forumСоздать тему

Если кто-то подменит QR-коды на столах, как ресторану защититься?

SSultan Ö***Эксперт
Должность
Оператор ввода данных
Отрасль
Спорт и фитнес
Тип организации
стартап на ранней стадии
Дата регистрации
февр. 2023 г.
Сообщение
10
#1

Держу кафе-ресторан на 28 столов в Кадыкёе. Примерно полгода назад, чтобы не тратиться на печать и оперативно менять цены, убрали бумажные меню и поставили на все столы акриловые подставки с наклейками QR-кодов. По выходным у нас проходит где-то по 250–300 гостей в день.

На прошлой неделе гость подозвал и сказал, что отсканировал код со стола, а телефон перекинул его на какой-то левый сайт со ставками. Я бегом проверять — и правда, прямо поверх нашего акрила наклеен чужой стикер один в один по размеру. Мы тут же обошли все столы и всё содрали, но меня аж холодным потом прошибло. Уведут у клиента данные карты или скачается дрянь какая-то — виновато будет наше заведение, репутацию потом не отмоешь.

Как ресторану надежно защититься от такой физической подмены наклеек? Что можно предпринять технически или организационно, помимо банального контроля персоналом?

NNeslihan G***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
45
Самый полезный#2

Короткий ответ: физически надежнее всего отказаться от бумажных наклеек и гравировать код прямо на столе либо запаивать внутрь акрила; с технической стороны — использовать короткую понятную ссылку на собственном домене и явно пропечатать этот адрес рядом с кодом.

В плане физики любые наклейки и стикеры — самая большая уязвимость. Вместо них лучше сделать лазерную гравировку прямо на столе, двустороннюю УФ-печать на акриле с указанием номера стола или металлические шильдики, утопленные в подставку. Если кто-то наклеит сверху свой стикер, перепад толщины сразу бросится в глаза.

По технической части: не используйте бесплатные динамические ссылки сторонних генераторов кодов. Настройте редирект через отдельную страницу на своем домене. Например, если адрес меню 'vashdomen.com/menu' прямо под QR-кодом крупно напишите: «Проверка: ссылка ведет только на vashdomen.com». Тогда гость на автомате глянет в адресную строку браузера после сканирования.

В плане регламента: добавьте осмотр QR-кодов в утренний чек-лист открытия и при пересменке. Если официанты пару раз в день выборочно отсканируют несколько столов со своих телефонов — это простая, но рабочая мера.

CCanerУчастник
Должность
Хостинг-провайдер
Дата регистрации
нояб. 2023 г.
Сообщение
128
#3

Технически правильнее поднять собственный сокращатель ссылок на сервере вместо статичных редиректов. Пусть код ведет не напрямую в меню, а на вашу промежуточную страницу-прокладку. Если кто-то попытается мутить с DNS или перенаправлениями, вы сразу увидите это в логах сервера. Ну и SSL-сертификат обязательно должен быть свой, на ваш домен.

HHasanУчастник
Должность
Разработчик WordPress
Дата регистрации
нояб. 2023 г.
Сообщение
152
#4

Текущие подставки можно не выкидывать. Залейте наклейку прозрачной эпоксидкой прямо внутри акрила. Если поверх наклеят чужую бумажку она будет ощущаться пальцем, а официант сразу заметит когда станет протирать стол тряпкой.

MMert Ö***Эксперт
Должность
Координатор курьерской службы
Отрасль
Энергетика
Тип организации
стартап на ранней стадии
Дата регистрации
янв. 2023 г.
Сообщение
157
#5

Полностью убирать бумажное меню изначально было ошибкой. Держите про запас штук десять нормальных печатных меню в хороших обложках — и пожилым гостям удобнее, и тем, кто не хочет возиться с телефоном. Цифровизация это круто, но процесс должен быть гибридным, без единой точки отказа.

NNazlı T***Участник
Должность
Специалист по социальным сетям
Отрасль
Упаковка
Тип организации
среднее предприятие
Дата регистрации
нояб. 2023 г.
Сообщение
58
#6

А гости у вас по QR только смотрят блюда или прямо оформляют заказ к столу и оплачивают онлайн? Если завязана оплата картой, риск вырастает в разы. На какой платформе у вас все настроено?

UUğur Y***ВетеранУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
3
#7

у нас в баре в прошлом месяце ровно то же самое было какие-то кадры налепили свой код под видом пароля от вайфая но ввели для официантов обязаловку сканить столы утром и вечеером теперь под роспись в журнале смен проверяют.

EEmre E***ВетеранУчастник сообщества
Дата регистрации
май 2025 г.
Сообщение
283
#8

Стандартная схема действий: 1) Вместо акрила закажите металлические таблички, врезанные в столешницу. 2) Под кодом четко пропишите текст, например: «Стол 4 — vashdomen.com/4». 3) Клининг при протирке столов на закрытии пусть проверяет каждый на ощупь.

VVildan A***Участник
Должность
Специалист по информационной безопасности
Отрасль
Сельское хозяйство
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2023 г.
Сообщение
114
#9

Лазерная гравировка — лишняя трата денег злоумышленник и поверх нее наклейку шлепнет, не задумываясь. Главная беда в том, что люди жмут на ссылку в телефоне вообще не глядя на домен. Хоть запечатайте весь стол текстом, пока народ не начнет смотреть в адресную строку дыра останется.

CCeydaНовый участник
Должность
Сувениры
Дата регистрации
нояб. 2024 г.
Сообщение
32
#10

Сочувствую, на самом деле легко отделались. в общем прийти в заведение и внаглую ходить клеить свои стикеры по столам — это верх наглости. Обязательно поднимите записи с камер, наверняка это был какой-то одиночка за чашкой кофе в пустые часы.

LLevent C***УчастникУчастник сообщества
Дата регистрации
май 2022 г.
Сообщение
193
#11

На это стоит обратить внимание. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Надеюсь, это будет полезно.

FFilizУчастник
Должность
Кейтеринговая компания
Тип организации
индивидуальный предприниматель
Дата регистрации
июнь 2024 г.
Сообщение
78
#12

После того случая мой взгляд на вещи изменился. короче время обнаружения проблемы напрямую определяет ее стоимость.

Интересно, есть ли те кто делает иначе.

ZZübeyde C***УчастникУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
104
#13

Дешевый на вид путь обычно выходит дороже в итоге. Время обнаружения проблемы напрямую определяет ее стоимость.

Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

PPerihan K***Участник
Должность
Продакт-менеджер
Отрасль
Кейтеринг
Тип организации
компания из 20 человек
Дата регистрации
февр. 2024 г.
Сообщение
220

Doki · Корпоративный сайт · 2024

#14

В целом верно, но один момент упущен. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Надеюсь, это будет полезно.

AAycan A***Эксперт
Должность
Специалист по социальным сетям
Отрасль
Морепродукты
Тип организации
региональный дилер
Дата регистрации
май 2023 г.
Сообщение
6
#15

я тоже об этом думал. честно решения, работающие в малом масштабе рушатся при росте, я узнал это слишком поздно.

если напишете результат здесь, это поможет и другим.

PPolat S***ВетеранУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
9
#16

У меня нет опыта в безопасность qr-кодов, поэтому и спрашиваю. Непроверенная резервная копия — не резервная копия.

Надеюсь, это будет полезно.

OOkan F***Эксперт
Должность
Продуктовый менеджер в финтехе
Тип организации
сеть магазинов
Дата регистрации
авг. 2023 г.
Сообщение
146
#17

Слежу за темой.

RRamazan A***УчастникУчастник сообщества
Дата регистрации
февр. 2023 г.
Сообщение
34
#18

Именно так. Чем сложнее отменить решение, тем медленнее его принимайте.

Оставлю как заметку, пригодится.

IIrmak B***Участник
Должность
Аналитик данных
Отрасль
Производство мебели
Тип организации
индивидуальный предприниматель
Дата регистрации
февр. 2025 г.
Сообщение
46
#19

Я маленький бизнес, расскажу со своей стороны. Все, кто торопится с безопасность qr-кодов, спотыкаются на одном и том же.

Большинство инцидентов начинается не с уязвимости, а с украденного пароля. Удачи.

MMert B***ЭкспертУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
129
#20

Краткое резюме для новичков: То что делают все, не значит, что это правильно.

Конечно если ваша ситуация отличается, всё меняется.

Написать ответ