Menus QR de restaurantes: editar não muda o código
Dizem que você precisa de um código editável. O que muda diariamente é o conteúdo da página do menu, não o endereço — e um código estático faz isso de graça.
yourrestaurant.com/menu permanece fixo enquanto os pratos exibidos mudam a cada serviço. A promessa do código dinâmico confunde essa diferença: vendem a você a possibilidade de editar o *endereço da página*, quando o que você realmente edita é o *conteúdo da página*.Os códigos QR de menus se tornaram universais em 2020 e nunca foram embora. Na maioria dos restaurantes, o código foi criado uma vez por quem cuidava do site e nunca mais foi examinado — o que importa porque é na área de alimentação que esse modelo se concentra: muitos códigos, alto volume de scans, materiais impressos duráveis e margens apertadas.
Por que os restaurantes são cobrados por mesa?
Porque a cobrança por código encontra um negócio que precisa de muitos códigos. Um restaurante com doze suportes de mesa, um adesivo na janela e um adesivo na sacola para viagem tem quatorze códigos. Em um plano dinâmico cobrado por código, são quatorze itens na fatura todos os meses, para um menu que antes custava o preço do papel.
A assinatura também é especialmente difícil de abandonar nesse caso. Os suportes de mesa são plastificados, os adesivos são colados e os menus são reimpressos, no melhor dos casos, a cada estação. Reimprimir é um projeto de verdade, então a mensalidade fica confortavelmente abaixo desse custo — exatamente como o preço foi calculado. O custo real de um código QR "grátis" explica essa conta.
O que o provedor aprende sobre seus clientes?
Cada scan é uma solicitação HTTP ao provedor antes de o menu carregar. Sem cookies ou consentimento, ele recebe o endereço IP do cliente, o horário, o dispositivo e o sistema operacional, além do idioma preferido — e, como cada suporte de mesa tem seu próprio link curto, sabe também qual era a mesa.
Agregados, esses dados formam um retrato detalhado do seu serviço: clientes por hora, tempo de ocupação das mesas, quais mesas têm maior movimento, padrões de dias úteis em comparação com fins de semana e a composição linguística dos seus clientes. São dados operacionais realmente úteis sobre o seu restaurante, gerados pelos seus móveis e coletados por outra pessoa.
Em toda a base de clientes do provedor, isso é ainda mais abrangente. A mesma impressão digital de dispositivo aparecendo repetidamente em restaurantes, lojas e locais de eventos de uma cidade descreve os movimentos de uma pessoa. O Tribunal de Justiça decidiu em *Breyer* (C-582/14) que um IP dinâmico registrado por um operador de site pode ser um dado pessoal. Por isso, esta é uma questão de conformidade, não uma curiosidade — e, segundo o GDPR, a responsabilidade geralmente recai sobre a empresa que implantou o código. O que um proxy de QR registra detalha o assunto.
O que dá errado na prática?
| Falha | O que o cliente vê | Quando tende a acontecer |
|---|---|---|
| Assinatura expirada | Um aviso para fazer upgrade em vez do menu | O cartão expira ou a pessoa que configurou o serviço sai da empresa |
| Cota de scans excedida | Um erro ou uma página de anúncio, de forma intermitente | Durante o serviço mais movimentado — veja limites de scans |
| O provedor encerra as atividades ou é adquirido | Um código morto em todas as mesas | Sem aviso e sem recurso |
| Adesivo sobreposto | Uma página falsa convincente de pagamento ou Wi-Fi | Sempre que ninguém verificou fisicamente os suportes — veja quishing |
As três primeiras são a mesma falha com roupas diferentes: o menu depende de uma empresa que não é você. A quarta não tem relação com a cobrança, mas fica pior por causa dela, porque um cliente acostumado a ver um domínio curto desconhecido não tem como perceber um domínio malicioso.
A avaliação do NCSC é que códigos QR em pubs e restaurantes geralmente são seguros, enquanto os códigos recebidos por e-mail exigem muito mais cautela. O risco físico restante é o adesivo sobreposto, e a medida de proteção é simples: verifique os suportes.
Como fica a versão fixa?
| Dinâmico (típico hoje) | Estático no seu próprio domínio | |
|---|---|---|
| Custo mensal | Por código, por mês, indefinidamente | Zero |
| O que a prévia mostra ao cliente | Um domínio curto desconhecido | yourrestaurant.com |
| Quem registra o scan | Um provedor terceirizado | Seu próprio servidor |
| Se a cobrança falhar | Todos os suportes de mesa deixam de funcionar | Nada acontece |
| Alterar o menu | Editar a página | Editar a página |
| Alterar a URL de destino | Painel do provedor | Um redirecionamento no seu próprio domínio |
E os códigos de pedido e pagamento?
Eles devem ser separados dos códigos de menu, porque o perfil de risco é realmente diferente e a orientação não é idêntica.
Um código de pedido e pagamento leva o cliente a uma página onde ele inserirá os dados do cartão. Isso aumenta a gravidade de todos os problemas deste artigo: um adesivo sobreposto em um código de pagamento é um caminho direto para fraude com cartão, não apenas um incômodo, e quem escaneia e não consegue reconhecer seu domínio na prévia não tem como distinguir seu checkout de uma cópia convincente. O alerta da FTC sobre adesivos colocados sobre códigos legítimos trata exatamente desse padrão em outros contextos, e os parquímetros são o exemplo clássico.
Duas regras decorrem disso. Primeiro, um código de pagamento deve sempre codificar seu próprio domínio ou o domínio verdadeiro da sua plataforma de pedidos — nunca um encurtador genérico, pois isso remove o único sinal de verificação que o cliente tem. Segundo, imprima o domínio em texto legível ao lado do código e verifique fisicamente os suportes em intervalos programados; ambas as medidas são baratas e são as únicas defesas que funcionam à mesa.
Se a sua plataforma de pedidos emite os códigos, decodifique um deles e veja de quem é o domínio no conteúdo. Algumas plataformas codificam diretamente o próprio domínio, o que não há problema. Outras passam primeiro por um encurtador terceirizado, colocando uma parte extra não contratada entre o cliente e o formulário do cartão.
Como fazer a mudança?
- Decodifique um suporte de mesa atual com nosso leitor e veja de quem é o domínio no conteúdo. Se não for seu, você está usando um redirecionamento alugado.
- Escolha uma URL estável —
yourrestaurant.com/menu— e confirme que ela não mudará. Se quiser manter a opção de movê-la mais tarde, aponte o código parayourrestaurant.com/me redirecione a partir dali. - Gere um [código QR de URL](Url) estático codificando esse endereço.
- Adicione rastreamento por local, se quiser:
?src=table,?src=window,?src=takeaway. Sua própria ferramenta de análise fornecerá as mesmas contagens por local que o painel vendia a você. - Imprima a URL em texto legível ao lado do código, para que os clientes possam acessar o menu sem escanear e ver que o código é seu.
- Faça a reimpressão no seu próximo ciclo natural, e cancele a assinatura assim que os suportes antigos saírem de uso.
Se os códigos já estão mortos e os clientes estão chegando hoje a uma página de upgrade, o guia de recuperação de sequestro explica a sequência de emergência antes da reimpressão.
Perguntas frequentes
- Os menus QR de restaurantes custam dinheiro?
- Não deveriam. O código é gratuito para gerar e o menu fica no seu próprio site. O custo recorrente só aparece quando o código passa pelo redirecionamento de um provedor, cobrado por código a cada mês.
- Posso alterar meu menu se o código QR for estático?
- Sim. O código aponta para o endereço de uma página, não para o conteúdo dela. Atualize o menu nessa página quantas vezes quiser — inclusive as ofertas do dia — e o código impresso nunca precisará mudar.
- O que acontece com meus suportes de mesa se eu parar de pagar?
- Com códigos dinâmicos, todos os suportes deixam de funcionar no mesmo dia. Com códigos estáticos, não há nada pelo que continuar pagando.
- O código QR deve levar a um PDF ou a uma página da web?
- A uma página da web. PDFs são lentos no celular, difíceis de ler no telefone e frequentemente exigem ampliar com os dedos. Um menu HTML otimizado para celular, em uma URL estável, é mais rápido e fácil de atualizar.
- Como sei se alguém adulterou um suporte de mesa?
- Verifique fisicamente se há um adesivo sobre o original e, ocasionalmente, decodifique um suporte para confirmar que o conteúdo ainda aponta para seu domínio. Tanto a FTC quanto o FBI alertaram sobre adesivos sobrepostos em códigos voltados ao público.
Faça a substituição agora para que ela esteja pronta para a próxima tiragem: código QR de URL. Contexto: a verdade sobre golpes com códigos QR.
Pronto para um código QR estático?
Gere um no seu navegador — sem conta, sem rastreamento, sem assinatura. O que você cria pertence a você.
Leitura relacionada
Códigos QR dinâmicos expõem seus dados a terceiros
As análises de escaneamentos não são um recurso extra. Elas são o motivo da existência do redirecionamento — e quem assume o risco jurídico não é quem detém os dados.
QRs editáveis sem assinatura: basta uma configuração
A resposta a "mas preciso mudar o destino depois" não é uma assinatura. É um caminho de redirecionamento em um domínio que você já possui.
Códigos QR: a cota mensal pode cortar sua campanha
A medição não faz um código falhar de forma clara. Ela o interrompe para algumas pessoas, às vezes — e seu painel registra a falha como uma campanha perdendo força.
Domínios de phishing mais abusados são geradores QR
A camada de redirecionamento que geradores de QR “gratuitos” inserem em materiais impressos comuns é a mesma usada pelos atacantes — e removeu a última defesa disponível aos scanners.
QR Code é livre desde 2000: por que pagar por ele?
O valor mensal não é o preço. O preço é esse valor multiplicado por cada código impresso e por cada mês em que o material permanece no mundo.