Çoğu insan bir QR kodunu bir web sitesine zararsız bir kısayol olarak görür. Çoğu zaman öyledir. Ama bir QR yalnızca metin için bir kaptır ve o metin bir bağlantıdan çok daha hassas olabilir. Bir kod görselini bulduğunuz ilk "çevrimiçi QR okuyucuya" bırakmadan önce, neyi — ve kime — teslim ediyor olabileceğinizi bilmeye değer.
Bir QR kodu gerçekte ne içerebilir

Siyah beyaz desen düz metni kodlar ve geleneksel olarak o metin birçok şey olabilir:
- Bir URL — yaygın durum ama bazen özel ya da tek kullanımlık bir bağlantı (bir parola sıfırlama, bir davet, gerçekten herkese açık değil "listelenmemiş" bir belge).
- Bir Wi-Fi ağı ve parolası — yönlendiricilerdeki ve otellerdeki "bağlanmak için tara" kodları, ağ adını ve parolayı tam anlamıyla düz metin olarak kodlar.
- Bir kişi kartı (vCard) — bir ad, telefon numarası, e-posta ve ev ya da ofis adresi.
- Bir giriş ya da ödeme belirteci — bazı uygulamalar bir oturumu ya da transferi yetkilendirmek için bir QR gösterir; içindeki dize etkin bir şekilde bir anahtardır.
- Düz metin ya da bir mesaj — birinin kodlamayı seçtiği herhangi bir şey.
Bunların hiçbiri, kendi cihazınızda çözdüğünüzde size tehlikeli değildir. Çözme, görseli başka bir yere göndermeyi gerektirdiğinde bir sorun olur.
Gizli adım: "çevrimiçi okuyucular" görselinizi yükler

İşte gözden kaçması kolay kısım. Tipik bir çevrimiçi QR okuyucu, görsel dosyanızı sunucusuna yükleyerek, orada çözerek ve sonucu geri göndererek çalışır. Bu, resmin — ve kodun kodladığı her ne varsa — cihazınızdan ayrılıp kontrol etmediğiniz bir donanıma indiği anlamına gelir. Herkese açık bir makaleye bir bağlantı için sorun yok. Bir Wi-Fi parolası, bir giriş belirteci ya da ev adresli bir kişi kartı için, zaten ekranınızda olan metni okumak uğruna bir sırrı bir yabancının sunucusuna ilettiniz, ki orada günlüklenebilir ya da önbelleğe alınabilir.
Bir aracın yükleyip yüklemediğini kontrol edebilirsiniz: dosya boyutuyla ölçeklenen bir ilerleme çubuğuna dikkat edin ya da tarayıcınızın Ağ sekmesini açın ve büyük bir isteğin görselinizi taşıyıp taşımadığına bakın. Gerçekten yerel araçlar ikisini de yapmaz.
Bunun yerine yerel olarak çözün
Gizliliğe saygılı yaklaşım, kodu kendi tarayıcınızda çözmektir, böylece görsel asla seyahat etmez.
IMG.DIY'nin QR Kodu Okuyucu tam da bunu yapar. Ona bir görsel verirsiniz — sürükleyin, yapıştırın ya da bir dosya seçin — ve resmi bir canvas'a çizer ve QR'yi jsQR kitaplığıyla tam da tarayıcınızın içinde çözer. Hiçbir şey yüklenmez. Hesap yok ve işi yapan bir sunucu yok ve sayfa yüklendikten sonra ağ kapalıyken çalışmaya devam eder. Bunu kendinize kanıtlayabilirsiniz: aracı yükleyin, uçak modunu açın ve bir kodu çözün — hâlâ çalışır, çünkü döngüde hiçbir zaman bir sunucu yoktu.
Kod bir URL ise, araç size tıklanabilir bir bağlantı verir (rel=nofollow işaretli), böylece ona bağlanmadan önce hedefi görebilirsiniz. Bir Wi-Fi dizesi ya da kişi kartıysa, ham metni ve bir kopyalama düğmesi alırsınız — okuyun, kullanın ve makinenizde kalsın.
Hassas kodlar için makul bir alışkanlık
İki küçük kural sizi güvende tutar:
- Harekete geçmeden önce metni görün. Bir kodu çözmek, cihazınız herhangi bir şeye bağlanmadan önce size hedefi ya da içeriği gösterir. Bu tek başına, basılı kodun düşmanca bir yere işaret eden biriyle değiştirildiği çok sayıda QR tabanlı dolandırıcılığı etkisiz kılar.
- Aracı sırla eşleştirin. Herkese açık bir bağlantı için nerede çözdüğünüz pek önemli değil. Bir parola, bir belirteç ya da birinin kişisel bilgileri için, onu yerel olarak çözün, böylece sır en baştan cihazınızdan hiç ayrılmasın.
Dürüst sınırlar belirtmeye değer: bu, sağladığınız bir görselden birer birer bir kod okur, canlı bir web kamerasından değil — her şeyi yerel tutan bilinçli bir seçim. Bir QR kodunun saklıyor olabileceği her şey için, onu kendi cihazınızda okumak basitçe doğru varsayılandır.
