Pourquoi vous avez besoin de codes QR sécurisés pour le suivi d'activité 

Depuis le COVID-19, les QR codes se sont généralisés, apparaissant partout, des menus de restaurant aux méthodes de paiement. Dans le domaine du Facility Management, les QR codes sont désormais utilisés pour signaler des problèmes dans les salles de réunion, recueillir des feedbacks de service et même suivre le personnel de terrain, notamment pour le nettoyage et la maintenance.

Mais les codes QR sont-ils vraiment adaptés à un usage professionnel ? Sont-ils suffisamment sécurisés ? Et comment fonctionnent-ils exactement ?

Une personne scannant un code QR pour payer

Comment fonctionne un QR code ?

Un QR code agit comme un mini support de stockage, contenant une information limitée. Contrairement aux données stockées sur un disque dur, celles d’un QR code sont organisées visuellement, avec des carrés noirs représentant des “1” et des carrés blancs des “0”. Ce motif binaire crée une “mémoire visible” qui est facilement décryptée par tout appareil équipé d’une caméra.

La quantité d’informations qu’un QR code peut stocker dépend de sa taille, mais même les QR codes les plus grands sont limités à quelques milliers de caractères. Par exemple, si un QR code contient la phrase “Je suis content”, quiconque le scanne pourra la lire. Et une fois imprimé, le contenu d’un QR code reste inchangé.

Vous avez probablement remarqué qu'en scannant certains QR codes, vous êtes redirigé vers une page web. Dans ce cas, le QR code contient une URL à la place d’un texte simple. Votre smartphone décode le lien et l'ouvre dans un navigateur pour accéder à la page souhaitée. Cependant, si cette URL change, il faudra réimprimer les QR codes pour mettre à jour la destination. Pour éviter cela, de nombreuses entreprises utilisent des codes QR dynamiques qui contiennent une URL intermédiaire, permettant de mettre à jour la page cible sans réimprimer le QR code lui-même.

Une image montrant la différence entre un code QR statique et un code QR dynamique avec Ubiqod Key

Les QR codes en milieu professionnel sont-ils sécurisés ?

De prime abord, les QR codes dynamiques semblent idéaux pour suivre le personnel de terrain ou recueillir des feedbacks. Les utilisateurs scannent simplement le code, sont redirigés vers un formulaire de check-in ou une page de feedback, et le tour est joué. Cependant, un problème de sécurité critique se pose : le risque de fraude.

Comme l’URL d’un QR code reste la même, même si elle est dynamique, elle peut facilement être photographiée ou partagée. Cela permet à des employés de se connecter depuis n’importe quel lieu en accédant simplement au lien, sans être présents sur place. Cette faille peut entraîner des écarts de salaire et des données peu fiables, surtout pour les entreprises gérant un grand nombre de sites.

Une conversation whatsapp entre deux employés partageant un code QR pour pointer

Ce problème ne se limite pas au suivi des équipes ; il touche aussi tout usage professionnel des QR codes, des enquêtes de satisfaction client aux signalements de problèmes. Sans sécurité supplémentaire, les données collectées via les QR codes ne peuvent être totalement fiables.

La géolocalisation peut-elle résoudre le problème ?

Certains suggèrent l'utilisation de la géolocalisation pour confirmer la présence physique d’un utilisateur, mais cette approche comporte des limites importantes. Les utilisateurs peuvent refuser de partager leur localisation ou même la manipuler via de simples applications. De plus, la géolocalisation présente des limitations spatiales : par exemple, elle ne peut pas faire la distinction entre une salle au premier étage d'un bâtiment et une autre au vingt-septième. Un employé pourrait donc faire ses rondes depuis son bureau sans se rendre physiquement dans chaque zone. Compter uniquement sur la géolocalisation pour sécuriser les opérations peut conduire à des complications techniques, pratiques, voire légales.

Une solution plus Smart : Le code QR rotatif sécurisé de Taqt

Cela signifie-t-il que les QR codes ne sont pas adaptés à un usage professionnel ? Pas forcément. Les QR codes restent une technologie simple et efficace avec de nombreuses applications. Pour pallier les problèmes de sécurité, Taqt a développé un QR code rotatif sécurisé et breveté.

Image du code QR rotatif de Taqt

Ce système innovant affiche un QR code qui change périodiquement, rendant les tentatives de fraude quasiment impossibles. Utilisé comme un QR code classique, ce système rend inutiles les codes copiés ou les URL partagées. Avec le QR code rotatif de Taqt, le secteur du Facility Management peut exploiter pleinement le potentiel des QR codes sans compromettre la sécurité.

Envie d'en savoir plus ? Rejoignez-nous pour une présentation exclusive au ISSA Show North America à Las Vegas (19-21 novembre), au stand 1156, pour découvrir nos innovations en action !
Azul S.
Spécialiste de la Transformation Digitale de la Propreté