Restaurangmenyer: QR-koden behöver inte ändras
Du får höra att du behöver en redigerbar kod. Det som faktiskt ändras dagligen är meny-sidans innehåll, inte adressen – och en statisk kod klarar det gratis.
yourrestaurant.com/menu förblir densamma medan rätterna på sidan ändras vid varje servering. Det dynamiska säljsnacket suddar ut skillnaden: du säljs redigerbarhet för *sidans adress*, när det du faktiskt redigerar är *sidans innehåll*.QR-koder för menyer blev allmänna 2020 och försvann aldrig. För de flesta restauranger skapades koden en gång, av den som hanterade webbplatsen, och har inte granskats sedan dess – vilket spelar roll eftersom det är inom restaurangbranschen som modellen koncentreras: många koder, hög skanningsvolym, långlivat tryckt material och små marginaler.
Varför faktureras restauranger per bord?
För att prissättning per kod möter en verksamhet som behöver många koder. En restaurang med tolv bordsställ, ett fönsterklistermärke och en etikett på en takeaway-påse har fjorton koder. Med en dynamisk plan som prissätts per kod blir det fjorton poster varje månad, för en meny som tidigare kostade lika mycket som papperet.
Abonnemanget blir också ovanligt svårt att säga upp här. Bordsställ är laminerade, dekaler sitter fast och menyer trycks om högst efter varje säsong. Att trycka om allt är ett verkligt projekt, så månadsavgiften ligger bekvämt under den kostnaden – vilket är exakt så priset valdes. Den verkliga kostnaden för en "gratis" QR-kod går igenom den matematiken.
Vad lär sig leverantören om era gäster?
Varje skanning är en HTTP-begäran till leverantören innan menyn läses in. Utan kakor eller samtycke får leverantören gästens IP-adress, tidsstämpel, enhet och operativsystem samt föredragna språk – och eftersom varje bordsställ har sin egen kortlänk även vilket bord det var.
Sammantaget blir det en detaljerad bild av er servering: antal gäster per timme, hur snabbt borden vänds, vilka bord som går bäst, mönster för vardagar jämfört med helger och kundernas språkfördelning. Det är verkligt användbar verksamhetsdata om er restaurang, och den skapas av era möbler men samlas in av någon annan.
Över hela leverantörens kundbas blir det mer än så. Samma enhetsavtryck som återkommer på restauranger, i butiker och på evenemang i en stad beskriver en persons rörelser. EU-domstolen slog fast i *Breyer* (C-582/14) att en dynamisk IP-adress som loggas av en webbplatsoperatör kan vara en personuppgift. Därför är detta en efterlevnadsfråga, inte bara en nyfikenhet – och enligt GDPR faller ansvaret i allmänhet på företaget som använde koden. Vad en QR-proxy loggar går in på detaljerna.
Vad går fel i praktiken?
| Fel | Vad gästen ser | När det brukar hända |
|---|---|---|
| Abonnemanget löper ut | Ett meddelande om uppgradering i stället för menyn | Ett kort går ut eller personen som satte upp det slutar |
| Skanningskvoten överskrids | Ett felmeddelande eller en annonssida, ibland | Under er mest hektiska servering – se skanningsgränser |
| Leverantören stänger eller blir uppköpt | En död kod på varje bord | Utan förvarning och utan möjlighet till rättelse |
| Överläggningsklistermärke | En övertygande falsk betalnings- eller Wi-Fi-sida | När ingen har kontrollerat de fysiska bordsställen – se quishing |
De tre första är samma fel i olika kläder: menyn är beroende av ett företag som inte är ni. Det fjärde har inget med fakturering att göra men förvärras av den, eftersom en gäst som är van vid att se en okänd kortdomän inte kan upptäcka en skadlig sådan.
NCSC:s bedömning är att QR-koder på pubar och restauranger vanligtvis är säkra, medan koder som kommer via e-post kräver betydligt större försiktighet. Den kvarvarande fysiska risken är överläggningsklistermärket, och motåtgärden är enkel: kontrollera bordsställen.
Hur ser den fasta versionen ut?
| Dynamisk (vanlig i dag) | Statisk på er egen domän | |
|---|---|---|
| Månadskostnad | Per kod, per månad, på obestämd tid | Noll |
| Vad gästens förhandsvisning visar | En okänd kortdomän | yourrestaurant.com |
| Vem loggar skanningen | En extern leverantör | Er egen server |
| Om betalningen upphör | Alla bordsställ slutar fungera | Ingenting händer |
| Ändra menyn | Redigera sidan | Redigera sidan |
| Ändra destinations-URL:en | Leverantörens kontrollpanel | En omdirigering på er egen domän |
Hur är det med koder för beställning och betalning?
De bör skiljas från menykoder, eftersom riskprofilen faktiskt är annorlunda och råden inte är identiska.
En kod för beställning och betalning skickar gästen till en sida där kortuppgifter ska anges. Det höjer insatsen för varje problem i den här artikeln: ett överläggningsklistermärke på en betalningskod är en direkt väg till kortbedrägeri i stället för bara en irritation, och en person som inte kan känna igen er domän i förhandsvisningen kan inte skilja er kassa från en övertygande kopia. FTC:s varning om klistermärken som placeras över legitima koder riktar sig exakt mot detta mönster i andra sammanhang, där parkeringsautomater är det klassiska exemplet.
Två regler följer. För det första ska en betalningskod alltid innehålla er egen domän eller beställningsplattformens riktiga domän – aldrig en generell förkortningstjänst, eftersom det tar bort den enda kontrollsignal gästen har. För det andra ska domänen tryckas med läsbar text bredvid koden, och de fysiska bordsställen ska kontrolleras enligt ett schema; båda åtgärderna är billiga och båda är de enda försvar som fungerar vid bordet.
Om beställningsplattformen utfärdar koderna ska ni avkoda en och se vems domän som finns i innehållet. Vissa plattformar kodar sin egen domän direkt, vilket är bra. Andra går först via en extern förkortningstjänst, vilket placerar ytterligare en avtalad part mellan gästen och kortformuläret.
Hur byter ni?
- Avkoda ett aktuellt bordsställ med vår läsare och se vems domän som finns i innehållet. Om den inte är er använder ni en hyrd omdirigering.
- Välj en stabil URL –
yourrestaurant.com/menu– och se till att den inte kommer att ändras. Om ni vill kunna flytta den senare kan ni rikta koden tillyourrestaurant.com/moch omdirigera därifrån. - Skapa en statisk [URL-QR-kod](Url) som kodar den adressen.
- Lägg till spårning per placering om ni vill:
?src=table,?src=window,?src=takeaway. Med er egen analys får ni då samma antal per placering som kontrollpanelen sålde till er. - Tryck URL:en med läsbar text bredvid koden, så att gäster kan nå menyn utan att skanna och se att koden är er.
- Tryck om vid nästa naturliga omgång, och avsluta sedan abonnemanget när de gamla bordsställen inte längre används.
Om koderna redan är döda och gästerna i dag möts av en uppgraderingssida går guiden för att återfå kontrollen igenom den akuta ordningen före omtryckningen.
Vanliga frågor
- Kostar QR-menyer för restauranger pengar?
- Det borde de inte göra. Koden är gratis att skapa och menyn finns på er egen webbplats. Återkommande kostnader uppstår bara när koden går via en leverantörs omdirigering, som faktureras per kod och månad.
- Kan jag ändra menyn om QR-koden är statisk?
- Ja. Koden pekar på en sidadress, inte på sidans innehåll. Uppdatera menyn på sidan så ofta ni vill – även dagens specialerbjudanden – utan att den tryckta koden behöver ändras.
- Vad händer med mina bordsställ om jag slutar betala?
- Med dynamiska koder slutar alla bordsställ att fungera samma dag. Med statiska koder finns inget att fortsätta betala för.
- Bör QR-koden gå till en PDF eller en webbsida?
- En webbsida. PDF-filer är långsamma på mobilen, svåra att läsa på en telefon och kräver ofta att man nyper för att zooma. En mobilanpassad HTML-meny på en stabil URL är snabbare och enklare att uppdatera.
- Hur vet jag om någon har manipulerat ett bordsställ?
- Kontrollera fysiskt om någon har satt ett klistermärke över originalet och avkoda då och då ett bordsställ för att bekräfta att innehållet fortfarande är er domän. Både FTC och FBI har varnat för överläggningsklistermärken på koder som visas offentligt.
Gör bytet nu så att det är klart till nästa tryckomgång: URL-QR-kod. Bakgrund: sanningen om QR-kodsbedrägerier.
Redo för en statisk QR-kod?
Skapa en i din webbläsare — inget konto, ingen spårning, ingen prenumeration. Det du skapar tillhör dig.
Relaterad läsning
QR-loggar: leverantören får data, du får ansvaret
Skanningsanalys är ingen extrafunktion. Det är skälet till att omdirigeringen finns – och den som bär den juridiska risken är inte den som lagrar uppgifterna.
QR-koder utan abonnemang: en rad konfiguration
Svaret på ”men jag måste kunna ändra destinationen senare” är inte ett abonnemang. Det är en omdirigeringsväg på en domän du redan äger.
QR-skanningens tak: du ser aldrig felet, kunderna gör
Mätning gör inte att en kod slutar fungera snyggt. Den slutar fungera för vissa, ibland – och din instrumentpanel visar avbrottet som en kampanj som tappar fart.
Quishing: missbrukade domäner är QR-generatorer
Omdirigeringslagret som ”gratis” QR-generatorer lägger in i vanligt tryckt material är samma lager som angripare använder – och det tog bort det sista skyddet som skannrar hade.
QR-koder har varit licensfria sedan juni 2000
Månadsbeloppet är inte priset. Priset är beloppet multiplicerat med varje kod du tryckt och varje månad som materialet finns kvar i världen.