QR-Sicherheitslabor
Prüfen Sie QR-Ziele mit nachvollziehbaren Tests direkt im Browser.
Kein Ziel wird besucht oder abgerufen; der entschlüsselte Inhalt bleibt sichtbar und kopierbar.
- Version
- 2026-07-20-v1
- Aktualisiert
- Testfälle
- 10
Zusammenfassung
10/10 Bestanden
1
Unauffällig bedeutet nur, dass Version 1 keine passende Strukturwarnung fand; dies ist kein Sicherheitsnachweis.
5
Vorsicht kennzeichnet eine Zielstruktur, die vor dem Öffnen bewusst geprüft werden sollte.
3
Blockiert verhindert das direkte Öffnen. Der rohe entschlüsselte Inhalt bleibt sichtbar und kopierbar.
Testmatrix
| Testfälle | Inhalt | Erwartet | Beobachtet | Warnung |
|---|---|---|---|---|
| Einfache HTTPS-Zieladressehttps-clear | https://example.com/docs | Unauffällig | Unauffällig | Eine übliche HTTPS-URL ohne Strukturwarnung in Version 1. |
| Unverschlüsselte HTTP-Zieladressehttp-caution | http://example.com/docs | Vorsicht | Vorsicht | HTTP bietet nicht den bei HTTPS erwarteten Transportschutz. |
| Verkürzte Ziel-URLshortener-caution | https://bit.ly/ | Vorsicht | Vorsicht | Eine Kurz-URL verbirgt das spätere Ziel hinter einem Umleitungsdienst. |
| Hostname in Punycodepunycode-caution | https://xn--e1afmkfd.invalid/ | Vorsicht | Vorsicht | Punycode kann internationalisierte Hostnamen darstellen, die sorgfältig geprüft werden müssen. |
| Zieladresse mit öffentlicher IPpublic-ip-caution | https://203.0.113.10/login | Vorsicht | Vorsicht | Eine öffentliche IP ist weniger eindeutig als eine benannte Domain. |
| URL mit umfangreichem Trackingtracking-caution | https://example.com/?utm_source=poster | Vorsicht | Vorsicht | Viele Tracking-Parameter können den eigentlichen Zielpfad verdecken. |
| Eingebettete URL-Zugangsdatencredentials-blocked | https://user:password@example.invalid/ | Blockiert | Blockiert | In einer URL eingebettete Zugangsdaten können über den tatsächlichen Host täuschen. |
| Ziel im privaten Netzwerkprivate-network-blocked | https://localhost/admin | Blockiert | Blockiert | Private oder Loopback-Netzwerkziele dürfen nicht direkt geöffnet werden. |
| Steuerzeichen in der Zieladressecontrol-character-blocked | https://example.invalid/\nnext | Blockiert | Blockiert | Steuerzeichen können die Anzeige oder Interpretation eines Ziels verändern. |
| Nicht-Web-Intentnon-web-intent | mailto:hello@example.com | Nicht zutreffend | Nicht zutreffend | Dieser Inhalt ruft ein Nicht-Web-Schema auf und liegt außerhalb der direkten Webnavigation. |
Methodik
- Die Prüfungen sind deterministisch und laufen lokal im Browser.
- Während der Einstufung wird kein Ziel besucht, angefordert oder abgerufen.
- Version 1 prüft ausschließlich die Zielstruktur, nicht Inhalt oder Ruf einer Website.
- Die Ergebnisse beruhen auf dem entschlüsselten Inhalt genau in der übergebenen Form.
Einschränkungen
- Unauffällig ist kein Nachweis für Sicherheit, Seriosität oder harmlose Inhalte.
- Diese Version folgt keinen Weiterleitungen, fragt keine APIs ab und prüft keine Zielseiten.
- Ein blockiertes Ergebnis deaktiviert das direkte Öffnen; der rohe Inhalt bleibt sichtbar und kopierbar.
- Die Einstufung ersetzt weder eigenes Urteilsvermögen noch Sicherheitsvorgaben einer Organisation.
Zitierhinweise zum QR-Sicherheitslabor
Forschung und Daten zu lokalen Strukturprüfungen für QR-Ziele. Strukturprüfungen beweisen nicht, dass ein Ziel sicher ist.
- Herausgeber
- QR Code Crafter, Brand Aspect LtdRegistrierung: 05105266Rechtliche Informationen
- Empfohlene Zitierweise
- QR Code Crafter. “QR-Sicherheitslabor.” Version 2026-07-20-v1. Brand Aspect Ltd, 20. Juli 2026. https://qrcodecrafter.com/de/qr-code-safety-lab
- Korrekturen
- Melden Sie sachliche Fehler oder Probleme bei der Reproduktion dieser Version. contact@qrcodecrafter.com
Kompatibilitätsumfang
Scanner-Kompatibilität
Diese Version misst nur die Zielstruktur, nicht das Verhalten von Scannern oder Geräten.
Die Kompatibilität mit realen Geräten und Scannern ist für eine spätere, separat gemessene Version vorgesehen.
Häufige Fragen
- Öffnet dieses Werkzeug das QR-Ziel?
- Nein. Alle Prüfungen erfolgen lokal und deterministisch; kein Ziel wird besucht oder abgerufen.
- Bedeutet Unauffällig, dass der Link sicher ist?
- Nein. Es bedeutet nur, dass Version 1 keine passende Strukturwarnung gefunden hat.
- Was geschieht mit blockierten Zielen?
- Das direkte Öffnen wird deaktiviert, aber der rohe entschlüsselte Inhalt bleibt sichtbar und kopierbar.