Blog'a Dön
Teknoloji26 Haziran 2026 · 5 dk okuma

Barkod vs. Kriptografik QR: Sahte Ürün Güvenliğinde Fark Neden Kritik?

Her ürün ambalajında bir barkod var. Peki neden barkodlar sahteciliği önleyemiyor? Kriptografik QR'ın farkı nedir?

Barkod vs. Kriptografik QR: Sahte Ürün Güvenliğinde Fark Neden Kritik?

Süpermarkette her ürün barkod taşıyor. QR kodlar on yıldır hayatımızda. Peki neden bu teknolojiler sahteciliği önleyemiyor? Ve kriptografik QR tam olarak neyi farklı yapıyor?

Sıradan Barkod: Açık Kitap

Klasik barkod (EAN-13, UPC) yalnızca bir sayı dizisini kodluyor: ürün kategorisi, üretici kodu ve ürün numarası. Bu bilgilerin tamamı herkese açık. Bir sahte üretici orijinal ürünün barkodunu okutup aynı numarayı kopyalıyor — 5 dakika, sıfır teknik bilgi.

Barkod doğrulama sistemleri de aynı açıktan muzdarip: Sistem yalnızca "bu ürün kodu var mı?" diye soruyor. Cevap "evet" ise doğrulanmış sayılıyor. Orijinal mi, kopya mı? Sistem bilmiyor.

Sıradan QR Kod: Daha Büyük Ama Aynı Sorun

Sıradan bir QR kod, barkoddan daha fazla veri taşıyor ama temel güvenlik açığı aynı: İçerik herkese açık ve kopyalanabilir. Bir web sitesi adresi, bir metin ya da bir numara içeren QR kodu herkes saniyeler içinde kopyalayabilir.

Sahte üretici orijinal ürünün QR kodunu tarayıp aynı içeriği yeni bir QR koda basıyor. Müşteri tarattığında aynı sayfayı görüyor. Fark edilmiyor.

Kriptografik QR: Temel Fark

Kriptografik QR kodun içerdiği token, rastgele oluşturulmuş ve sunucu tarafında imzalanmış bir dizedir. Bu token'ın üç kritik özelliği var:

Tahmin edilemez: Token üretim algoritması, aynı girdilerle bile her seferinde farklı çıktı üretiyor. Sıradaki token'ı tahmin etmek matematiksel olarak imkânsız.

Doğrulanabilir: Token tarandığında sunucu bu token'ın gerçekten kendi sistemi tarafından üretilip üretilmediğini kriptografik imzayla doğruluyor. Sahte token imza doğrulamasından geçemiyor.

Tekil: Her token yalnızca bir ürüne atanmış. Aynı token farklı yerden taranırsa sistem bunu anomali olarak işaretliyor.

Pratik Örnek

Sahte üretici orijinal ürünün QR kodunu kopyalayıp 1.000 sahte ürüne yapıştırıyor. İlk taramalar "Orijinal" sonucu veriyor — çünkü token gerçek. Ama 2., 3., 10. taramada sistem aynı token'ın farklı konumlardan, kısa aralıklarla tarandığını görüyor ve şüpheli uyarısı gönderiyor.

Barkodla bu tespit mümkün değil. Kriptografik QR'la otomatik.

Sonuç Tablosu

  • Barkod: Kopyalanabilir, doğrulama yok, şüpheli tespit yok
  • Sıradan QR: Kopyalanabilir, basit doğrulama, şüpheli tespit yok
  • Kriptografik QR: Kopyalanamaz token, kriptografik doğrulama, şüpheli tarama tespiti

Ambalajınızda bir kod varsa bu kodun içeriği kadar kriptografik altyapısı da önemli. Fark bu.