بیشترِ مردم با یک کد QR مثلِ یک میانبُرِ بیضرر به یک وبسایت رفتار میکنند. اغلب همین است. اما یک QR فقط ظرفی برای متن است، و آن متن میتواند بسیار حساستر از یک پیوند باشد. پیش از اینکه یک تصویرِ کد را در نخستین «خوانندهٔ آنلاین QR» که پیدا میکنید بیندازید، ارزشِ دانستن دارد که ممکن است چه چیزی را تحویل میدهید — و به چهکسی.
یک کد QR واقعاً چه چیزی میتواند داشته باشد

الگوی سیاهوسفید متنِ ساده را کد میکند، و طبقِ قرارداد آن متن میتواند چیزهای زیادی باشد:
- یک URL — موردِ رایج، اما گاهی یک پیوندِ خصوصی یا یکبارمصرف (بازنشانیِ رمز، یک دعوت، سندی که «فهرستنشده» است نه واقعاً عمومی).
- یک شبکهٔ Wi-Fi و رمز — کدهای «اسکن برای اتصال» روی روترها و در هتلها بهمعنای واقعی نامِ شبکه و رمز را بهصورتِ متنِ ساده کد میکنند.
- یک کارتِ تماس (vCard) — یک نام، شمارهٔ تلفن، ایمیل، و نشانیِ خانه یا دفتر.
- یک توکنِ ورود یا پرداخت — برخی اپها یک QR نشان میدهند تا یک نشست یا یک انتقال را مجاز کنند؛ رشتهٔ درونش عملاً یک کلید است.
- متنِ ساده یا یک پیام — هر چیزی که کسی انتخاب کرده کد کند.
هیچکدامِ آن وقتی که روی دستگاهِ خودتان کدگشاییاش میکنید برای شما خطرناک نیست. وقتی مشکل میشود که کدگشایی نیازمندِ فرستادنِ تصویر به جایی دیگر باشد.
گامِ پنهان: «خوانندههای آنلاین» تصویرتان را آپلود میکنند

این بخشی است که بهسادگی از دست میرود. یک خوانندهٔ آنلاینِ معمولِ QR با آپلودِ فایلِ تصویرتان به سرورش، کدگشاییاش آنجا، و بازفرستادنِ نتیجه کار میکند. یعنی تصویر — و هر چیزی که کد کد میکند — دستگاهتان را ترک میکند و روی سختافزاری که کنترلش نمیکنید فرود میآید. برای یک پیوند به یک مقالهٔ عمومی، خوب است. اما برای یک رمزِ Wi-Fi، یک توکنِ ورود، یا یک کارتِ تماس با نشانیِ خانه، همین حالا یک راز را به سرورِ یک غریبه منتقل کردهاید، جایی که ممکن است ثبت یا کش شود، همه برای خواندنِ متنی که از قبل روی صفحهتان بود.
میتوانید بررسی کنید که یک ابزار آپلود میکند یا نه: مراقبِ یک نوارِ پیشرفت باشید که با اندازهٔ فایل مقیاس میگیرد، یا زبانهٔ Network مرورگرتان را باز کنید و ببینید یک درخواستِ بزرگ تصویرتان را حمل میکند یا نه. ابزارهای واقعاً محلی هیچکدام را نمیکنند.
بهجایش بهصورتِ محلی کدگشایی کنید
رویکردِ احترامگذار به حریمِ خصوصی این است که کد را در مرورگرِ خودتان کدگشایی کنید، تا تصویر هرگز سفر نکند.
خوانندهٔ کد QR در IMG.DIY دقیقاً همان را میکند. به آن یک تصویر میدهید — بکشید، بچسبانید، یا یک فایل انتخاب کنید — و تصویر را روی یک بوم میکشد و QR را با کتابخانهٔ jsQR درست درونِ مرورگرتان کدگشایی میکند. چیزی آپلود نمیشود. نه حسابی هست و نه سروری که کار را انجام دهد، و وقتی صفحه بارگذاری شد با شبکهٔ خاموش کار میکند. میتوانید به خودتان اثباتش کنید: ابزار را بارگذاری کنید، حالتِ هواپیما را روشن کنید، و یک کد را کدگشایی کنید — هنوز کار میکند، چون هرگز سروری در چرخه نبود.
اگر کد یک URL باشد، ابزار یک پیوندِ کلیکپذیر (علامتخوردهٔ rel=nofollow) به شما میدهد تا پیش از اقدام مقصد را ببینید. اگر یک رشتهٔ Wi-Fi یا کارتِ تماس باشد، متنِ خام و یک دکمهٔ کپی میگیرید — بخوانیدش، به کارش ببرید، و روی دستگاهتان میماند.
یک عادتِ معقول برای کدهای حساس
دو قاعدهٔ کوچک شما را امن نگه میدارد:
- پیش از اقدام متن را ببینید. کدگشاییِ یک کد مقصد یا محتوا را پیش از اینکه دستگاهتان به چیزی وصل شود نشانتان میدهد. همین بهتنهایی بسیاری از کلاهبرداریهای مبتنی بر QR را خنثی میکند، جایی که کدِ چاپشده با یکی که به جایی خصمانه اشاره میکند عوض شده.
- ابزار را با راز منطبق کنید. برای یک پیوندِ عمومی، بهسختی مهم است کجا کدگشایی میکنید. برای یک رمز، یک توکن، یا جزئیاتِ شخصیِ کسی، بهصورتِ محلی کدگشاییاش کنید تا راز از همان اول دستگاهتان را ترک نکند.
محدودیتهای صادقانه ارزشِ گفتن دارند: این یک کد را از تصویری که میدهید میخواند، یکی در هر بار، نه از یک وبکمِ زنده — یک انتخابِ عمدی که همهچیز را محلی نگه میدارد. برای هر چیزی که یک کد QR ممکن است پنهان کند، خواندنش روی دستگاهِ خودتان صرفاً پیشفرضِ درست است.
