「利用者」を含む日記 RSS

はてなキーワード: 利用者とは

2026-05-12

anond:20260512143359

なんか法律法律言うわりに通達ちゃんと読んでなさそうなんよ。

運送行為無償で行われる場合においても、ガソリン代等の「実費」を受け取ることは許される。この場合には許可又は登録不要である

・「実費」とは、運送前後回送を含む。)に必要ガソリン等の燃料代、道路通行料駐車場料金、保険料(※)、当該運送を行うために発生した車両借料(レンタカー代)をいう。

他人車両運転委託されて運転役務提供した場合に、運転役務委託から運転役務提供者に対して当該役務提供について報酬が支払われたとしても、有償運送行為にはあたらない。

(中略)

車両提供者が利用者からⅡ1.(1)①の謝礼及び②の実費を受け取ることは、無償運送への謝礼及び実費の支払いであるため、差し支えない。

・ただし、運転役務報酬名目で、実質的には利用者から運転役務提供者に運送の対価を支払っていると見られる場合(単に車両提供者を介して運送の対価を収受していると見られる場合)には、運転役務提供者と利用者との間で有償運送が行われているといえるため、許可又は登録を要する。

運送サービス仲介者が利用者から謝礼及び実費を代行受領し、運送サービス提供者に支払うことは差し支えない

特に大事なのは学校からドライバー運転報酬が支払われたとしても白バス行為にはあたらない(他人車両運転委託されて運転役務提供した場合に、運転役務委託から運転役務提供者に対して当該役務提供について報酬が支払われたとしても、有償運送行為にはあたらない)、という点。

学校が生徒から実費(レンタカー代を含む)を徴収しても、それは無償運送への謝礼および実費の支払いであるため、差し支えない。

ただし書きが言っている「実質的には利用者から運転役務提供者に運送の対価を支払っていると見られる場合」ってのは、典型的には、乗客が増えればドライバー収入が増えるような場合を想定している。ドライバー報酬を含む謝礼+実費を割り勘しているようなケースは、ただし書には該当しない。

anond:20260512142752

ルール化しないということも十分に合理的である」のがお前の感想しかないわけで、ルールしろということが上から目線なのはどういう理屈なんでしょうか

お前のポジと逆な意見は上からだっていう感想以上の理由あんの?

ちなみに俺は店側が臨機応変自分の考え貫けばいいし、対応出来ない店に市場価値はないとしかいってないよ

さらに言うなら、客側がルールしろって要求するのもただのお気持ち表明だけするのも、何も言わないのも、逆にルール化やめろっていうのも、

消費者利用者の声でしかなく、店側と上も下もないって認識なんだけど

anond:20260512142222

飲み放題ってそもそも店側が得する前提の価格設定(=利用者は原価ベース飲み放題価格を超えるまで飲まない)っていうデザインなんだから

ソフドリしか飲まない人に対してはソフドリオンリー飲み放題を作ればいいんだよ

ソフドリのほうが原価が安いんであればソフドリ飲み放題アルコール飲み放題より安くしても問題ないんだし

2026-05-11

ディズニーアンバサダーホテル は、「開放型」に近い構造

ディズニーアンバサダーホテル は、他の新しいディズニーホテルと比べると「開放型」に近い構造です。

理由はいくつかあります

1990年代設計で、現在ほど厳格な導線管理思想ではない

イクスピアリ側と一体化した都市型ホテル

宿泊者以外のレストラン利用客も多い

ディズニーシー直結ではない

超高級路線よりファミリー路線

そのため、

車寄せの厳格ゲー

徒歩侵入を強く制限する構造

“見える警備”

比較的弱めです。

一方で、東京ディズニーシーファンタジースプリングスホテル東京ディズニーシーホテルミラコスタ は、

パーク隣接

高額宿泊

宿泊者特典価値が高い

混雑集中

無断侵入対策必要

なので、動線管理セキュリティ密度がかなり高いです。

あと、アンバサダーは「見た目の警備感」を弱めている可能性もあります。実際には防災センター監視カメラバックヤード警備は普通にありますが、利用者から見えにくい。古い高級ホテル系に近い運用です。

逆に新しいホテルほど、

「警備+演出行列整理」

を前面に出す設計になっています

2026-05-10

ONECHANCEという賞レースぽい番組で、イチゴがやったネタを見てて

「うちの施設に来た利用者さんみたいだな」と思った

風景絞らせてください!!視覚情報どうでしょうか!!では感覚情報教えてください!!!」

「人が頑張ってる時に!!ネットにも上がってねーよみたいな態度取られたら!!自分だったら嫌じゃない!?」

(早く来いと引っ張られて)「それヤバイぞおおおお!!!」

そしてその後の更なる奇行

これ、リアルで見たわ。職場で。猛烈にイカれた婆さん

ほんとこんな感じだった

狂ってる

暴れまわってそこら中メチャクチャにするけど、地面に組み伏せて制圧するわけにもいか

話を聞く耳など1ミリも持ち合わせず(興奮してるから全く聞こえていない)

おまけに暴力暴言

こういう人ってどうすればいいんすかね

QQかKサツ呼びたいわ

ほんと

ネタとしてならすごく面白いけどさあ

リアルはねえわ

2026-05-09

男子トイレ環境に対する男性たちの本音

男子トイレ環境に対する男性たちの本音は、プライバシーの欠如に対する強い抵抗感」と「効率性のためのやむを得ない妥協」の間で揺れ動く非常に複雑なものです。主な意見を分類すると以下の通りになります

1. プライバシー羞恥心に関する本音

多くの男性が、現在の小便器環境プライバシーがない」と感じており、内心では苦痛抵抗感を抱いています

  • 視線への恐怖:から覗き見られたり、身体的特徴を冷やかされたりする経験(またはその懸念)があり、それがトラウマになっているケースも見られます
  • 排尿の困難: 隣に人がいたり、真後ろで待機されたりすると、緊張して尿が出なくなるという切実な悩みを持つ人も少なくありません。
  • 仕切りの要望 「せめて仕切りが欲しい」「もっと大きな仕切りにしてほしい」という声が根強くあります

2. 男性特有の同調圧力と「我慢

「嫌だ」と言いにくい社会的空気や、男性同士の牽制現状維持に繋がっている側面があります

3. 効率性と利便性の重視

一方で、小便器というシステムが持つ「回転率の速さ」というメリットを認め、現状を肯定、あるいは妥協している層も一定存在します。

4. 衛生面と設計への不満

設計の古さや、利用者マナーに起因する不快感も多く挙げられています

総じて、男性たちは「嫌だが、効率のために我慢している」という状態にあり、もし利便性が損なわれないのであれば、よりプライバシーが守られた環境(仕切りの強化や個室化)を望んでいるのが本音と言えます

考えてみれば「人からまれたり殴られたり蹴られたりツバ吐かれたりする」ことって、普通に生きてたら無いよね

仕事中にそんなことされるのって、反社かなんかなのかな?

アウトローでも無いのに人から殴られる経験なんてみんな無いよね

凄まじい仕事だよな

嗤うしかない

あ…そうか…どうぶつ…えん…しいくいん…か

なるほど

介護施設刑務所だと思ってたけど、動物園だったのか

せっまい檻に入れられて「そこでおとなしくしてなさい」と言われる

利用者シロクマと同じだ

そりゃ、「トイレに行きまくる」みたいな常同行動してしまうわけだわ

でもなあ

動物園動物が暴れたら吹き矢の出番だけど、介護施設利用者暴れても何も出来ないからなあ

リスパダールすら処方されてないとか、処方されてても翌日に響かないようにテッペンまでしか使えないとか

0時過ぎに暴れだしたらもう朝の職員が来るまで辛抱し続けるしかない

徒手空拳

この理不尽

井川線のこと、川根本町のこと、その他(経緯と敬意)

鉄オタを賑わせているこのニュース

井川線

鉄な皆様!まず質問がございます

井川線乗ったことありますか?

井川線に乗ろうと思ったことはありますか?

どちらにしても、「乗るのは大変そう or 大変だった」という感想が返ってくるはず。日本国内中小私鉄でも屈指の乗りづらい路線で、鉄道が好きでも正直しんどいと思う。

そんな、たどり着くのが大変すぎる路線観光路線にすること、値上げをすることは悪くないと思う。中電赤字補填しているが、裏を返せば何か新しいことを始める動機付けも産まれないのである。どのような交渉をしたかは知らないが、アンタッチャブル領域に手を付けたこと(実情は知らないけど)、条件次第では、例えば黒部峡谷鉄道のような付加価値をつける活動に着手が可能になったのは良かったと思う。

料金やタイミングは熟考しなきゃだけど、「定期利用者が全くいない」「沿線利用も全くない」という超特殊路線であれば、脱法的なスキームとは言い切れないのではないんじゃないかな。同じことを東海道新幹線でやったらそりゃブチ切れだし絶対に認可降りないけど、状況があまりにも特殊なので、井川線は。

川根本町

井川線が走る川根本町。ここの議会住民マインドは長いこと気になっている。(もちろん、かの社長みたいに、その住民をまるごと腐したりは絶対しない。走らせてもらっているのだから、敬意を持たなければならない。)

からあった鉄道は、なおかつSLトーマス観光客を大量に運んできた鉄道で、たまたま保有できている強い観光資源だった。一方で、沿道はトンネルや道の付け替えで日に日に道が良くなっていき、とうぜん鉄道利用は減少した。鉄道生活から離れていくにつれて、そこに住む方々の認識も変わってくる。「大鉄はSLでたくさん儲けている」と思ったり、ともすれば「たくさん稼いでけしからん」くらいにはおもっていたのではないだろうか。

この地域では地方ローカル線ありがちな「マイレール運動」は全く起きなかった。乗らなくても稼いでいる路線なので、自分が乗る必要がなかったのである。乗ってもらう運動を、会社からも、沿線からも起こすべきであったのであるさらに本当はやるべきだったのは、会社から町議になる人の輩出だったかもしれない。もう後の祭りだが。

鉄道に対してとにかく他人事な印象を持っている。もし会社に何があると、そうなった原因を激しく追究するが、支援はしないという光景を何度も見た。お金のない自治体でやむを得ない部分も多々あり、きちんと連携するのはまだまだ時間がかかるかもしれない。

今回の件も、「直前になって言われても準備ができない」旨を投稿する町議がいたが、スピード感的に、どんなタイミングで言っても観光列車化は実現できなかったorものすごい時間がかかったと思う。

ただ、SNSで発信する人たちは町内のなかでも非常によく考えてくださっている方々だ。表に出てこない20人以上?いる町議のうち、かなり多くが「大鉄けしからん」が今も昔も先行していると思われる。今回も根回し不足が指摘されているが、そもそも自治体に膝をつけて会社の話を聞いてくれる人が今まできちんといたのか?ここも怪しいのではないか。話を聞いてくれない、聞いても出来ない理由を延々と並ばれて話が進まない……みたいな状況がずっと続くと、時間も限られるわけで、不意打ちをするしかなくなるのかもしれない。

何のために鉄道を残すのか。そこを町議会、住民が立ち返って考えなければならないと思う。

【その他】

仕事で目にした言葉で、「経緯には敬意を」というのが最近気に入っている。カスみたいな業務システムも、最初入れたとき善意で始まっているのだ。

複数鉄道会社渡り歩いた人が、なぜ地域に敬意を払えないのか、なぜ会社ピンチであることの経緯をきちんとヒアリングしないのか。自治体も良くないところがある。けれど、一方的貶めるような発言は論外である経営者がやることではないし。いい年した大人がやることでもない。

発言個人のもの」は幻想である。どうしても個人ブログを書きたいなら、サイトから社名を消してほしい。

オーナー会社とどのような契約になっているか知らないが、沿線自治体から抗議文を渡されるなど前代未聞であるブログを取り上げるか、社長から降ろすか、

沿線住民悪口なんて、平社員実名ブログSNSでやったら処罰対象でしょ?会社を不利な立場にした人にはきちんとした対応がいると思う。

少なくとも、社内にも社外にも、「経緯には敬意を」が分からない人が今後も間に立つのは、大いに不安がある。

かりそめ天国で復帰したマツコが「フェンタニル使って貰ったから手術後全く痛くなかった」と言っていた

すげえな

ウチの施設に来る「ちょっと体を動かしただけでも痛がるジジイ利用者」に打って欲しいわ

ちょっと体を動かしただけ」と言ったけど「何も動かしてない、体に触ってもいない」のに痛がって、暴言暴力だよ

そんな奴にはこれくらいの凄まじい麻薬で丁度良いと思う

カロナールなんかで効くわけねーだろ。そんなもん健常者が頭痛えとかの時に飲むもんだわ(それすら効かない時あるくらいなのに)

馬鹿にしとんのか

患者の痛みを舐めんな

痛くてQOL下がるくらいなら、麻薬飲んで痛くないハッピーショートライフの方が良いに決まっとるやろがい

長く生きりゃあ良いってもんじゃないっていう考え方にならないのが不思議しょうがない

ただでさえイカレてんのに、痛みで余計にイカれてFaにまで暴言暴力

レスパイトの為に預けた先の職員疲弊

本人だって車で移動するのが楽なわけない。痛いことばかり

誰一人幸せじゃない

医者自己満足なだけ

もっと真剣に考えろよな

ボケた奴をどうするかだけが介護問題じゃあねえんだよ

(ロボとかAIの導入で)職員不足とかはどうにかなっても、利用者患者の痛みや苦痛はどうにもならんのよ

根本的なことから目を背けてんじゃあねえよ

というか、もう諦めろ

長生きさせれば正解」な医療はやめろ

2026-05-08

anond:20260507235318

配送業者が共同で土地を買い上げて一時停車可能トイレステーションを各地に作ればいいんじゃない

迷惑利用者排除するため加盟社限定にしてもいい

逆に公共の場として自治体主導でやってもいい

映画館飲食問題

マナー云々については一旦置いておいて、買う・買わないの間に、並んでまで買いたくないと上映時間に間に合わないかもしれないから買えないが相当数あると思っている。

そもそも映画飲食販売の相性が悪いよな。

程々の人出と程々の飲食利用者までなら良いのだが、ヒット作品や濃いファンのいるコラボセットとかがあると一気に受け取り時間が読めなくなる。しかもそれは自分の観たい映画と同じであるとは限らない。

利用者側としてはネットチケット購入時に一緒にフード・ドリンクも注文出来て入場開始時間以降に訪れればノータイムで受け取れるような仕組みや現地注文時なら想定待ち時間が分かるような仕組みが欲しい。

映画館側も映画鑑賞だけなら収益云々言うまえに、もっと買わせる努力をして欲しい。

 

ちなみに私は毎週のように映画館へ行くけれど、単純にカネが無いのでフード・ドリンクは買わない派です。

2026-05-07

[]社会学者アホ発言

Xやメディアで目立つ文学的批判理論寄りの事例をピックアップ統計因果推論重視の実証派とは対照的に、「構造批判」「ナラティブ」「弱者発見」が優先されやすパターンを示します。

1. 上野千鶴子東京大学名誉教授ジェンダー社会学フェミニズム研究第一人者

代表的発言例1(2019年東大入学式祝辞


「あなたたちが『がんばったら報われる』と思えることそのものが、あなたがたの努力の成果ではなく、環境のおかげだったこと忘れないようにしてください。」
「世の中には、がんばっても報われないひと、がんばろうにもがんばれないひと、がんばりすぎて心と体をこわしたひとたちがいます。」
(全文は東大公式HP掲載医大不正入試を挙げ、女子学生の入りにくさを統計で指摘しつつ、新入生に「恵まれ環境のおかげ」と諭す内容)

代表的発言例2(家事労働論)


家事は不払い労働」「愛の行為からお金に換算できない」で本当に正しいのか? → 断固として「不払い労働」と呼ぶ。
(1980年代から一貫。家父長制と資本制の搾取構造として位置づけ)

分析(該当カテゴリ)
日本人原罪論・体制批判ダブスタ寄り

努力個人責任を「環境のせい」に還元し、弱者発見を強調。統計医大合格率1.2倍)を挙げるが、解釈は「構造女性抑圧」一色で、男性努力逆差別(例:理3類の微妙数字)はスルー家事「不払い労働」論も、男性家事育児負担増やDV被害男性データ無視しがちでダブスタポストモダン的「客観性への懐疑」を体現し、「がんばっても報われない社会」を前提のナラティブ優先志向

2. 田中優子法政大学名誉教授・前総長社会学者・論客

代表的発言2024年10月立憲民主党集会

高市早苗氏について:「安倍さん女装して現れた」「言っていることは安倍さんのものだ」「女性がどういう歴史を歩んできて、どんな目に遭って今まで生きてきて、政治がそれに対して何をしないといけないのか一度も考えたことないのだと思う」「だから、中は男でしょ。安倍さんでしょ」
(会場爆笑TBSサンデーモーニング出演者としても知られる)

分析(該当カテゴリ)
ダブスタレッテル貼りの極み

通常なら「女性政治家への性差別」「属性攻撃」「トランスフォビア」と猛批判する側が、自ら女性議員を「中身は男」と貶下。女性首相誕生を「恥ずかしい」と選別し、政敵イデオロギーを「女装」喩えで攻撃フェミニスト権威を盾に、都合の悪い女性を「名誉男性」扱いする典型古市批判の「文学的路線を超えた、感情的属性依存イデオロギー亡者ぶりが露呈。

3. 本田由紀東京大学大学院教育学研究教授教育社会学

代表的発言2026年5月頃、X/note)
國武氏の女子反対論文に対し、note記事引用・共有

女子枠に反対するのは弱者男性ワガママ」「ミソジニールサンチマンに溢れた快哉を叫ぶコメント」
(UNESCO報告書を巡る議論で、反対論を「弱者男性ワガママ」と一蹴)

分析(該当カテゴリ)
レッテル貼りダブスタ

女子枠(ポジティブアクション)を「構造的抑圧是正」と位置づけ、反対意見を即「ミソジニー」「弱者男性ワガママ」と人格攻撃教育社会学者としてデータ格差統計)を使うはずが、相手動機を悪意で決めつけ、議論封殺。 **弱者男性の「ワガママ」を問題視しながら、女性枠優先の「ワガママ」はスルーする二重基準

Xで炎上したのは、まさにラベリング理論悪用例。

4. 西田亮介(東京工業大学准教授政治社会学メディア論)

代表的発言2020年学術会議任命拒否問題時)


「なんで、いま、みんな日本学術会議に関心を持ってるの? 新政権ツッコミどころからというだけでしょう」
(菅政権批判文脈投稿学問の自由より「政権叩き」の文脈を強調)

分析(該当カテゴリ)
権威主義・体制批判左翼への迎合

学術会議を「専門家」の聖域として守り、外部(政権批判を「新政権ツッコミどころ」と一蹴。自分たち権威を盾に、任命拒否自体問題視しつつ「本当の危機大学改革」とずらす。ポピュリズム非難しながら、左派迎合的なナラティブを優先。実証派なら「学術会議実質的影響力や再現性問題」をデータ検証するはずが、イデオロギー優先。

5. 小熊英二慶應義塾大学総合政策学部教授歴史社会学

代表的傾向(ネット右翼論・構造批判)
2015年朝日寄稿

ネット右翼の数はネット利用者1%未満」「愉快犯」「言説の広がりは深刻」。
近年も『日本社会のしくみ』などで「大企業型・地元型」の暗黙ルールや二重構造批判し、右傾化ではなく「左が欠けた分極化」と分析

分析(該当カテゴリ)
体制批判歴史修正寄り

日本社会の「暗黙のルール」やナショナリズム構造的に解体するが、自陣営左派)の歴史解釈絶対化ネット右翼を「少数愉快犯」と矮小化しつつ、反対意見の広がりを「深刻」と警戒。データ調査比率)を使うが、解釈左翼迎合で「日本人原罪論」の延長。

6. 宮台真司東京都立大学教授など、数理社会学文化論)

代表的発言傾向
90年代

援助交際主体的選択」「まったり革命」と肯定的論じる(後に一部修正)。


近年

安倍銃撃事件統一教会問題を「世直しとして機能した」「安倍の死で瓶の蓋が取れた」と発言

分析(該当カテゴリ)
体制批判左翼への迎合・Whataboutism寄り

初期はサブカル肯定的だったが、近年は統一教会安倍批判で「構造問題」を強調。事件を「自力救済」の文脈に置き、社会包摂不足を政権のせいにする。データ非正規雇用拡大)を使いつつ、左翼迎合イデオロギー優先。

総括


これら発言共通点は、統計データを使いつつ最終的に「構造」「権力」「弱者ナラティブ」で締める文学的アプローチ

ダブスタレッテル貼り特に目立ち(田中本田)、権威を盾にした体制批判西田上野)が学問看板を借りて活動家に寄りやすい。Xで目立つloud minority。実証派(計量社会学)は論文勝負してるから静かだが、社会学を「科学」に戻すにはこうしたアホ発言構造問題を暴くしかない。

続き:社会学者の分類と傾向

https://anond.hatelabo.jp/20260508122537

anond:20260507195608

いいな、パチンコ朝鮮玉入れという名前に変えて普及させたら利用者減りそう

はてな利用者情報漏洩したらオモロイな?

捨て垢はともかく、バレないと思ってたIDがバレたときオモロイな?

発言、紐付けて、探れるな?

最高にオモロイな?

anond:20260507122948

それが差別的投稿をしていい理由ではありません

あなた、毎回氷河期を殺せだの殺処分しろだの書いてますよね、そしてしばらく経つと消える

まりそういうこと、あなたは何度も通報され何度もアカウント凍結をされている悪質利用者

なら即時BANですね

おつかれさま

2026-05-06

女子便器なんか用意できるわけない!→ウソでした

ロンドンマラソン女子便器採用されてんじゃん。

便器は不便な設計にすることで、大便器と違って最短でトイレを済ませるインセンティブが出るので

通常の仮設トイレに比べて利用時間が約3倍〜6倍速いとされています

男子用の小便器ほどじゃないにしても時短効果があるんじゃん。

同じ面積で同じ個数を設置するとしても、大便利用者の待ち時間は増大するけど、小便器は回転率が上がるので待ち時間が短縮される効果が必ず発生する。

設置数が一緒だとして全体での総利用時間は変わらないか減少することは間違いないので、トイレ問題解決したいなら採用必須じゃんか。

anond:20260506121611

それを確認するためにトイレについて話題を振ってみたんだけど、「保留」としかさなかったからね。

「どちらも利用者数比が良い」と答えることもできるのに。

(ちなみに自分女性トイレを増やすことに反対なわけじゃないんで、利用者数比によって女性トイレが増える施設はあるだろうとは思ってるけどね)

anond:20260506120647

なにそれ怖い

利用者の男女比そのままでいいと思うんやが…

anond:20260506115808

多分それはほんと

さらなる本心は「利用者数は男性が多くても男性車両は半分以下」といいたいけど、それを言うとあからますぎるから隠してる、ってところかなって。

anond:20260506114315

トイレのことは、女性利用者ピーク時の数とかの問題もあるので、保留中。

はい、だから男性専用車両はできないんですよ

増田みたいなことを言い出してね

やはりあなた妨害側だった、ということです。はい

anond:20260506113907

トイレのことは、女性利用者ピーク時の数とかの問題もあるので、保留中。

ミソジニーにされるとかも知らんわな。

女性運動する人だってミサンドリー扱いされるのは飲み込んでるでしょ。

男性運動する人はちょっとわがままだなと思う。他者評価なんてどうでもいいのでは。

まあとにかく頑張って、男性専用車両を求める件は、心から応援します。

早く叶うといいと思う!

署名のお手伝いなどが必要になったら、ぜひ広報してほしい。

協力したい。

anond:20260506113219

問題は、頑張るとミソジニー扱いされちゃうことなんですよ

応援してくれるということなんで、ぜひ増田トイレ利用者数比で、間違っても行列とかで決めないように主張していってね!

そうすれば鉄道会社も動きやすくなるから

anond:20260506110515

具体的には利用者数に応じて車両を男女別に決めるように求めています

これは駅のトイレなんかもそうですが、

最近は「利用者数?!そんなの関係なく男女同数じゃなきゃダメだ!」という人たちに妨害されて途方に暮れています

2026-05-05

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

2026-05-04

作業所ナンパ問題

就労支援施設作業所)における迷惑行為(主にしつこいナンパストーキング)を行う利用者への対応排除の是非については、施設目的職業訓練)の優先」障害特性への配慮、そして排除した後の受け皿」という複数観点から激しく議論されています

主な議論ポイントを整理します。

1. 排除を支持する意見職業訓練の場としての原則

多くの意見は、迷惑行為を行う側を排除すべきという立場をとっています

2. 障害特性責任所在

行為の背景にある障害特性をどう捉えるかについても議論が分かれています

3. 排除の是非と「受け皿」の議論

排除すること自体の是非や、排除した後の問題についても触れられています

4. 施設運営職員視点

このように、作業所仕事をする場所である」という大原に基づき、迷惑行為容認すべきではないという意見が主流ですが、同時に、社会からこぼれ落ちた人々をどう管理保護し続けるかという福祉制度限界についても議論が及んでいます

ログイン ユーザー登録
ようこそ ゲスト さん