← Назад в блог

Почему QR и буфер обмена раскрывают данные сервера

Ссылка обычно содержит адрес, UUID, пароль или токен и должна защищаться как пароль.

Порядок действий

  1. Показывайте QR только в частной обстановке: трансляция экрана, запись и резервное фото копируют его.
  2. После импорта замените буфер обычным текстом и учитывайте облачную синхронизацию.
  3. В форуме оставьте тип протокола и ошибку, заменив домен, UUID, пароль и путь.
  4. При возможной утечке смените секрет на сервере и отзовите старый.

Почему это важно

Владелец ссылки может расходовать квоту и действовать от вашего имени; локальное удаление не отзывает доступ.

Как проверить

Из публичного изображения или журнала нельзя восстановить endpoint, а старый секрет после смены не работает.

На что обратить внимание

Размытие маленькой части QR ненадёжно: коррекция ошибок может восстановить данные.

Официальные источники

Latest security releaseUI security settings