链接安全检查
智格二维码只接受 HTTP 和 HTTPS 目标,并拒绝 javascript:、data:、带账号密码的地址、localhost 与常见内网地址。服务端会在创建、修改和实际跳转时重复检查。
任何自动检查都不能替代创建者的判断。请确认目标网站可信、证书有效,并避免把二维码伪装成与实际目标无关的入口。
不要把敏感信息直接写进静态码
- 身份证号、银行卡号、密码、访问密钥等不应直接编码进二维码。
- 静态码一旦传播无法远程撤回;即使删除数据库记录,已经下载的图案仍能读出原内容。
- 需要撤回、暂停或更换内容时,应使用动态码,并控制账号访问权限。
提示
需要限制查看范围时,可以在生成页的“高级设置”中启用访问密码。平台只保存密码的安全哈希,解锁凭证为短期 HttpOnly Cookie;请仍通过可信渠道单独发送密码。
文件和扫码数据
上传文件会交由平台使用的云存储服务处理,访问入口和文件元数据保存在服务端。密钥只存在服务端环境变量,不会发送到浏览器或小程序。
扫码统计只保存完成趋势分析所需的有限信息,地理字段在没有可靠能力时保持为空。
创建者的责任
- 只上传你有权使用和分享的文件、图片、音视频与文档。
- 不要生成钓鱼、欺诈、恶意下载、侵权或非法内容的二维码。
- 动态码修改后的新目标仍受相同规则约束,不能通过先创建正常链接再替换目标来规避检查。
智格二维码