สิ่งที่ปกป้องร้านของคุณ เรียงตามลำดับคำถามที่คุณน่าจะถาม
เขียนขึ้นสำหรับคนที่ต้องตัดสินใจว่าจะเปิดร้านอาหารโดยใช้ระบบนี้หรือไม่ เน้นบอกผลลัพธ์ ไม่ใช่การตั้งค่าเบื้องหลัง คือสิ่งที่จะเกิดขึ้นกับบัญชี เงิน และข้อมูลของคุณ ไม่ใช่รายละเอียดการตั้งค่าที่จะเป็นประโยชน์ต่อผู้ไม่หวังดีมากกว่าจะช่วยคุณได้เลย
สิ่งที่เราไม่ทำเด็ดขาด
คำตอบที่สั้นที่สุดในหน้านี้ และเป็นคำมั่นที่คุณยึดถือกับเราได้ นี่ไม่ใช่นโยบายที่เราเลือกทำตาม แต่เป็นสิ่งที่ระบบทำไม่ได้ตั้งแต่ต้น
- เราไม่แตะต้องเงินของคุณเลย เงินไหลจากลูกค้าไปถึงคุณโดยตรง ผ่านช่องทางรับเงินของคุณเอง
- เราไม่ขอ ไม่เก็บ และไม่ส่งต่อ PIN ของ UPI, OTP, หมายเลขบัตร หรือข้อมูลบัญชีธนาคารของคุณ ไม่มีหน้าจอใดในระบบที่มีช่องให้กรอกข้อมูลเหล่านี้เลย
- เราจะไม่มีวันขอรหัสผ่านหรือรหัสใช้ครั้งเดียวจากคุณ — ไม่ทางอีเมล ไม่ทางโทรศัพท์ ไม่ในระบบ ถ้ามีใครขอ นั่นไม่ใช่เรา
- ไม่มีใครในทีมของเราเข้าสู่ระบบแทนคุณได้ หรือปล่อยให้คนอื่นเข้าถึงบัญชีของคุณได้ ไม่ว่าจะเป็นฝ่ายสนับสนุนหรือผู้ก่อตั้งเอง
- เราไม่หักค่าคอมมิชชั่น และไม่คิดเงินตามจำนวนออร์เดอร์ จำนวนลูกค้า หรือจำนวนครั้งที่มีคนสแกน QR
คุณเอาเงินของฉันไปได้ไหม
ไม่ได้ และไม่ใช่เพราะเราสัญญาว่าจะไม่ทำ แต่เพราะไม่มีจุดไหนเลยที่เงินจะผ่านมือเรา
- ลูกค้าชำระเงินให้คุณโดยตรง ไม่มีเงินผ่านมือเราในขั้นตอนใดเลย จึงไม่มีอะไรให้เราถือไว้ ดึงเวลา หรือต้องเคลียร์ยอด
- เราไม่หักค่าคอมมิชชั่นและไม่รับส่วนแบ่งจากออร์เดอร์ใดๆ ทั้งสิ้น ค่าสมัครสมาชิกคือราคาทั้งหมดที่คุณจ่าย
- คุณยังคงใช้ช่องทางรับเงินและอัตราค่าธรรมเนียมเดิมของคุณได้ตามปกติ — ไม่ว่าจะเป็น QR ชำระเงินของร้านเอง หรือเงินสดและบัตรที่เคาน์เตอร์
- เราไม่ขอ ไม่เก็บ และไม่ส่งต่อ PIN ของ UPI, OTP, หมายเลขบัตร หรือข้อมูลบัญชีธนาคารของคุณ
มีใครเข้าแดชบอร์ดของฉันได้ไหม
เข้าไม่ได้แค่เพราะรู้รหัสผ่านของคุณ — และนี่คือข้อความเดียวในหน้านี้ที่คุณทดลองด้วยตัวเองได้ในเวลาประมาณสามสิบวินาที ไม่ต้องเชื่อคำพูดของเราเปล่าๆ
- แม้กรอกรหัสผ่านถูกต้อง แต่ถ้าเป็นเบราว์เซอร์ที่เราไม่เคยเห็นมาก่อน ระบบจะยังไม่ให้เข้าสู่ระบบทันที แต่จะขอให้คุณยืนยันโดยแตะตัวเลขที่ตรงกับที่แสดงบนหน้าจอที่กำลังเข้าสู่ระบบ บนอุปกรณ์ที่คุณใช้งานอยู่แล้ว — ไม่ใช่แค่ปุ่ม “อนุมัติ?” เฉยๆ ที่กดตอบแบบไม่ทันคิดได้
- เบราว์เซอร์แต่ละตัวที่เข้าสู่ระบบจะถือกุญแจของตัวเองที่ส่งต่อให้กันไม่ได้ และต้องพิสูจน์กุญแจนี้ทุกครั้ง
- เบราว์เซอร์ที่เชื่อถือแล้วไม่ได้เชื่อถือแบบไม่มีวันหมดอายุ จะต้องกลับมายืนยันตัวเองใหม่เป็นระยะ
- ไม่ว่าผลจะเป็นอนุญาต ปฏิเสธ หรือหมดอายุ คุณจะได้รับอีเมลแจ้งทุกครั้ง และถ้าคุณกด “ไม่ใช่ฉัน” ระบบจะออกจากระบบในอุปกรณ์อื่นทั้งหมด และลืมเบราว์เซอร์ที่เชื่อถือได้อื่นๆ ทั้งหมด
- ไม่มีใครในทีมของเราอนุมัติอุปกรณ์แทนคุณได้ ไม่มีช่องทางสนับสนุนใดที่ทำแบบนี้ได้ จึงไม่มีใครให้คนแปลกหน้าโทรไปขอความช่วยเหลือได้ — และคุณต้องกู้คืนบัญชีของตัวเองด้วยตัวเองเท่านั้น
- รหัสผ่านถูกแฮชด้วย Argon2 และไม่เคยถูกเก็บไว้ในรูปแบบที่อ่านได้เลย ระบบยืนยันตัวตนแบบ 2 ขั้นตอนใช้งานได้กับแอปยืนยันตัวตนทั่วไป พร้อมรหัสสำรองใช้ครั้งเดียวอีก 10 ชุด
- การเข้าสู่ระบบผิดซ้ำๆ จะถูกจำกัดความถี่และล็อกไว้ชั่วคราว คุณดูอุปกรณ์ทุกเครื่องที่เข้าสู่ระบบบัญชีของคุณได้ และออกจากระบบอุปกรณ์เครื่องไหนก็ได้ตามต้องการ
มีใครสแปมร้านของฉันด้วยออร์เดอร์ปลอมได้ไหม
เป็นความกังวลจริงในคืนที่ร้านยุ่งมาก และเป็นเรื่องที่หน้าความปลอดภัยส่วนใหญ่มักไม่พูดถึง เพราะเขียนขึ้นเพื่ออธิบายเซิร์ฟเวอร์ ไม่ใช่เพื่อค่ำคืนการทำงานจริงของคุณ
- การสั่งซ้ำๆ จากอุปกรณ์เดียวกันจะถูกจำกัดความถี่
- ออร์เดอร์ไหนก็ปฏิเสธได้ด้วยการแตะครั้งเดียว และเมื่อปฏิเสธแล้วก็จบเรื่องทันที
เมนูและออร์เดอร์ของฉันจะหายไหม
บททดสอบที่จริงใจที่สุดของการสำรองข้อมูลไม่ใช่ว่ามันทำงานหรือเปล่า แต่คือมีใครเคยกู้คืนข้อมูลนั้นจริงหรือไม่ เราเองก็กู้คืนข้อมูลของเราตามรอบที่กำหนดไว้
- ทุกอย่างถูกสำรองข้อมูลทุกคืน และสำรองอีกครั้งก่อนมีการเปลี่ยนแปลงใดๆ กับระบบ
- ข้อมูลสำรองทุกชุดจะถูกตรวจสอบความถูกต้องตั้งแต่ตอนที่บันทึก ชุดไหนตรวจสอบไม่ผ่านจะถูกปฏิเสธทันที ไม่ใช่เก็บไว้เงียบๆ
- การกู้คืนข้อมูลถูกซ้อมทำตามรอบที่กำหนด — เราพิสูจน์ว่าข้อมูลสำรองใช้งานได้จริง แทนที่จะสันนิษฐานเอาเอง
- รูปภาพที่คุณอัปโหลดก็ถูกสำรองข้อมูลด้วยเช่นกัน ทั้งแบบรายวัน รายสัปดาห์ และรายเดือนแบบหมุนเวียน
- ข้อมูลสำรองที่เสียหายหรือไม่ตรงกันจะถูกปฏิเสธตอนกู้คืนทันที ไม่มีทางถูกนำไปทับข้อมูลของคุณแบบเงียบๆ เด็ดขาด
ใครที่ Tabemi เห็นข้อมูลของฉันได้บ้าง
น้อยกว่าที่คุณคิดไว้มาก และทุกการดำเนินการของฝ่ายดูแลระบบจะถูกบันทึกไว้เสมอ
- ฐานข้อมูลของเราเข้าถึงจากอินเทอร์เน็ตโดยตรงไม่ได้
- การดำเนินการของฝ่ายดูแลระบบถูกบันทึกไว้ทั้งหมด — ใครทำ ทำอะไร และทำเมื่อไหร่
- การดำเนินการที่ทำลายข้อมูลในเครื่องมือแพลตฟอร์มของเราเอง ต้องมีการยืนยันครั้งที่สองทางอีเมลเสมอ และผูกกับเป้าหมายที่ระบุไว้อย่างเจาะจงเท่านั้น
- พนักงานของคุณจะได้รับสิทธิ์เฉพาะเท่าที่คุณอนุญาตเท่านั้น และพนักงานจะไม่มีทางเลื่อนสถานะตัวเองขึ้นเป็นเจ้าของร้านของคุณได้เอง
- หากคุณระงับสิทธิ์พนักงานคนใด การเข้าถึงของเขาจะสิ้นสุดลงทันที ส่วนถ้าคุณลบพนักงานออก เขาจะหลุดออกจากระบบตั้งแต่การแตะหน้าจอครั้งถัดไป ไม่ใช่รอจนกว่าเซสชันจะหมดอายุเอง การยืนยันการชำระเงินทุกครั้งจะถูกบันทึกไว้พร้อมชื่อพนักงานที่เป็นคนยืนยัน
แล้วลูกค้าของฉันล่ะ
ลูกค้าเป็นของร้านคุณ ไม่ใช่ของเรา ระบบถูกออกแบบมาให้การสั่งอาหารไม่จำเป็นต้องให้ลูกค้ามอบข้อมูลอะไรเลย
- ลูกค้าสั่งอาหารได้โดยไม่ต้องมีบัญชี ไม่ต้องให้เบอร์โทรศัพท์
- ประวัติการสั่งของลูกค้าจะอยู่บนมือถือของเขาเอง เว้นแต่เขาจะเลือกเชื่อมกับบัญชีด้วยตัวเอง
- รหัสระบุตัวตนที่ใช้วิเคราะห์ข้อมูลจะถูกแฮชด้วยซอลต์เฉพาะของแต่ละระบบที่ติดตั้ง และไม่มีการเก็บที่อยู่ดิบไว้เลย
- การวัดผลจะทำงานได้ก็ต่อเมื่อได้รับความยินยอมในกรณีที่กฎหมายกำหนด เราปฏิบัติตามสัญญาณ Global Privacy Control และเมื่อคุณถอนความยินยอม การเปลี่ยนแปลงจะมีผลทันที — ข้อมูลที่ยังไม่ได้ส่งออกไปจะถูกทิ้ง ไม่ใช่ถูกส่งออกไปทีหลัง
- บันทึกการทำงานของระบบจะถูกลบทิ้งหลังจากผ่านไป 30 วัน และเราไม่ใช่มาร์เก็ตเพลส เราจะไม่มีวันทำการตลาดถึงลูกค้าของคุณเอง
การเปลี่ยนแปลงต่างๆ จะมาถึงร้านของฉันได้อย่างไร
ช่วงเวลาที่เสี่ยงที่สุดของระบบที่ใช้งานจริงคือตอนที่มีการเปลี่ยนแปลงเกิดขึ้น นี่คือสิ่งที่เกิดขึ้นรอบๆ ช่วงเวลานั้น
- การอัปเดตจะทยอยปล่อยทีละส่วนของระบบ ไม่ใช่พร้อมกันทั้งหมด และจะย้อนกลับให้เองโดยอัตโนมัติหากพบว่ามีอะไรผิดปกติ
- การเปลี่ยนแปลงจะถูกซ้อมทำบนสภาพแวดล้อมที่จำลองจากระบบจริงก่อนที่จะถึงร้านของคุณ
- ทุกครั้งที่มีการปล่อยอัปเดต เราจะพิสูจน์ก่อนว่าข้อมูลสำรองกู้คืนได้จริง ก่อนที่จะย้ายข้อมูลของคุณ
- ทุกการอัปเดตจะถูกสแกนหาช่องโหว่ที่เป็นที่รู้จักก่อนเสมอ
- รูปภาพที่อัปโหลดจะถูกเข้ารหัสใหม่ทุกครั้ง เพื่อไม่ให้ไฟล์แอบแฝงอะไรผ่านเข้ามาได้ ความพยายามสแกนหาช่องโหว่แบบอัตโนมัติจะถูกสกัดกั้นก่อนถึงตัวแอปพลิเคชัน และข้อมูลทั้งหมดถูกส่งผ่าน HTTPS เสมอ
ถ้ามีคนพบปัญหาล่ะ
เราอยากได้ยินเรื่องนี้จากคนที่พบโดยตรง มากกว่าจะมารู้ทีหลังจากที่อื่น ดังนั้นเราจึงเปิดเผยช่องทางติดต่อเราไว้ชัดเจน และคำมั่นสัญญาก็เป็นลายลักษณ์อักษร
- ช่องทางติดต่อและนโยบายด้านความปลอดภัยเผยแพร่ไว้ที่ /.well-known/security.txt และอีเมล security@ จะติดต่อถึงคนจริงโดยตรง
- นักวิจัยที่ตั้งใจดีจะได้รับความคุ้มครอง ตามที่ระบุไว้ในนโยบายการเปิดเผยช่องโหว่ของเรา
- เราจะไม่มีวันขอรหัสผ่าน PIN หรือรหัสใช้ครั้งเดียวจากคุณ หากมีข้อความอ้างว่าเป็นเราแล้วขอสิ่งเหล่านี้ นั่นไม่ใช่เรา — ส่งต่อข้อความนั้นมาที่ security@ แล้วเราจะตรวจสอบให้
สิ่งที่คุณจะไม่พบในหน้านี้
ไม่มีเปอร์เซ็นต์ระยะเวลาให้บริการ ไม่มีตราสัญลักษณ์การทดสอบเจาะระบบ และไม่มีเกณฑ์การล็อก จำนวนการเก็บข้อมูล หรือระยะเวลาต่างๆ สองอย่างแรกเรายังไม่ได้พิสูจน์ตัวเองและจะไม่กล่าวอ้างเกินจริง ส่วนอย่างหลังเป็นรายละเอียดการตั้งค่า ซึ่งหากเปิดเผยจะบอกผู้ไม่หวังดีว่าควรโจมตีตรงไหน โดยไม่ได้ช่วยให้คุณทำอะไรได้เลย หากคุณกำลังประเมินเราอย่างเป็นทางการและต้องการข้อมูลมากกว่านี้ ให้เขียนมาที่ security@ เพื่อสอบถามได้