Segurança em PDV, KDS, integração com iFood/Rappi, app próprio e operação multiunidade.
Por que agora
Restaurante manipula cartão, dado de entregador, endereço de cliente e estoque — em sistemas baratos integrados ao iFood, Rappi, Anota Aí. Cardápio fraudado, cupom abusado, fraude no entregador, vazamento de base no atendimento. Tudo isso vira problema do operador, não do app.
Regulação aplicável
/superficie-de-ataque
Cada engajamento é desenhado para o seu ambiente. Os pontos abaixo são parte do nosso playbook padrão neste setor — adaptamos o escopo final ao seu stack e contrato.
Manipulação de preço, fraude em cancelamento, integridade do ticket de cozinha.
Sincronização de cardápio, manipulação de pedido, fraude em comissão.
QR Code fraudado, IDOR em pedido, cupom abuse e farming de novo usuário.
Tokenização, cancelamento, fraude em renovação e gestão de cartão.
Segregação por loja, acesso de gerente, royalty e taxa de marketing.
Geolocalização, fraude em prova de entrega, exposição de PII e telefone.
/metodologia
Scanner automatizado encontra o que está documentado. Atacante real encontra o que não está. 90% do trabalho é manual — feito por especialistas com OSCP, CISSP, CRTO e GPEN.
Mapa do alvo, OSINT, footprint, modelagem de ameaça específica do setor.
Enumeração profunda, scan complementar, identificação manual de exposição.
Validação manual com PoC controlada, encadeamento de findings, escalação.
Executivo + técnico, replicação passo a passo, mapeado para regulação.
/por-que-confiar
Setor com adoção rápida de tecnologia e quase nenhuma validação independente; foco em redes médias e franquias.
Avaliação técnica reconhecida em ambientes regulados de alta criticidade — o pentest que encontra o que ninguém tinha encontrado antes.
Douglas Lopes
Founder · CEO · intrus.io
/faq
Sim. Auditamos lógica do cupom, abuso de novo usuário, racket de cashback e farming sistemático.
Sim. Testes intrusivos rodam em homologação. Validações finais em janela noturna ou madrugada.
/contato
Marque uma reunião confidencial. Em até 48h enviamos a proposta com escopo, prazo e valor.