Hogyan készíts jelszóval védett QR-kódot

Spencer Pines
Edited by Spencer Pines
Updated August 6, 2026·5 min read

A jelszóval védett QR-kódok segítenek, hogy a privát linkjeidhez, belső wikijeidhez vagy fizetős tartalmaidhoz csak azok férjenek hozzá, akiknek tényleg szánod őket. Ebben az útmutatóban végigvesszük a beállítás minden lépését: a megfelelő védelmi módszer kiválasztásától egészen a jelszókérő ablak valós telefonokon való teszteléséig.

Key Takeaways

  • A QR-kód egy URL-t kódol, nem magát a jelszót — a védelem a céloldalon van, nem a képben.
  • A közös jelszavas megoldás egyszeri eseményekhez a legjobb; a fiókos bejelentkezés inkább ismétlődő, belső használatra való, például csapat wikikhez vagy ügyfélportálokhoz.
  • A dinamikus QR-kódokkal bármikor megváltoztathatod a célcímet, vagy visszavonhatod a hozzáférést anélkül, hogy bármit újra kellene nyomtatnod — ez különösen fontos, ha egy jelszó kiszivárog.
  • Mindig teszteld le a folyamatot iOS-en és Androidon is, mielőtt nyomtatnál — egyes appon belüli böngészők másképp kezelik a jelszókérő ablakot, mint a Safari vagy a Chrome.

Képzeld el, hogy esküvőszervezőként QR-kódot nyomtattál minden „foglald le a dátumot” kártya hátuljára, abban a hitben, hogy csak a meghívott vendégek fogják beszkennelni. Egy hét sem telik el, és a linkről már készült képernyőfotó, elküldték egy csoportos chatben, sőt megosztották egy családi Facebook-beszélgetésben is. A visszajelzési űrlap hamarosan tele lett olyan nevekkel, akiket senki sem ismert. Elég bosszantó, igaz? Pontosan ezt a fajta véletlen kiszivárgást előzi meg egy jelszavas védelem: a kódot bárki beszkennelheti a telefonjával, de a mögötte lévő tartalom addig zárva marad, amíg a látogató be nem írja a helyes jelszót.

Hogyan készíts jelszóval védett QR-kódot

Ugyanez a probléma jelentkezik HR-portáloknál, fizetős workshopok visszanézhető felvételeinél, befektetői prezentációknál, és bármi másnál, amit nem szeretnél a nyílt weben közzétenni. Az Egress Email Security szerint 2023-ban a phishingtámadások 12,4%-ában szerepelt QR-kód (ezt a taktikát quishingnek hívják), így a felhasználók egyre óvatosabbak azzal kapcsolatban, hogy egy beszkennelt kód hova vezeti őket. A jelszó hozzáadása egyszerre két dolgot old meg: kiszűri azokat, akiknek nem kellene látniuk a tartalmat, és egyúttal jelzi a beszkennelőknek, hogy amit a kód mögött találnak, azt érdemes is védeni.

A lényeg, hogy maga a QR-kód nem tárolja a jelszót. A QR-kódok valójában csak képek, amelyek egy URL-t vagy egy kis szöveget kódolnak — bárki, akinek van szkennere, el tudja olvasni, mi van bennük. A védelem a célオldalon (landing page) él, ott állítod be a bejelentkezési felületet, a közös jelszót vagy a token-ellenőrzést.

Lépésről lépésre a beállítás

Háromféle bevett módszer létezik arra, hogy jelszót adj egy QR-kódhoz, és hogy melyik illik hozzád, az attól függ, hányan és milyen gyakran férnek hozzá a tartalomhoz. Alább bemutatjuk mindegyik beállítását, majd azokat a lépéseket, amelyek bármelyik módszer esetén érvényesek.

1. lépés: Válaszd ki a védelmi módszert

Egy kisebb vendéglistához vagy egyetlen eseményhez a legegyszerűbb megoldás egy közös jelszavas oldal — egyetlen jelszó, amit mindenki megkap, akinek szüksége van rá. Egy folyamatosan használt belső erőforráshoz érdemes egy már meglévő eszközt használni, amibe a csapatod amúgy is bejelentkezik (Notion, korlátozott megosztású Google Drive, privát WordPress-oldal, vagy jelszóval védett Dropbox-link). Fizetős tartalomhoz vagy zárolt letöltésekhez egy olyan szolgáltatás, mint a Gumroad, a Podia vagy egy tagsági bővítmény, egyben kezeli a fizetést és a jelszavas védelmet is.

2. lépés: Építsd fel a védett céloldalt

Hozd létre azt az oldalt, ami a kód mögött lesz. Ha Google Drive-ot használsz, töltsd fel a fájlt, válaszd a „Korlátozott” megosztási beállítást, majd másold ki a megosztási linket. WordPressben nyiss meg egy oldalt vagy bejegyzést, keresd meg az oldalsávban a Láthatóság beállítást, állítsd Nyilvánosról Jelszóval védettre, és add meg a jelszót. Dropbox esetén kattints jobb gombbal a fájlra, válaszd a Megosztást, majd kapcsold be a „Jelszó” opciót a linkbeállításoknál. Bármelyik eszközt is használod, nyisd meg a kapott URL-t inkognitó ablakban, és győződj meg róla, hogy tényleg megjelenik a jelszókérő ablak, mielőtt továbblépnél.

3. lépés: Generáld le a QR-kódot ebből az URL-ből

Menj el az ingyenes QR-kód generátorhoz, és illeszd be a védett URL-t. Válassz dinamikus kódot, ha később esetleg cserélni szeretnéd a jelszót — a dinamikus kódok lehetővé teszik, hogy a célcímet a kép újranyomtatása nélkül módosítsd, ami hasznos, ha egy jelszó kiszivárog, vagy ha átköltözteted a fájlt egy másik tárhelyre. Statikus kód is megfelel, ha egyszeri felhasználásról van szó, és a link soha nem fog változni.

4. lépés: A jelszót külön csatornán add meg

Soha ne nyomtasd a jelszót a QR-kód mellé. Ez az egész koncepció ellen hatna — aki lefotózza a szórólapot, mindkét felét megkapja. Küldd el a jelszót másik csatornán: e-mailben, SMS-ben, egy check-inen kiosztott nyomtatott lapon, vagy csak a helyszínen jelenlévőknek kivetített diaként. Ez a szétválasztás az, ami miatt a védelemnek egyáltalán van értelme.

5. lépés: Teszteld valós eszközökön

Szkenneld be a kódot iPhone-nal a natív kamerával, majd Androiddal a Google Lens segítségével, végül még egyszer egy szkennerappal is. Egyes külső szkennerek saját beépített böngészőben nyitják meg a linkeket, ami néha megzavarja a WordPress vagy Dropbox jelszómezőit. Ha ez történik, a legtöbb szkennerben van egy „Megnyitás Safariban/Chrome-ban” gomb — érdemes ezt a lépést is feltüntetni bármilyen útmutatóban, amit a kód mellé adsz.

Loading QR code widget

Tippek jelszóval védett kódokhoz

Néhány apró finomítás dönti el, hogy a védelmed tényleg megvédi-e a tartalmadat, vagy csak feleslegesen bosszantja a valódi felhasználókat, akik végül feladják. Az alábbiak több száz élesben futó beállítás megfigyeléséből származnak.

Használj olyan jelmondatokat, mint „ezustroka-aprilis” a „Jelszo123” helyett — könnyebb begépelni telefonon, és sokkal nehezebb kitalálni, mint egy rövid jelszót.

Írj egy rövid sort a nyomtatott kód alá, például: „Beszkennelés után jelszót fogunk kérni tőled” — így a látogatók nem gondolják majd azt, hogy a kód hibás, amikor megjelenik a felugró ablak.

Nagyobb események után cseréld le a jelszót — ha 200 ember szkennelte be a workshop-felvételedhez tartozó kódot, számolj azzal, hogy a jelszó már félig-meddig nyilvánossá vált, és váltsd le, mielőtt a következő csoport is hozzáfér.

Érzékeny anyagoknál (egészségügyi adatok, jogi dokumentumok, HR-fájlok) inkább kerüld a közös jelszavas megoldást, és használj személyre szabott bejelentkezést egy megfelelő identitáskezelőn keresztül. Mielőtt bármilyen szabályozott tartalmat közzétennél, olvasd el az útmutatónkat arról, hogyan ellenőrizheted, hogy egy QR-kód biztonságos-e.

Ha egy PDF-et szeretnél védeni, érdemesebb egy PDF QR-kódot használni, ami egy jelszóval zárolt fájlra mutat, ahelyett hogy a jelszót egy landing page-be ágyaznád — így eggyel kevesebb lépés jut a látogatóra.

Gyakran ismételt kérdések

Betehetem a jelszót közvetlenül a QR-kódba?

Technikailag igen — bekódolhatsz egy olyan szöveget a QR-kódba, mint „Jelszó: ezustroka” —, de ez semmilyen valódi védelmet nem nyújt, mert aki beszkenneli a kódot, azonnal látja is a jelszót. A jelszónak a céloldalon kell élnie, nem magában a kódban.

A jelszóval védett QR-kódok offline is működnek?

A szkennelés lépés offline is működik (a telefon a képből olvassa ki a bekódolt URL-t), de a jelszókérő ablakhoz internetkapcsolat kell, mivel az a céloldalon fut. Ha a helyszínen gyenge a jel, figyelmeztesd előre a résztvevőket, vagy biztosíts WiFi-t.

Mi történik, ha valaki megosztja a jelszót?

Statikus kód esetén az egész anyagot újra kellene nyomtatnod, ha meg akarod változtatni a célcímet. Dinamikus kód esetén viszont a vezérlőpultodon frissítheted az URL-t vagy a jelszót, és minden már kinyomtatott kód azonnal az új védett tartalomra fog mutatni. Ez az egyik fő ok, amiért érdemes dinamikus kódot választani bármi érzékeny anyaghoz — a teljes összehasonlítást megtalálod a statikus és dinamikus QR-kódokról szóló cikkünkben.

Ugyanaz a jelszóval védett QR-kód, mint egy titkosított QR-kód?

Nem. A titkosítás összekeveri a kódban lévő adatokat úgy, hogy egy hagyományos szkenner ne tudja elolvasni — ehhez speciális dekódoló alkalmazások kellenek, és vállalati környezeten kívül ritkán találkozol vele. A jelszóval védett kód egy teljesen szokványos QR-képet használ; a biztonság azon a weboldalon van, amit megnyit.

Lehet jelszóval védeni egy WiFi QR-kódot?

A WiFi QR-kódok már eleve tartalmazzák a hálózati jelszót magában a kódban, így aki beszkenneli, azonnal megkapja a hozzáférési adatokat. Ha szabályozni szeretnéd, ki csatlakozhat, inkább használj vendéghálózatot rendszeresen cserélt jelszavakkal, vagy egy belépő portált (captive portal). A WiFi QR-kódokról szóló útmutatónk részletesen bemutatja az ezzel járó kompromisszumokat.

Készen állsz a QR-kódod elkészítésére?

Egyedi QR-kódok másodpercek alatt – ingyen és egyszerűen.

Ingyenes QR-kód létrehozása
Ingyenes regisztráció a letöltéshez, testreszabáshoz és követéshez