Zum Inhalt springen

QR-Sicherheitslabor

Ein lokales, deterministisches Testblatt zur Prüfung, wie entschlüsselte QR-Ziele vor dem Öffnen eines Links eingestuft werden.

QR-Sicherheitslabor

Prüfen Sie QR-Ziele mit nachvollziehbaren Tests direkt im Browser.

Kein Ziel wird besucht oder abgerufen; der entschlüsselte Inhalt bleibt sichtbar und kopierbar.

Version
2026-07-20-v1
Aktualisiert
Testfälle
10

Zusammenfassung

10/10 Bestanden

Unauffällig

1

Unauffällig bedeutet nur, dass Version 1 keine passende Strukturwarnung fand; dies ist kein Sicherheitsnachweis.

Vorsicht

5

Vorsicht kennzeichnet eine Zielstruktur, die vor dem Öffnen bewusst geprüft werden sollte.

Blockiert

3

Blockiert verhindert das direkte Öffnen. Der rohe entschlüsselte Inhalt bleibt sichtbar und kopierbar.

Testmatrix

TestfälleInhaltErwartetBeobachtetWarnung
Einfache HTTPS-Zieladressehttps-clearhttps://example.com/docsUnauffälligUnauffälligEine übliche HTTPS-URL ohne Strukturwarnung in Version 1.
Unverschlüsselte HTTP-Zieladressehttp-cautionhttp://example.com/docsVorsichtVorsichtHTTP bietet nicht den bei HTTPS erwarteten Transportschutz.
Verkürzte Ziel-URLshortener-cautionhttps://bit.ly/VorsichtVorsichtEine Kurz-URL verbirgt das spätere Ziel hinter einem Umleitungsdienst.
Hostname in Punycodepunycode-cautionhttps://xn--e1afmkfd.invalid/VorsichtVorsichtPunycode kann internationalisierte Hostnamen darstellen, die sorgfältig geprüft werden müssen.
Zieladresse mit öffentlicher IPpublic-ip-cautionhttps://203.0.113.10/loginVorsichtVorsichtEine öffentliche IP ist weniger eindeutig als eine benannte Domain.
URL mit umfangreichem Trackingtracking-cautionhttps://example.com/?utm_source=posterVorsichtVorsichtViele Tracking-Parameter können den eigentlichen Zielpfad verdecken.
Eingebettete URL-Zugangsdatencredentials-blockedhttps://user:password@example.invalid/BlockiertBlockiertIn einer URL eingebettete Zugangsdaten können über den tatsächlichen Host täuschen.
Ziel im privaten Netzwerkprivate-network-blockedhttps://localhost/adminBlockiertBlockiertPrivate oder Loopback-Netzwerkziele dürfen nicht direkt geöffnet werden.
Steuerzeichen in der Zieladressecontrol-character-blockedhttps://example.invalid/\nnextBlockiertBlockiertSteuerzeichen können die Anzeige oder Interpretation eines Ziels verändern.
Nicht-Web-Intentnon-web-intentmailto:hello@example.comNicht zutreffendNicht zutreffendDieser Inhalt ruft ein Nicht-Web-Schema auf und liegt außerhalb der direkten Webnavigation.

Methodik

  • Die Prüfungen sind deterministisch und laufen lokal im Browser.
  • Während der Einstufung wird kein Ziel besucht, angefordert oder abgerufen.
  • Version 1 prüft ausschließlich die Zielstruktur, nicht Inhalt oder Ruf einer Website.
  • Die Ergebnisse beruhen auf dem entschlüsselten Inhalt genau in der übergebenen Form.
Methodik des Sicherheitslabors

Einschränkungen

  • Unauffällig ist kein Nachweis für Sicherheit, Seriosität oder harmlose Inhalte.
  • Diese Version folgt keinen Weiterleitungen, fragt keine APIs ab und prüft keine Zielseiten.
  • Ein blockiertes Ergebnis deaktiviert das direkte Öffnen; der rohe Inhalt bleibt sichtbar und kopierbar.
  • Die Einstufung ersetzt weder eigenes Urteilsvermögen noch Sicherheitsvorgaben einer Organisation.

Zitierhinweise zum QR-Sicherheitslabor

Forschung und Daten zu lokalen Strukturprüfungen für QR-Ziele. Strukturprüfungen beweisen nicht, dass ein Ziel sicher ist.

Herausgeber
QR Code Crafter, Brand Aspect LtdRegistrierung: 05105266Rechtliche Informationen
Empfohlene Zitierweise
QR Code Crafter. “QR-Sicherheitslabor.” Version 2026-07-20-v1. Brand Aspect Ltd, 20. Juli 2026. https://qrcodecrafter.com/de/qr-code-safety-lab
Korrekturen
Melden Sie sachliche Fehler oder Probleme bei der Reproduktion dieser Version. contact@qrcodecrafter.com

Kompatibilitätsumfang

Scanner-Kompatibilität

Diese Version misst nur die Zielstruktur, nicht das Verhalten von Scannern oder Geräten.

Die Kompatibilität mit realen Geräten und Scannern ist für eine spätere, separat gemessene Version vorgesehen.

Häufige Fragen

Öffnet dieses Werkzeug das QR-Ziel?
Nein. Alle Prüfungen erfolgen lokal und deterministisch; kein Ziel wird besucht oder abgerufen.
Bedeutet Unauffällig, dass der Link sicher ist?
Nein. Es bedeutet nur, dass Version 1 keine passende Strukturwarnung gefunden hat.
Was geschieht mit blockierten Zielen?
Das direkte Öffnen wird deaktiviert, aber der rohe entschlüsselte Inhalt bleibt sichtbar und kopierbar.