forumفتح موضوع جديد
فتح موضوع جديد

أكواد QR على الطاولات، كيف نحمي المطعم إذا غيّرها أحد؟

SSultan Ö***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
فبراير 2023
رسالة
10
#1

أدير مقهى-مطعم فيه 28 طاولة في قاضي كوي. قبل حوالي ستة أشهر، عشان نتخلص من تكاليف الطباعة ونحدّث الأسعار فورياً، شلنا المنيوهات الورقية وحطينا على كل الطاولات ملصقات QR داخل حوامل بلكسي. في عطلة نهاية الأسبوع نستقبل بمعدل 250-300 زبون يومياً.

الأسبوع الماضي زبون قال لنا إنه لما مسح كود QR على الطاولة، جواله تحوّل لموقع مراهنات ضار. ركضت أشوف، ولقينا ملصق QR ثاني بنفس المقاس بالضبط ملزوق فوق البلكسي حقنا. وقتها مشينا على الطاولات وحدة وحدة ونظفناها، بس بصراحة عرقت عرق بارد. لو انسرقت بيانات بطاقة الزبون أو نزل ملف ضار، اسم مكاننا هو اللي بينشوه مباشرة.

قدام خطر تبديل الملصقات الفيزيائي هذا، أي إجراء أمني دائم نقدر ناخذه في المطاعم؟ غير مراقبة الموظفين، إيش فيه حلول تقنية أو تشغيلية؟

NNeslihan G***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
45
الأكثر إفادة#2

الجواب المختصر: أقوى طريقة في أمان QR هي إنك تحفر الكود مباشرة على الطاولة بدل الورق اللاصق، أو تضغطه داخل البلكسي؛ وعلى الجانب التقني، تستخدم رابط تحويل قصير وسهل الحفظ تحت نطاقك الخاص وتطبع هذا العنوان بوضوح على الطاولات.

على الجانب الفيزيائي، الملصقات والاستيكرات هي أكبر نقطة ضعف. بدل الاستيكر، الأفضل الحفر بالليزر على الطاولة، أو ألواح مدفونة داخل سطح أكريليك أو بلكسي مطبوع عليه UV من الجهتين مع رقم الطاولة محفور فيه. لما أحد يلزق استيكر فوقه، فرق السماكة يبان على طول.

وعلى الجانب التقني، بدل ما تستخدم روابط ديناميكية من مولّدات QR المجانية أو الخارجية، لازم تسوّي التحويل عبر صفحة فرعية خاصة بموقعك. مثلاً لو عنوان المنيو حقك 'alanadiniz.com/menu'، لازم تكتب تحت كود QR مباشرة بخط كبير: 'تحقق: يذهب فقط إلى alanadiniz.com'. الزبون لما يمسح الكود يكتسب ردة فعل إنه يفحص الدومين اللي يطلع في المتصفح.

وتشغيلياً، لازم تضيف فحص QR على قائمة تدقيق الطاولات في فتح الصباح وتبديل الورديات. إن الموظف يمسح طاولات عشوائية بجواله مرتين في اليوم إجراء بسيط بس فعّال جداً.

CCanerمشارك
المسمى الوظيفي
شركة استضافة
تاريخ الانضمام
نوفمبر 2023
رسالة
128
#3

على الجانب التقني، بدل التحويل الثابت، ركّب مختصر روابط يشتغل على سيرفرك. الرابط في الكود ما يروح مباشرة للمنيو المستهدف، بل لصفحة وسيطة تحت سيطرتك. لو أحد حاول يتلاعب بالـ DNS أو التحويل، تقدر تكتشفه فوراً من سجلات السيرفر. ومن المهم جداً إن شهادة SSL تكون تابعة لنطاقك الخاص.

HHasanمشارك
المسمى الوظيفي
مطور ووردبريس
تاريخ الانضمام
نوفمبر 2023
رسالة
152
#4

لا ترمي البلكسيات الحالية على طول. تقدر تسوّي صب إيبوكسي شفاف وتحبس ملصق QR داخل البلكسي بشكل دائم. لما أحد يلزق ورقة غريبة فوقه، حتى لو حكّها بظفره البروز يبان على طول، والويتر اللي يمسح الطاولة يحس بالفرق فوراً لما تعلق الخرقة.

MMert Ö***خبير
المسمى الوظيفي
منسق التوصيل
قطاع
طاقة
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يناير 2023
رسالة
157
#5

إلغاء المنيو الورقي بالكامل كان غلط تشغيلي من الأساس. خلّ عندك 10 منيوهات مطبوعة بغلاف جلد كويس كاحتياط؛ كذا يرتاح كبار السن واللي ما يحبون يتعاملون مع الجوال. الرقمنة حلوة بس لازم تبني نظام هجين ما يخرب من نقطة واحدة.

NNazlı T***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
تغليف
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2023
رسالة
58
#6

الزبائن يمسحون الكود بس عشان يشوفون المنيو، ولا يطلبون مباشرة من الطاولة عبر QR ويدفعون أونلاين؟ لو في الموضوع دفع ببطاقة ائتمان، الخطر يتضاعف، وأي بنية تحتية ربطت فيها النظام؟

UUğur Y***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
3
#7

في البار حقنا صار نفس الشي الشهر الماضي، الشباب لزقوا كود شبكة واي فاي مزيفة حقهم ثم طيب فرضنا على الويترز يمسحون الأكواد على الطاولات وقت فتح الصباح والمساء، وصاروا يوقّعون في دفتر الورديات.

EEmre E***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
283
#8

الإجراء القياسي اللي لازم يتطبق: 1) بدل البلكسي، سوّي لوح معدني مدفون في سطح الطاولة. 2) اكتب على الكود بوضوح رقم الطاولة والنطاق، مثل 'طاولة 4 - alanadiniz.com/4'. 3) وقت الإغلاق، فريق التنظيف يفحص الطاولات فيزيائياً وهو يمسحها.

VVildan A***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
زراعة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2023
رسالة
114
#9

الطباعة بالليزر وأشياء زي كذا مصاريف مو ضرورية، اللي عنده نية سيئة بيلزق استيكر فوقها وخلاص. المشكلة الحقيقية إن الزبون يضغط الرابط اللي يطلع له مباشرة بدون ما يقرأ الدومين على شاشة جواله. اكتب اللي تبيه على الطاولة، هالثغرة ما تتسد طالما الناس ما يناظرون شريط العنوان في المتصفح.

CCeydaعضو جديد
المسمى الوظيفي
الهدايا التذكارية
تاريخ الانضمام
نوفمبر 2024
رسالة
32
#10

سلامات، بصراحة نجيتوا بأعجوبة. إن أحد يجي للمكان ويلف طاولة طاولة ويلزق ملصقات مزيفة هذي وقاحة ما تصدق. راجعوا تسجيلات الكاميرات أكيد، اللي سواها غالباً واحد قاعد لحاله يشرب قهوة في وقت هادي.

LLevent C***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2022
رسالة
193
#11

هناك شيء يجب الانتباه إليه. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

أتمنى أن يفيدك هذا.

FFilizمشارك
المسمى الوظيفي
شركة تقديم ضيافة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يونيو 2024
رسالة
78
#12

بعد تجربة ذلك، تغيرت نظرتي للأمور. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

ZZübeyde C***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
104
#13

الطريق الذي يبدو رخيصاً غالباً ما يكلف غالياً لاحقاً. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

PPerihan K***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2024
رسالة
220

Doki · موقع ويب مؤسسي · 2024

#14

صحيح بشكل عام، لكن هناك جزء ناقص. لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

أتمنى أن يفيدك هذا.

AAycan A***خبير
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
منتجات مائية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2023
رسالة
6
#15

كنت أفكر في نفس الشيء. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

PPolat S***محارب قديمعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
9
#16

ليس لدي خبرة في أمان أكواد QR، لذا أسأل. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

أتمنى أن يفيدك هذا.

OOkan F***خبير
المسمى الوظيفي
مدير منتج في مجال التكنولوجيا المالية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2023
رسالة
146
#17

أتابع الموضوع.

RRamazan A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
34
#18

بالضبط هكذا. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

دعني أتركها كملاحظة، قد تكون مفيدة.

IIrmak B***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
فبراير 2025
رسالة
46
#19

أنا مشروع صغير، دعوني أشرح من منظوري. كل من يستعجل في أمان أكواد QR يتعثر في نفس النقطة.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة. بالتوفيق.

MMert B***خبيرعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
129
#20

ملخص سريع للجدد: فعل الجميع لشيء ما لا يعني أنه صحيح.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

اكتب رداً