Римира

Опасные операции: как читать отчёт

Откуда берутся данные, какие операции отслеживаются, что такое подозрительные связки и почему отчёт — повод разобраться, а не вердикт

Раздел «Опасные операции» показывает события кассы и склада, которыми чаще всего пользуются при злоупотреблениях: удаления пробитых блюд, отмены пречеков, возвраты, скидки, изъятия наличных, списания. Данные берутся из журнала событий вашего сервера iiko — того же, по которому в iikoOffice строится одноимённый отчёт, — но здесь они собраны в сводку по людям и суммам и дополнены поиском подозрительных цепочек.

Выберите сервер и период (до 31 дня) и нажмите «Показать операции». Загружать ничего не нужно.

Главное правило чтения#

Почти у каждой операции в отчёте есть законная причина. Гость передумал, кухня не успела, бармен пробил не то. Отчёт не называет виновных — он показывает, где присмотреться:

  • не «была отмена пречека», а «у этого официанта отмен втрое больше, чем у остальных»;
  • не «удалили блюдо», а «удалили после того, как гость увидел счёт, и закрыли заказ наличными».

Смотрите на повторяемость и на связки, а не на единичные события.

Что показывают плитки#

  • Операций — сколько событий из отслеживаемого списка попало в период;
  • Сумма под риском — деньги, которых эти операции коснулись. Это не украденное: у большинства операций причины законные;
  • Подозрительных связок — цепочки событий, похожие на известные сценарии злоупотреблений, и их общая сумма;
  • Сотрудников — сколько людей фигурирует в отчёте.

Подозрительные связки#

Одиночное событие почти всегда объяснимо. Связка — несколько событий в одном заказе или одной смене, которые вместе складываются в известный сценарий, — уже повод разобраться. Сервис ищет девять сценариев, вот основные:

Связка Почему подозрительно
Отмена пречека с удалением позиций Гость видел счёт и, скорее всего, заплатил — потом счёт «переписали». Если после этого заказ закрыт наличными на меньшую сумму, разница могла осесть в кармане
Сторно чека с наличной оплатой Возврат на карту уходит гостю, наличный «возврат» проверить нельзя
Скидка после пречека Гость видел и оплатил полную сумму, скидку провели задним числом
Серия удалений перед закрытием смены Похоже на подгонку кассы под фактические наличные
Оплата снята — заказ закрыт без выручки Нормальную оплату заменили бесплатным типом
X-отчёт и операции с наличными следом Сотрудник посмотрел, сколько «лишнего» в кассе
Расхождение в кассе и изъятие в ту же смену Недостача и ручное движение наличных рядом
Пересчёт не сошёлся — следом списание Недостачу «оформили», чтобы учёт сошёлся
Повторяющаяся операция Один человек делает одну и ту же опасную операцию заметно чаще коллег

У каждой связки — уровень риска, участники и раскрывающаяся хронология с точным временем. Карточка объясняет своими словами, что именно насторожило.

В таблице сотрудников связки — отдельная колонка, и сортировка идёт именно по ней: у кого связок больше, тот и выше.

Какие операции отслеживаются#

Четыре категории — они же фильтры под плитками:

  • Выручка и чеки: сторнирование и возврат чека, удаление оплат, отмена пречека, перенос позиций после пречека, удаление отпечатанных позиций (отдельно помечается «со списанием» или «без списания»), скидки и их снятие, свободная цена, чек коррекции, оплата без выручки и в кредит, принудительное закрытие заказа;
  • Наличные в кассе: внесение, изъятие, инкассация, расхождение суммы в кассе;
  • Остатки и склад: списания и их правка, продажа просроченных блюд, расхождение при контрольном пересчёте, уточнение документа задним числом, распроведение и удаление документов;
  • Контроль: закрытие чужой смены, повторная печать на кухню, чек больше или меньше лимита.

Удаление неотправленных позиций (гость передумал до отправки на кухню) в отчёт намеренно не входит: на деньги и склад оно не влияет, а событий даёт больше всех остальных вместе взятых.

Технические учётки#

Скидки и оплаты, которые проводят интеграции — агрегаторы доставки, системы учёта, дашборды, — по умолчанию скрыты: человека за ними нет. Строка под таблицей показывает, сколько таких операций скрыто; кнопка «Показать и их» возвращает их в отчёт с пометкой «интеграция».

Что нужно, чтобы раздел работал#

Журнал событий отдаёт тот же сервер iiko, что и накладные, по тем же данным подключения. Дополнительно нужны:

  • модуль API_EVENTS (2200) в лицензии сервера iiko — есть не у всех, это вопрос к вашему партнёру iiko;
  • право «Просматривать журнал событий» у пользователя iiko, указанного в подключении.

Если чего-то из этого нет, раздел честно скажет об этом при запросе.

Приватность#

Отчёт строится по запросу и нигде не сохраняется: сервис читает журнал вашего сервера iiko, показывает результат и забывает его. Имена сотрудников берутся из справочника iiko и тоже не сохраняются.

Обновлено

Не нашли ответ? Напишите нам.