Từ ly cà phê đến lỗ hổng triển khai QR tại nhà máy

Một ly cà phê đã khiến tớ thay đổi quyết định về cách xác thực trong AssetProof.

Tớ quên mang điện thoại khi mua cà phê. Thay vì để tớ chạy lên lấy, cô bé nhân viên chỉ cười: “Chị cứ lên đi, em gửi mã QR qua Zalo cho chị chuyển khoản sau.” Cầm ly cà phê đi lên cầu thang văn phòng, tớ chợt nghĩ đến mã QR vừa được gửi qua Zalo. Thế là AssetProof lại hiện lên trong đầu

Giả định ban đầu

Khi thiết kế giải pháp kiểm tra thiết bị nhà máy, khách hàng gợi ý sử dụng QR code làm phương thức xác thực chính. QR hợp lý đến mức chính tớ cũng bị thuyết phục:

  • Rẻ — không cần đầu tư phần cứng
  • Quen thuộc — công nhân nào cũng từng quét QR
  • Dễ triển khai — chỉ cần in tem, dán lên thiết bị

Nhưng sao vẫn có một cảm giác lấn cấn trong lòng.

Khoảnh khắc trên cầu thang

Đứng giữa cầu thang, tay còn cầm ly cà phê, tớ tự hỏi bản thân:

Nếu mình là Checker và muốn lách luật, mình sẽ làm gì với mã QR này ?

Câu trả lời đến ngay lập tức – bé nhân viên ở quán Café có thể gửi mã cho tớ để tớ thanh toán sau, không cần phải quét tại cửa hàng. Cả hai đều cùng dựa trên một giả định: người quét QR đang đứng trước vật thể chứa mã, nhưng thực tế có thể không như vậy. Nhân viên kiểm tra thiết bị của nhà máy hoàn toàn có thể:

  1. Chụp lại mã QR dán trên thiết bị
  2. Mang ảnh đó về văn phòng
  3. Dùng tablet quét lại mã QR từ ảnh
  4. Ngồi đánh dấu checklist — tất cả đều đạt

Không cần đến hiện trường. Không cần nhìn thiết bị thật. Chỉ cần một tấm ảnh.

Vấn đề không nằm ở việc “ai chịu trách nhiệm”

Tuy rằng hệ thống vẫn ghi lại được ai là người nộp checklist cuối cùng. Nếu có sự cố xảy ra, vẫn truy ngược được trách nhiệm.

Nhưng truy được người, không có nghĩa là dữ liệu đúng.

Một checklist được đánh dấu từ văn phòng sẽ trông giống hệt một checklist được thực hiện tại hiện trường. Chỉ có một thứ khác biệt: rủi ro tiềm ẩn không được phát hiện, vì không ai thực sự đứng trước thiết bị để nhìn, nghe, hoặc ngửi thấy điều bất thường.

Doanh nghiệp sẽ tin rằng thiết bị đã được kiểm tra, trong khi thực tế chưa ai từng đứng trước nó.

Đó là hai loại rủi ro khác nhau:

Loại rủi roCâu hỏiQR có giải quyết được không
Trách nhiệm (accountability)Ai là người chịu trách nhiệm nếu có sự cố?
Tính toàn vẹn dữ liệu (data integrity)Dữ liệu có phản ánh đúng thực tế hiện trường không?Không

Nhiều giải pháp dừng lại ở hàng đầu tiên. Bài toán thật lại nằm ở hàng thứ hai.

Khi ta ngừng nghĩ như người thiết kế

Tớ không phát hiện ra điều này trong lúc test với nhóm nhỏ, cũng không phải từ một buổi brainstorm. Nó đến khi tớ đang làm một việc hoàn toàn không liên quan — đặt mình vào người muốn lách luật. Nhiều khi một giải pháp chỉ thật sự được kiểm chứng khi không còn nhìn nó bằng góc nhìn của người thiết kế, mà bằng góc nhìn của người muốn phá vỡ quy trình.

Nhưng “không liên quan” chỉ là bề ngoài. Vấn đề của dự án chưa bao giờ thực sự rời khỏi đầu. Và đôi khi “đóng vai kẻ ác” — tình cờ chạm đúng vào lỗ hổng mà bản thiết kế đang thiếu.

Bài học

Giải pháp chỉ thật sự hoàn chỉnh khi mình sẵn sàng để chất vấn chính giả định của mình.

Đây có lẽ là lý do vì sao rất nhiều quyết định thiết kế tốt không đến từ lúc ngồi vào bàn để “nghĩ giải pháp”, mà đến từ những khoảnh khắc rời khỏi bài toán — miễn là bài toán chưa từng thực sự bị bỏ xuống.

Cuối cùng, tớ luôn phải quay lại câu hỏi đầu tiên của dự án: Làm sao để doanh nghiệp có thể tin vào dữ liệu kiểm tra? Từ đó tớ tiếp tục đánh giá các phương án xác thực khác.

Không phải vì QR sai, chỉ là sau ly cà phê hôm ấy, mình không còn xem QR là câu trả lời đầy đủ cho bài toán nữa.


Đây là một trong bảy câu chuyện nhỏ đứng sau AssetProof — giải pháp số hoá kiểm tra thiết bị nhà máy.

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
guest
0 Góp ý
Cũ nhất
Mới nhất Được bỏ phiếu nhiều nhất