คนส่วนใหญ่มอง QR code เป็นทางลัดไร้พิษภัยไปยังเว็บไซต์ บ่อยครั้งมันก็เป็นอย่างนั้น แต่ QR เป็นแค่ภาชนะสำหรับข้อความ และข้อความนั้นอาจละเอียดอ่อนกว่าลิงก์มาก ก่อนคุณวางภาพโค้ดลงใน "เครื่องอ่าน QR ออนไลน์" อันแรกที่คุณเจอ ควรรู้ว่าคุณอาจกำลังส่งมอบอะไร และให้ใคร
จริง ๆ แล้ว QR code เก็บอะไรได้บ้าง

ลวดลายขาวดำเข้ารหัสข้อความล้วน และตามธรรมเนียม ข้อความนั้นเป็นได้หลายอย่าง
- URL กรณีทั่วไป แต่บางครั้งเป็นลิงก์ส่วนตัวหรือใช้ครั้งเดียว (การรีเซ็ตรหัสผ่าน คำเชิญ เอกสารที่ "ไม่แสดงในรายการ" มากกว่าสาธารณะจริง ๆ)
- เครือข่าย Wi-Fi และรหัสผ่าน โค้ด "สแกนเพื่อเชื่อมต่อ" บนเราเตอร์และในโรงแรมเข้ารหัสชื่อเครือข่ายและรหัสผ่านเป็นข้อความล้วนตามตัวอักษร
- การ์ดติดต่อ (vCard) ชื่อ เบอร์โทร อีเมล และที่อยู่บ้านหรือที่ทำงาน
- โทเคนล็อกอินหรือชำระเงิน บางแอปแสดง QR เพื่ออนุมัติเซสชันหรือการโอน สตริงข้างในเป็นกุญแจได้เลย
- ข้อความล้วนหรือข้อความสั้น อะไรก็ตามที่ใครสักคนเลือกเข้ารหัส
ไม่มีอะไรในนั้นเป็นอันตรายต่อ คุณ เมื่อคุณถอดรหัสบนอุปกรณ์ของคุณเอง มันกลายเป็นปัญหาเมื่อการถอดรหัสต้องส่งภาพไปที่อื่น
ขั้นตอนที่ซ่อนอยู่: "เครื่องอ่านออนไลน์" อัปโหลดภาพของคุณ

นี่คือส่วนที่พลาดง่าย เครื่องอ่าน QR ออนไลน์ทั่วไปทำงานด้วยการอัปโหลดไฟล์ภาพของคุณขึ้นเซิร์ฟเวอร์ ถอดรหัสที่นั่น แล้วส่งผลลัพธ์กลับมา นั่นหมายความว่ารูป และอะไรก็ตามที่โค้ดเข้ารหัส ออกจากอุปกรณ์ของคุณและไปตกบนฮาร์ดแวร์ที่คุณไม่ได้ควบคุม สำหรับลิงก์ไปบทความสาธารณะก็โอเค แต่สำหรับรหัสผ่าน Wi-Fi โทเคนล็อกอิน หรือการ์ดติดต่อที่มีที่อยู่บ้าน คุณเพิ่งส่งความลับไปยังเซิร์ฟเวอร์ของคนแปลกหน้า ที่ซึ่งมันอาจถูกบันทึกหรือแคช ทั้งหมดเพื่ออ่านข้อความที่อยู่บนหน้าจอคุณอยู่แล้ว
คุณเช็กได้ว่าเครื่องมืออัปโหลดไหม ดูแถบความคืบหน้าที่ปรับตามขนาดไฟล์ หรือเปิดแท็บ Network ของเบราว์เซอร์แล้วดูว่าคำขอขนาดใหญ่พาภาพของคุณไปไหม เครื่องมือในเครื่องจริง ๆ ไม่ทำทั้งสองอย่าง
ถอดรหัสในเครื่องแทน
แนวทางที่เคารพความเป็นส่วนตัวคือถอดรหัสโค้ดในเบราว์เซอร์ของคุณเอง ภาพจึงไม่เคยเดินทาง
เครื่องอ่าน QR Code ของ IMG.DIY ทำอย่างนั้นเป๊ะ คุณให้ภาพแก่มัน ลาก วาง หรือเลือกไฟล์ แล้วมันวาดภาพลงแคนวาสและถอดรหัส QR ด้วยไลบรารี jsQR ในเบราว์เซอร์ของคุณเลย ไม่มีการอัปโหลด ไม่มีบัญชีและไม่มีเซิร์ฟเวอร์ทำงาน และเมื่อหน้าโหลดแล้วมันทำงานต่อโดยปิดเครือข่าย คุณพิสูจน์ให้ตัวเองได้ โหลดเครื่องมือ เปิดโหมดเครื่องบิน แล้วถอดรหัสโค้ด มันยังทำงาน เพราะไม่เคยมีเซิร์ฟเวอร์อยู่ในวงจร
ถ้าโค้ดเป็น URL เครื่องมือให้ลิงก์ที่คลิกได้ (ทำเครื่องหมาย rel=nofollow) คุณจึงเห็นปลายทางก่อนตัดสินใจ ถ้ามันเป็นสตริง Wi-Fi หรือการ์ดติดต่อ คุณได้ข้อความดิบและปุ่มคัดลอก อ่านมัน ใช้มัน แล้วมันอยู่บนเครื่องของคุณ
นิสัยที่สมเหตุสมผลสำหรับโค้ดที่ละเอียดอ่อน
สองกฎเล็ก ๆ ทำให้คุณปลอดภัย
- เห็นข้อความก่อนลงมือ การถอดรหัสโค้ดแสดงปลายทางหรือเนื้อหาให้คุณ ก่อน ที่อุปกรณ์ของคุณเชื่อมต่อกับอะไร นั่นอย่างเดียวก็ปลดชนวนกลโกงแบบ QR ได้มาก ที่ซึ่งโค้ดที่พิมพ์ถูกสลับเป็นอันที่ชี้ไปที่ที่เป็นอันตราย
- จับคู่เครื่องมือกับความลับ สำหรับลิงก์สาธารณะ แทบไม่สำคัญว่าคุณถอดรหัสที่ไหน สำหรับรหัสผ่าน โทเคน หรือรายละเอียดส่วนตัวของใคร ให้ถอดรหัสในเครื่องเพื่อให้ความลับไม่เคยออกจากอุปกรณ์ของคุณตั้งแต่แรก
ข้อจำกัดที่ตรงไปตรงมาควรกล่าว ตัวนี้อ่านโค้ดจากภาพที่คุณให้ ทีละอัน ไม่ใช่จากเว็บแคมสด ตัวเลือกที่ตั้งใจซึ่งเก็บทุกอย่างไว้ในเครื่อง สำหรับอะไรก็ตามที่ QR code อาจซ่อนไว้ การอ่านมันบนอุปกรณ์ของคุณเองคือค่าเริ่มต้นที่ถูกต้องล้วน ๆ
