1. Роли и права в системе айко — что отвечает за отмену/удаление заказов
В айко (Айко Фронт iikoFront / Айко Офис iikoOffice) есть отдельный набор прав, которые дают сотруднику возможность редактировать и удалять заказы.
Сразу обозначим те операции, которые считаются опасными со стороны учета и финансовой дисциплины:
- Сторнирование.
- Удаление отпечатанных позиций
- Отмена пречека
Операции, которые не являются опасными, но при этом требуют внимания:
- Удаление блюд со списанием
- Удаление блюд без списания
- Перенос блюда из заказа
- Перенос заказа
- Удаление неотпечатанных позиций
- Перенос заказа на другого официанта
- Удаление внешних платежей
- Право редактировать/удалять заказы требуется для удаления позиций в заказе и самого заказа. Документация айко указывает: операции удаления/редактирования заказов выполняются только при наличии соответствующих прав.
- В сценариях доставки и внешних платежей операции удаления внешних/внешне-оплаченных транзакций разграничиваются специальным правом.
Эти три группы прав - редактирование заказа, сторнирование (удаление) заказов, и удаление внешних платежей — — именно те, которые нужно проверить и ограничить, если вы хотите запретить отмену заказа со списанием.
2. Как настроить ограничение на отмену заказа — пошагово
Важно: названия пунктов меню и кодов прав могут отличаться в зависимости от версии айко у вас на точке (Айко Фронт, Офис, Чейн (iikoFront, iikoOffice, iikoChain)). Перед правкой протестируйте изменения на тестовой учетной записи.
Шаг 1 — зайдите в администрирование ролей
- Откройте Бэк Офис Back Office / iikoOffice → Сотрудники→ Права доступа
Шаг 2 — найдите роль, которую нужно изменить (официант/курьер/кассир и т.д.)
- Лучше всего создать тестовую роль, скопировав текущую, чтобы затем безопасно менять права и возвращать прежние настройки при необходимости.
Шаг 3 — снимите галочки/права, отвечающие за удаление/отмену
- В списке прав найдите и отключите (уберите флажок):
- Удалять закрытые заказы (F_DCO);
- Удалять отпечатанные блюда из заказа (F_DP)
- Авторизовывать опасные операции, связанные с отменой пречека (F_CCB)
- Удалять внешние платежи (D_DEP)
Совет: в списке прав есть «Просмотр отчетов» (B_RPT или похожие), тоже отметьте это право отдельно — оно полезно для контролирующих ролей, но не обязательно для штатного персонала.
Шаг 4 — сохраните роль и назначьте её сотрудникам
- Сохраните изменения и назначьте новую/изменённую роль тестовому пользователю или группе — не делайте массовой замены до теста.
Шаг 5 — результат: что именно будет заблокировано
- Сотрудник без прав не сможет удалять закрытые заказы, удалять блюда, которые уже отпечатались на кухне для приготовления, отменять пречек. В случае попытки система либо не покажет соответствующие кнопки, либо выдаст ошибку/сообщение об отсутствии права, и требование чтоб операцию авторизовал сотрудник с правом доступа.
3. Тестирование и проверка прав — как убедиться, что всё работает
После настройки прав обязательно проведите полноценный тест.
1) Создайте тестового пользователя
- Дайте ему новую роль (с ограничениями) и зайдите на терминал от его имени.
2) Пройдите все сценарии отмены заказа
- Попытайтесь удалить открытый заказ (добавить/удалить позицию, отменить целиком).
- Попытайтесь удалить закрытый заказ.
- Попробуйте отменить заказ с внешним платежом (карта/агрегатор)
3) Отслеживайте реакцию системы
- айко либо скроет кнопки, либо покажет сообщение об отсутствии права; в логах терминала/сервиса появится запись о попытке (см. раздел про логирование ниже).
4) Тестируйте все роли, в т.ч. старших (менеджер/администратор)
- Оставьте права удаления у доверенных ролей (менеджеры, старшие кассиры), проверьте, что у них кнопки видны и операции выполняются.
4. Советы по логированию и контролю — контроль злоупотреблений и аудит
Ограничение прав — первый уровень защиты. Второй уровень — логирование и оперативный контроль.
Логи и журнал операций
- Журнал событий айко показывает, кто и когда выполнял ключевые действия по заказам/карточкам гостей. Используйте его для регулярных сверок и расследований. Также по журналу нужно отслеживать те операции, которые требуют внимания.
- На клиентских компьютерах и сервисах айко хранятся логи (trace.log, lock-service.log и др.) — при необходимости системный администратор может подтянуть подробные записи о попытках отмен и ошибках.
Полезные настройки контроля
- Ограничьте права только необходимыми ролями; для отмены заказа требуйте менеджерского подтверждения (менеджер вводит PIN/пароль). Это можно внедрить регламентом где возможно.
- Периодические аудиты: плановые ревизии журнала событий и выборочные сверки заказов/кассовых отчётов (X/Z-отчёты) снижают возможность систематического мошенничества. Практика аудита показала, что сочетание ограничений прав и регулярного анализа логов эффективно снижает риски.
Короткая сводка (что сделать прямо сейчас)
- Создайте тестовую роль, скопировав текущую роль официанта/курьера.
- Уберите права.
- Примените роль на тестовом пользователе и проверьте все сценарии отмен.
- Включите регулярную проверку «Журнала событий» и логов терминала.
Если хотите быть уверены, что права доступа в iiko настроены без лазеек, а кассиры и официанты не могут «случайно» или намеренно отменять заказы со списанием, подключайте ООО Ресто Линк. Мы проведём аудит текущих ролей и прав, предложим безопасную схему разграничения, настроим её в вашей базе и обучим персонал работе с опасными операциями и журналом событий. Оставьте заявку на сайте или напишите нам — подготовим понятный план действий и поможем внедрить его на ваших точках.
