันขอรหัสผ่าน PIN หรือรหัสใช้ครั้งเดียวจากคุณ หากมีข้อความอ้างว่าเป็นเราแล้วขอสิ่งเหล่านี้ นั่นไม่ใช่เรา — ส่งต่อข้อความนั้นมาที่ security@ แล้วเราจะตรวจสอบให้

สิ่งที่คุณจะไม่พบในหน้านี้

ไม่มีเปอร์เซ็นต์ระยะเวลาให้บริการ ไม่มีตราสัญลักษณ์การทดสอบเจาะระบบ และไม่มีเกณฑ์การล็อก จำนวนการเก็บข้อมูล หรือระยะเวลาต่างๆ สองอย่างแรกเรายังไม่ได้พิสูจน์ตัวเองและจะไม่กล่าวอ้างเกินจริง ส่วนอย่างหลังเป็นรายละเอียดการตั้งค่า ซึ่งหากเปิดเผยจะบอกผู้ไม่หวังดีว่าควรโจมตีตรงไหน โดยไม่ได้ช่วยให้คุณทำอะไรได้เลย หากคุณกำลังประเมินเราอย่างเป็นทางการและต้องการข้อมูลมากกว่านี้ ให้เขียนมาที่ security@ เพื่อสอบถามได้