Really Free QR Code Generator··9 minit membaca

Log Imbasan QR: Risiko Data Ditanggung Oleh Anda

Analitis imbasan bukan ciri tambahan. Itulah sebabnya pengalihan wujud — dan pihak yang menanggung risiko undang-undang bukan pihak yang menyimpan data.


Imbasan QR dinamik ialah permintaan HTTP kepada penyedia sebelum tapak anda dihubungi. Tanpa kuki atau persetujuan, mereka menerima alamat IP, cap masa, ejen pengguna, peranti dan bahasa. Di bawah GDPR, kewajipan pendedahan biasanya terletak pada perniagaan yang mencetak kod itu — bukan penyedia yang mengumpul data.

Ketidakseimbangan ini hampir tidak pernah diberitahu kepada sesiapa yang menggunakan kod QR, dan inilah sebabnya perkara ini ialah soalan pematuhan, bukan sekadar sesuatu yang menarik. Apabila penyedia mengiklankan "analitis imbasan", lihat semula pembingkaiannya: analitis hanya boleh dilakukan kerana setiap imbasan dipaksa melalui infrastruktur mereka. Penjejakan bukan ditambah pada pengalihan — pengalihan itu wujud supaya penjejakan boleh dilakukan.

Apa yang berlaku apabila seseorang mengimbas kod statik?

Tiada apa-apa, setakat yang melibatkan pihak ketiga. Itulah asasnya, dan perbandingan ini menjadikannya jelas.

Kod QR statik mengekod destinasi anda sebagai bait harfiah dalam corak tersebut. Kamera menyahkodnya secara tempatan pada telefon, lalu menyerahkan URL itu kepada pelayar. Pelayar kemudian bersambung ke pelayan anda. Tiada lompatan perantara, tiada pihak ketiga, dan tiada cara untuk sesiapa selain anda mengetahui bahawa imbasan itu berlaku.

Ini bukan ciri privasi yang direka oleh seseorang. Ini ialah akibat format tersebut melakukan tepat seperti yang didakwa — lihat statik berbanding dinamik.

Apakah yang sampai ke proksi tanpa usaha tambahan?

Kod dinamik mengekod sesuatu seperti https://qr-short.example/a1B2c3. Telefon bersambung ke hos itu terlebih dahulu; hanya selepas penyedia menjawab barulah pelayar mengetahui destinasi sebenar. Sambungan itu ialah permintaan web biasa, jadi penyedia menerima segala yang dibawa oleh permintaan web biasa — sebelum sepanduk persetujuan, sebelum dasar privasi, sebelum pengimbas tahu pelayan siapa yang dihubungi.

MedanPerkara yang didedahkan
Alamat IPLokasi anggaran, ISP dan, pada rangkaian korporat atau kampus, organisasi itu sendiri
Cap masaWaktu dan hari dalam minggu, sehingga milisaat
Ejen penggunaSistem pengendalian, versi sistem pengendalian, pelayar, versi pelayar, selalunya model peranti — permukaan cap jari sebenar dengan sendirinya
Accept-LanguageBahasa yang dikonfigurasikan pada peranti
PerujukBiasanya kosong daripada imbasan kamera — yang dengan sendirinya membezakan imbasan daripada klik pautan
Laluan pendekPoster, meja, kempen atau unit produk tertentu yang diimbas, dan oleh itu lokasi fizikal orang tersebut
Semua ini tidak memerlukan kuki, JavaScript atau kebenaran. Inilah yang dilihat oleh mana-mana pelayan HTTP — tetapi dalam kes ini, pelayan tersebut ialah pelayan yang tidak pernah dipilih oleh pengimbas untuk dihubungi.

Apakah yang ditambah oleh langkah pengalihan?

Oleh sebab penyedia mengawal respons, mereka tidak terhad kepada pengelogan pasif. Lompatan pengalihan ialah tempat untuk *bertindak*:

  • Menetapkan kuki pada domain sendiri sebelum meneruskan. Setiap kod daripada penyedia itu — pada mana-mana poster, daripada mana-mana perniagaan — kini boleh dikaitkan dengan peranti yang sama.
  • Menambah parameter penjejakan pada URL destinasi, supaya pengecam mereka masuk ke dalam analitis anda.
  • Memaparkan halaman perantara dan bukannya pengalihan segera. Ini menjalankan JavaScript, yang membolehkan cap jari kanvas dan fon, dimensi skrin, zon waktu serta petunjuk perkakasan.
  • Membina rantaian lompatan lanjut, termasuk rakan pengiklanan atau atribusi, yang setiap satunya mengulangi keseluruhan pengumpulan data.

Yang terakhir paling sukar dilihat dan paling besar kesannya. Mengikuti rantaian pengalihan daripada pautan pendek QR kadangkala mendedahkan beberapa hos antara imbasan dan destinasi — cara menyemak ke mana kod QR sebenarnya membawa menunjukkan cara menjejakinya.

Berapakah pihak yang sebenarnya berada dalam rantaian itu?

Selalunya lebih daripada satu. Penyedia ialah lompatan pertama, tetapi respons yang dikembalikan mungkin menunjuk kepada hos lain sebelum hos anda, dan hos itu mungkin menunjuk kepada hos ketiga.

Ini bukan andaian. Unit 42 Palo Alto menjejaki trafik melalui perkhidmatan pemendek QR yang meningkat 55% dari separuh pertama 2023 hingga separuh pertama 2024 dan 44% lagi hingga separuh pertama 2025 — satu lapisan pengalihan penuh yang tidak wujud dalam web sebelum QR, kini berada antara objek fizikal dengan tapak yang diiklankannya. Setiap lompatan ialah pihak bebas yang menerima permintaan HTTP penuh.

Anda boleh mengukur pendedahan sendiri. Jalankan curl -sIL "https://short.example/abc" | grep -i "^location:" pada pautan pendek dalam kod bercetak anda; setiap baris Location ialah satu organisasi yang melihat setiap imbasan. Jika bilangannya lebih daripada satu, data imbasan anda dikongsi dengan pihak yang tidak pernah anda kontrak dan tidak boleh anda namakan. Cara menyemak ke mana kod QR sebenarnya membawa menerangkan cara membaca output tersebut.

Bagaimanakah rekod individu menjadi profil?

Setiap medan secara berasingan tidak begitu istimewa. Apabila digabungkan merentasi penyedia yang mengendalikan kod untuk ribuan perniagaan, semuanya membentuk sesuatu yang sama sekali berbeza.

Penyedia yang kodnya terdapat pada meja restoran, rak kedai, lencana acara dan meter parkir boleh memerhati, bagi satu cap jari peranti yang berulang: ke mana peranti itu pergi dan berapa kerap, kerana setiap kod terikat pada tempat fizikal; urutan dan masa lawatan tersebut, yang mendedahkan rutin dan perjalanan ulang-alik; kawasan rumah dan tempat kerja anggaran berdasarkan pengelompokan pada waktu yang boleh dijangka; serta perniagaan yang berinteraksi dengannya, merentasi syarikat yang tiada hubungan antara satu sama lain.

Tiada satu perniagaan pun menggunakan rangkaian penjejakan lokasi. Penyedia membinanya daripada bahan bercetak semua orang — dan setiap perniagaan membayar untuk mencetak segmennya sendiri dalam grid penderia itu.

Siapakah yang bertanggungjawab di sisi undang-undang — anda atau penyedia?

Seseorang yang mengimbas kod menu bersetuju untuk melihat menu. Mereka tidak secara sedar bersetuju untuk menghubungi syarikat analitis pihak ketiga, dan tiada cara untuk mereka mengetahui perkara itu: petak bercetak tersebut tidak menunjukkan hos yang ditujunya.

Ini ialah masalah bagi perniagaan yang menggunakan kod tersebut, bukan hanya bagi pengimbas. Mahkamah Keadilan memutuskan dalam *Breyer* (C-582/14) bahawa alamat IP dinamik yang direkodkan oleh pengendali tapak boleh menjadi data peribadi, kerana membezakan seseorang sudah memadai — nama mereka tidak diperlukan. Di bawah GDPR, jika anda mencetak kod yang menghalakan pelanggan melalui pemproses, biasanya anda ialah pihak yang memerlukan asas undang-undang, pendedahan dan lazimnya perjanjian pemprosesan data.

Ini ialah maklumat umum, bukan nasihat undang-undang, dan butirannya berbeza mengikut bidang kuasa serta perkara yang sebenarnya dilakukan oleh penyedia. Tetapi perhatikan bentuknya: penyedia mendapat data, dan perniagaan yang mencetak kod menanggung pendedahan. Ketidakseimbangan itu ialah antara kos "percuma" yang paling kurang dibincangkan.

Ke manakah data itu berakhir?

  1. Pengambilalihan. Log imbasan ialah aset. Apabila penyedia dibeli, log tersebut dipindahkan mengikut dasar yang berkuat kuasa di bawah pemeroleh.
  2. Ketidaksolvenan. Jika penyedia gagal, datanya menjadi sebahagian daripada harta pusaka — dan pada masa yang sama kod bercetak anda berhenti berfungsi. Lihat sebab kod QR berhenti berfungsi.
  3. Kebocoran. Rekod lokasi dan masa yang dikaitkan dengan cap jari peranti menarik bagi penyerang dan hampir mustahil untuk dijadikan tidak berbahaya selepas terdedah.

Tiada satu pun perkara ini memerlukan sesiapa bertindak buruk hari ini. Inilah yang berlaku kepada set data dari semasa ke semasa.

Bagaimanakah anda mengukur kempen tanpa orang tengah?

Keinginan untuk mengetahui sama ada kempen berjaya adalah munasabah sepenuhnya. Anda tidak memerlukan pihak ketiga untuk mengetahuinya.

Cetak kod QR statik yang mengekod URL pada domain anda sendiri dengan parameter kempen anda sendiri: https://yourcompany.com/menu?src=table-tent. Pelayan anda merekodkan capaian itu. Analitis anda menghitungnya. Tiada pihak lain berada dalam laluan tersebut, pengimbas hanya menghubungi perniagaan yang ingin dihubungi, dan kod itu terus berfungsi tanpa mengira status pengebilan sesiapa.

Gunakan laluan atau parameter berbeza bagi setiap lokasi dan anda mendapat atribusi setiap poster — tahap perincian yang sama seperti yang dijual oleh papan pemuka itu, tanpa menyerahkan pelanggan anda kepada orang asing. Kekalkan pemilikan kod QR anda selama-lamanya menerangkan persediaannya.

Soalan lazim

Bolehkah kod QR statik menjejaki saya?
Tidak dengan sendirinya. Ia tidak mengandungi pengecam dan tidak menghubungi pihak ketiga. Apa sahaja yang dilakukan oleh tapak destinasi — analitisnya sendiri, kukinya sendiri — ialah perkara berasingan, dan tapak itu ialah tapak yang anda ingin lawati.
Adakah kod QR tahu siapa saya?
Kod itu tidak tahu apa-apa; ia hanyalah dakwat. Dengan kod dinamik, pelayan penyedia melihat IP, peranti dan masa anda, yang cukup untuk menganggarkan lokasi serta mengecam cap jari anda dan mengenali peranti yang sama merentasi kod mereka yang lain.
Adakah penjejakan imbasan sah di sisi undang-undang?
Ia boleh dilakukan, dengan asas undang-undang dan pendedahan yang sewajarnya. Masalah yang berulang ialah orang yang mengimbas tidak pernah diberitahu bahawa pihak ketiga terlibat, dan perniagaan yang mencetak kod itu juga selalunya tidak tahu. Di bawah GDPR, pendedahan itu biasanya terletak pada perniagaan, bukan penyedia.
Adakah saya memerlukan sepanduk kuki untuk imbasan kod QR?
Kod statik tidak memerlukan apa-apa tambahan: imbasan itu hanyalah lawatan ke tapak anda, tertakluk pada persetujuan yang sudah dikendalikan oleh tapak anda. Kod dinamik berbeza kerana penyedia dihubungi dan merekodkan pelawat sebelum halaman anda — dan oleh itu sebelum sebarang sepanduk anda boleh muncul. Jika asas undang-undang diperlukan, biasanya anda yang perlu menetapkannya, bukan penyedia.
Bolehkah saya tahu sama ada kod yang sudah saya cetak menjejaki imbasan?
Ya. Nyahkodnya dengan pembaca kami. Jika muatannya ialah pautan pendek pada domain yang bukan milik anda, setiap imbasan melalui hos itu dan direkodkan.

Tiada apa-apa yang anda jana di sini menyentuh pelayan — kod dihasilkan dalam pelayar anda, dan kami tidak merekodkan imbasan kerana kami tidak pernah berada dalam laluan tersebut. Mulakan dengan kod QR URL, atau baca kebenaran tentang penipuan kod QR untuk gambaran penuh.


Sedia untuk kod QR statik?

Buatnya dalam pelayar anda — tiada akaun, tiada penjejakan, tiada langganan. Apa yang anda buat adalah milik anda.