Jelszóval védett QR-kódok

Spencer Pines
Edited by Spencer Pines
Updated July 26, 2026·5 min read

Ha egy QR-kód célállomását jelszóval zárod le, a bizalmas alaprajzok, belső árlisták vagy privát rendezvényadatok azok számára is elérhetetlenek maradnak, akiket nem hívtak meg a megtekintésükre.

Key Takeaways

  • A jelszóval védett QR-kód nem magát a QR-kép fájlt titkosítja — hanem egy olyan céloldalra vagy fájlra mutat, amely jelszót kér, mielőtt megjelenítené a tartalmat.
  • Erre a célra a dinamikus QR-kódok a legalkalmasabbak, mert a jelszót vagy a célállomást bármikor módosíthatod anélkül, hogy új kódot kellene nyomtatnod.
  • Ha a védett kód mellé egy egyszerű leírást is kiteszel (pl. „Olvasd be az alaprajzokért — a jelszót a recepción kapod meg”), az csökkenti a félreértéseket és a félbehagyott beolvasásokat.

Régen az ingatlankezelők egyesével e-mailben küldték ki a PDF alaprajzokat az érdeklődő bérlőknek, folyton attól tartva, hogy egy nyilvános link végül a konkurenciához vagy egy véletlenszerű fórumra kerül. Minden egyes megkeresés azt jelentette, hogy elő kellett túrni a megfelelő fájlt a mappák közül, csatolni, majd bízni benne, hogy a bérlő nem küldi tovább máshova. Ez a macerás megoldás megszűnt, amint az alaprajzok egy jelszóval védett QR-kód mögé kerültek, amelyet kiraktak az irodai bejáratra — bárki beolvashatta, de a dokumentumot ténylegesen csak azok láthatták, akiknek megvolt hozzá a hozzáférési kódja.

Jelszóval védett QR-kódok

Ugyanez a logika érvényes mindenhol, ahol érzékeny információ áll egy nyilvánosan elérhető kód mögött: belső képzési anyagok, esküvői élő közvetítés linkje, vállalkozói árlisták vagy zártkörű rendezvények részletei. Egy hagyományos QR-kód egyenesen a célállomásra visz bárkit. A jelszóval védett verzió egy ellenőrzőpontot iktat be, így a kód nyugodtan kikerülhet egy plakátra, vagy odaadhatod egy idegennek anélkül, hogy a mögötte lévő tartalom kiderülne.

A biztonság most fontosabb, mint valaha, tekintve, hogy a QR-kódokkal mennyire visszaélnek. A Keepnet Labs jelentése szerint 2023-ban a phishing támadások 12,4%-ában szerepelt QR-kód, szemben a két évvel korábbi mindössze 0,8%-kal. Ez a tendencia két irányba is mutat — egyrészt jó ok arra, hogy megvédd a saját érzékeny tartalmaidat, másrészt arra is figyelmeztet, hogy a te védett kódod se hasonlítson egy quishing-adathalász próbálkozásra.

Hogyan készíts jelszóval védett QR-kódot

A QR-kód célállomásának lezárásához nincs szükség speciális eszközre vagy fejlesztőcsapatra. A jelszavas védelem többnyire a céloldal szintjén valósul meg, nem magában a QR-kódban, tehát a lényeg az, hogy megfelelő tárhelyet válassz a tartalmadhoz, majd egy dinamikus kódot generálj, amely arra mutat.

1. lépés: Válaszd ki, hol lesz a védett tartalom

Válassz olyan tárhelyszolgáltatást, amely natívan támogatja a jelszavas zárolást. A Google Drive, a Dropbox és a legtöbb felhőalapú dokumentumkezelő eszköz lehetővé teszi, hogy bejelentkezést vagy megosztott linkhez tartozó jelszót kérj egy fájl megnyitása előtt. Ha valami olyasmit osztasz meg, mint egy PDF brosúra, előbb nézd meg a PDF-ből QR-kód készítéséről szóló útmutatónkat, aztán add hozzá a jelszavas réteget a fájlkezelőd megosztási beállításain keresztül.

2. lépés: Állítsd be a jelszavas zárolást a céloldalon

Ha weboldalkészítőt vagy dedikált céloldal-eszközt használsz, keresd meg a „jelszóval védd ezt az oldalt” beállítást — a legtöbb platform, például a Squarespace, a WordPress és a Notion, egy egyszerű jelölőnégyzetként kínálja ezt. Teljesen egyedi oldal esetén egy könnyű jelszókérő szkript is tökéletesen megteszi, hiszen nem banki szintű titkosítást akarsz építeni, csak egy ésszerű akadályt a véletlenszerű hozzáférés ellen.

3. lépés: Generálj egy dinamikus QR-kódot, amely arra az oldalra mutat

Használj dinamikus QR-kódot statikus helyett. A statikus kódok közvetlenül a kódmintába sütik bele a célállomás URL-jét, így a jelszó módosítása vagy a fájl áthelyezése azt jelenti, hogy teljesen új kódot kell nyomtatnod. Az ingyenes QR-kód generátorral készített dinamikus kód lehetővé teszi, hogy ugyanaz a kinyomtatott kód új URL-re irányítson át, valahányszor frissíted a hozzáférési adatokat.

4. lépés: A jelszót külön oszd meg a kódtól

Soha ne nyomtasd ki a jelszót közvetlenül a QR-kód mellé — ezzel az egész védelem értelmét veszti. Add át szóban, illeszd be egy visszaigazoló e-mailbe, vagy tedd ki olyan helyre, amit csak a jogosult felhasználók látnak, például egy privát eseményjegyre vagy egy csak dolgozóknak szóló hirdetőtáblára.

5. lépés: Teszteld végig a teljes beolvasás-hozzáférés folyamatot

Mielőtt széles körben terjesztenéd, olvasd be a kinyomtatott kódot saját magad, két-három különböző telefonmodellel, ugyanazokat a biztonsági ellenőrzéseket követve, amiket bármely QR-kód esetén alkalmaznál. Ellenőrizd, hogy a jelszókérő ablak megfelelően betöltődik, a fájl vagy oldal jól jelenik meg mobilon, és hogy a kódot nem indexelik véletlenül a keresőmotorok, ha az adott oldalnak privátnak kellene maradnia.

Loading QR code widget

Bevált gyakorlatok a biztonságos QR-hozzáféréshez

A jelszavas zárolás csak akkor működik igazán, ha a körülötte lévő rendszer nem szivárogtatja ki máshogy a tartalmat. Ezek a gyakorlatok az egész láncot szorosan tartják.

Rendszeresen cseréld a jelszót, ha a kód félig nyilvános helyen van kiragasztva, például egy előtérben vagy egy nyomtatott szórólapon, amely tovább él, mint az esemény, amire készült.

Kerüld a jelszó URL-paraméterként való beágyazását — így bárki, aki képernyőképet készít vagy továbbítja a linket, egyszerűen megkerüli a zárat.

Ellenőrizd, hogy a céloldaladat nem gyorsítótárazzák a keresőmotorok; egy egyszerű noindex tag távol tartja a privát tartalmat a keresési találatoktól akkor is, ha az URL kiszivárog, ami emellett a tágabb értelemben vett GDPR-megfelelést is támogatja, ha személyes adatokról van szó.

Kombináld a jelszavas védelmet lejárati dátummal az egyszeri eseményekhez kötött dinamikus kódoknál, hogy a kód az esemény végeztével ne legyen tovább használható.

Gyakran ismételt kérdések

Titkosítható-e maga a QR-kód jelszóval?

Igazából nem — a QR-kód mintázata csak egy tárolóedény egy URL vagy szöveges karakterlánc számára. A jelszavas védelem a célállomás oldalon vagy fájlnál valósul meg, nem magában a kód fekete-fehér mintázatában.

Mi a különbség a statikus és a dinamikus QR-kód között ebből a szempontból?

A statikus kód véglegesen kódolja a célállomást, így a jelszó helyének megváltoztatása a kód újranyomtatását igényli. A dinamikus kód egy általad kezelt rövid URL-en keresztül irányít át, így bármikor lecserélheted a jelszóval védett célállomást. Bővebben olvashatsz erről a statikus vs. dinamikus QR-kódokról szóló útmutatónkban.

Biztonságosak-e a jelszóval védett QR-kódok az adathalászattal szemben?

Gyanút kelthetnek, ha az emberek nem számítanak arra, hogy beolvasás után jelszót kér a rendszer. Tegyél a kód mellé egy egyértelmű feliratot, amely elmagyarázza, mire szolgál, és nézd meg a QR-kód biztonsági útmutatónkat, hogy a valódi kódjaid megbízhatónak tűnjenek.

Szükségem van speciális szoftverre a QR-kód jelszóval való védelméhez?

Nincs szükség speciális QR-szoftverre. Csak egy olyan fájltárhelyre vagy céloldal-készítőre van szükséged, amely támogatja a jelszavas zárolást, valamint egy dinamikus QR-kód generátorra, amely arra a védett URL-re mutat.

Készen állsz a QR-kódod elkészítésére?

Egyedi QR-kódok másodpercek alatt – ingyen és egyszerűen.

Ingyenes QR-kód létrehozása
Ingyenes regisztráció a letöltéshez, testreszabáshoz és követéshez