QR-menuer behøver ikke dynamiske koder hver måned
Du får at vide, at du har brug for en redigerbar kode. Det, der faktisk ændres dagligt, er indholdet på menusiden, ikke dens adresse – og en statisk kode klarer det gratis.
yourrestaurant.com/menu forbliver fast, mens retterne på siden ændres ved hver servering. Den dynamiske salgstale udvisker forskellen: Du sælger redigerbarhed af *sidens adresse*, selv om det, du faktisk redigerer, er *sidens indhold*.QR-koder til menuer blev allemands eje i 2020 og forsvandt aldrig igen. For de fleste restauranter blev koden lavet én gang af den, der stod for hjemmesiden, og er ikke blevet undersøgt siden – hvilket er vigtigt, fordi det er i restaurationsbranchen, denne model koncentreres: mange koder, mange scanninger, trykt materiale med lang levetid og små avancer.
Hvorfor bliver restauranter faktureret pr. bord?
Fordi prissætning pr. kode møder en virksomhed, der har brug for mange koder. En restaurant med tolv bordskilte, et klistermærke på vinduet og et mærkat på takeaway-posen har fjorten koder. På en dynamisk plan med betaling pr. kode er det fjorten poster hver måned for en menu, der tidligere kostede det samme som papiret.
Abonnementet er også usædvanligt svært at slippe af med her. Bordskiltene er laminerede, klistermærkerne sidder fast, og menuer bliver højst genoptrykt sæsonmæssigt. Et genoptryk er et reelt projekt, så det månedlige gebyr ligger bekvemt under den pris – hvilket præcis er sådan, prisen blev fastsat. Den reelle pris på en „gratis“ QR-kode gennemgår det regnestykke.
Hvad lærer udbyderen om dine gæster?
Hver scanning er en HTTP-forespørgsel til udbyderen, før menuen indlæses. Uden cookies eller samtykke modtager de gæstens IP-adresse, tidspunkt, enhed og operativsystem samt foretrukket sprog – og fordi hvert bordskilt har sit eget korte link, også hvilket bord det var.
Samlet giver det et detaljeret billede af din service: antal gæster pr. time, hvor hurtigt bordene bliver ledige, hvilke borde der er mest populære, mønstre på hverdage sammenlignet med weekender og dine kunders sprogfordeling. Det er reelt nyttige driftsdata om din restaurant, og de bliver skabt af dit inventar og indsamlet af en anden.
På tværs af hele udbyderens kundebase er det mere end det. Det samme enhedsaftryk, der dukker op igen på restauranter, i butikker og på steder i en by, beskriver en persons færden. EU-Domstolen fastslog i *Breyer* (C-582/14), at en dynamisk IP-adresse, som logges af en webstedsoperatør, kan være personoplysninger. Derfor er dette et spørgsmål om overholdelse af reglerne og ikke blot en kuriositet – og efter GDPR falder ansvaret som regel på den virksomhed, der tog koden i brug. Hvad en QR-proxy logger går i detaljer.
Hvad går galt i praksis?
| Fejl | Det gæsten ser | Hvornår det typisk sker |
|---|---|---|
| Abonnementet udløber | En opgraderingsbesked i stedet for menuen | Et kort udløber, eller den person, der satte det op, stopper |
| Scanningskvoten er overskredet | En fejl- eller reklameside, periodisk | Under din travleste servering – se scanningsgrænser |
| Udbyderen lukker eller bliver opkøbt | En død kode på alle borde | Uden varsel og uden mulighed for at gøre indsigelse |
| Overklæbet mærkat | En overbevisende falsk betalings- eller Wi-Fi-side | Når ingen har kontrolleret de fysiske bordskilte – se quishing |
De første tre er den samme fejl i forskellig forklædning: Menuen afhænger af en virksomhed, der ikke er dig. Den fjerde hænger ikke sammen med faktureringen, men bliver værre af den, fordi en gæst, der er vant til at se et ukendt kort domæne, ikke kan opdage et ondsindet et.
NCSC vurderer, at QR-koder på pubber og restauranter normalt er sikre, mens der er langt større grund til forsigtighed med koder, der kommer via e-mail. Den tilbageværende fysiske risiko er overklæbningen, og modtrækket er enkelt: Kontrollér bordskiltene.
Hvordan ser den faste version ud?
| Dynamisk (typisk i dag) | Statisk på dit eget domæne | |
|---|---|---|
| Månedlig pris | Pr. kode pr. måned, uden slutdato | Nul |
| Det gæstens forhåndsvisning viser | Et ukendt kort domæne | yourrestaurant.com |
| Hvem logger scanningen | En tredjepartsudbyder | Din egen server |
| Hvis betalingen stopper | Alle bordskilte går i stykker | Der sker ingenting |
| Ændring af menuen | Rediger siden | Rediger siden |
| Ændring af destinations-URL | Udbyderens kontrolpanel | En omdirigering på dit eget domæne |
Hvad med koder til bestilling og betaling?
De bør holdes adskilt fra menukoder, fordi risikoprofilen reelt er anderledes, og rådene ikke er de samme.
En bestil-og-betal-kode sender gæsten til en side, hvor vedkommende indtaster kortoplysninger. Det øger alvoren i alle problemerne i denne artikel: Et overklæbet mærkat på en betalingskode er en direkte vej til kortsvindel frem for blot en irritation, og en person, der scanner, men ikke kan genkende dit domæne i forhåndsvisningen, kan ikke se forskel på din betaling og en overbevisende kopi. FTC's advarsel om mærkater placeret over legitime koder handler præcis om dette mønster i andre sammenhænge, og parkeringsautomater er det klassiske eksempel.
Det fører til to regler. For det første skal en betalingskode altid indeholde dit eget domæne eller dit bestillingssystems rigtige domæne – aldrig en generisk forkorter, for så fjerner du det eneste kontrolsignal, gæsten har. For det andet skal du trykke domænet med læsbar tekst ved siden af koden og kontrollere de fysiske bordskilte efter en fast plan; begge dele er billige, og begge er de eneste forsvar, der virker ved bordet.
Hvis dit bestillingssystem udsteder koderne, så dekod én og se, hvis domæne der står i indholdet. Nogle systemer indlejrer deres eget domæne direkte, og det er fint. Andre sender trafikken gennem en tredjepartsforkorter oveni, hvilket placerer en ekstra, uaftalt part mellem din gæst og kortformularen.
Hvordan skifter du over?
- Dekod et af de nuværende bordskilte med vores læser, og se, hvis domæne der står i indholdet. Hvis det ikke er dit, bruger du en lejet omdirigering.
- Vælg en stabil URL –
yourrestaurant.com/menu– og sørg for, at den ikke ændres. Hvis du vil kunne flytte den senere, så lad koden pege påyourrestaurant.com/mog omdirigér derfra. - Generér en statisk [URL-QR-kode](Url), der indeholder adressen.
- Tilføj sporing pr. placering, hvis du ønsker det:
?src=table,?src=window,?src=takeaway. Din egen analyse giver dig derefter de samme tal pr. placering, som kontrolpanelet solgte dig. - Tryk URL'en med læsbar tekst ved siden af koden, så gæster kan åbne menuen uden at scanne og kan se, at koden er din.
- Genoptryk ved din næste naturlige trykcyklus, og opsig derefter abonnementet, når de gamle bordskilte er taget ud af brug.
Hvis koderne allerede er døde, og gæsterne i dag lander på en opgraderingsside, gennemgår guiden til at få en kapret kode tilbage den akutte rækkefølge før genoptrykket.
Ofte stillede spørgsmål
- Koster QR-menuer på restauranter penge?
- Det bør de ikke. Koden er gratis at generere, og menuen ligger på dit eget websted. En løbende udgift opstår kun, når koden går gennem en udbyders omdirigering, som faktureres pr. kode pr. måned.
- Kan jeg ændre min menu, hvis QR-koden er statisk?
- Ja. Koden peger på en sideadresse, ikke på sidens indhold. Opdatér menuen på siden, så ofte du vil – også dagens retter – uden at den trykte kode skal ændres.
- Hvad sker der med mine bordskilte, hvis jeg holder op med at betale?
- Med dynamiske koder holder alle skilte op med at virke samme dag. Med statiske koder er der ikke noget, du skal betale for at holde kørende.
- Bør QR-koden føre til en PDF eller en webside?
- En webside. PDF-filer er langsomme på mobilen, svære at læse på en telefon og kræver ofte, at man zoomer med to fingre. En mobilvenlig HTML-menu på en stabil URL er hurtigere og lettere at opdatere.
- Hvordan ved jeg, om nogen har pillet ved et bordskilt?
- Se fysisk efter et mærkat oven på originalen, og dekod af og til et skilt for at bekræfte, at indholdet stadig er dit domæne. Både FTC og FBI har advaret om overklæbede mærkater på offentligt tilgængelige koder.
Lav udskiftningen nu, så den er klar til næste trykoplag: URL-QR-kode. Baggrund: sandheden om QR-kodesvindel.
Klar til en statisk QR-kode?
Lav en i din browser — ingen konto, ingen tracking, ingen abonnement. Det du skaber, tilhører dig.
Relateret læsning
QR-scanninger logger dine data – ansvaret er dit
Scanningsanalyse er ikke en ekstra funktion. Det er grunden til, at omdirigeringen findes – og den part, der bærer den juridiske risiko, er ikke den, der opbevarer dataene.
Redigerbare QR-koder uden abonnement med én linje
Svaret på »men jeg skal kunne ændre destinationen senere« er ikke et abonnement. Det er en redirect-sti på et domæne, du allerede ejer.
Månedlige scanlofter stopper QR-koder på dag ni
Måling ødelægger ikke en kode på en tydelig måde. Den ødelægger den for nogle mennesker, nogle gange — og dit kontrolpanel viser udfaldet som en kampagne, der mister fart.
Quishing: Misbrugte phishing-domæner er QR-generatorer
Det omdirigeringslag, som »gratis« QR-generatorer indsætter i almindeligt trykt materiale, er det samme lag, angribere udnytter — og det fjernede den sidste beskyttelse, scannere havde.
QR-koder gratis siden 2000: Hvad betaler du for?
Månedsbeløbet er ikke prisen. Prisen er beløbet ganget med hver kode, du har trykt, og hver måned materialet bliver ude i verden.