QR Reader
Scanne einen QR-Code mit der Kamera, einem Bild oder der Zwischenablage und sieh genau, was drinsteht. Er zeigt dir das Ziel – er öffnet es nie für dich.
QR-Bild hier ablegen
PNG, JPG, WebP, Screenshots – oder einfach Strg+V irgendwo auf dieser Seite
Was der Code enthält, erscheint hier vollständig, bevor irgendetwas passiert.
So funktioniert es
Bring den Code herein
Halte die Kamera drauf, zieh einen Screenshot hinein, oder füg ihn einfach aus der Zwischenablage ein.
Hier wird dekodiert
Der Dekoder läuft in deinem Browser. Das Bild verlässt das Gerät nie.
Lies, bevor du handelst
Du siehst das vollständige Ziel, die Felder darin und jede Auffälligkeit.
Dann entscheidest du
Kopiere ein Feld, speichere den Kontakt oder öffne den Link – aber nur, wenn du willst.
Zeigt an, leitet nie weiter
Ein QR-Aufkleber kann überallhin zeigen. Dieser Leser schreibt das Ziel vollständig hin und wartet auf dich.
Markiert die üblichen Tricks
Doppelgänger-Domains, gemischte Alphabete, Kurzlink-Dienste, nackte IP-Adressen, eingebettete Zugangsdaten und Links auf Installer.
100 % lokal
Der Dekoder läuft in deinem Browser. Weder Bild noch Scan noch Link erreichen je einen Server.
Kamera, Datei oder Zwischenablage
Scanne live mit der Rückkamera, zieh einen Screenshot hinein, oder drück einfach Strg+V auf der Seite.
Versteht die Struktur
WLAN, vCard, MeCard, E-Mail, SMS, Telefon, Karte und Kalendertermine werden in benannte Felder zerlegt.
Nichts wird gespeichert
Die Scan-Liste lebt im Tab und verschwindet, sobald du ihn schließt. Auf keinem Server liegt ein Verlauf.
Sieh, was ein QR-Code sagt, bevor du ihm folgst
Die Kamera deines Handys liest einen QR-Code und bietet an, ihn zu öffnen – meist mit nichts als einer gekürzten Domain als Vorschau. Genau von dieser Lücke leben die betrügerischen Aufkleber an Parkautomaten und auf Restauranttischen. Dieser Leser macht das Gegenteil: Er dekodiert den Code, schreibt das vollständige Ziel aus, zerlegt strukturierte Inhalte in benannte Felder und benennt die Tricks, mit denen ein schlechter Link normal aussieht.
Das Ganze läuft im Tab
Der Dekoder ist eine kleine JavaScript-Bibliothek, die auf deinem Rechner läuft. Kamerabilder werden im Arbeitsspeicher abgetastet und weggeworfen, hineingezogene Bilder werden lokal gelesen, und nichts – weder das Bild noch der dekodierte Text noch der Link – wird jemals irgendwohin geschickt.
Ein QR-Scanner für alle, die lieber erst hinschauen
Ein Code, der über den echten am Parkautomaten geklebt wurde, ein Zahlungs-QR in einer unerwarteten Rechnung, ein Plakat auf der Straße, eine gerade überreichte Visitenkarte: Die liest man besser, bevor man sie öffnet. Kamera drauf oder Foto hineinziehen, und du bekommst das Ziel im Klartext.
Es gibt keinen Upload-Endpunkt und keine Auswertung des Inhalts. WLAN-Passwörter aus einem Code bleiben verdeckt, bis du sie sehen willst, und die Sitzungsliste liegt nur im Arbeitsspeicher des Tabs – Schließen genügt, um alles zu löschen.
Häufige Fragen
QÖffnet er den Link automatisch?+
Nie. Genau darum geht es bei diesem Werkzeug. Du bekommst die vollständige URL, die Domain in einer eigenen Zeile und eine Liste von allem Fragwürdigen. Das Öffnen verlangt einen bewussten Klick, und wenn der Link gefährlich wirkt, wird dieser Button als Warnung dargestellt.
QWird mein Bild oder mein Kamerabild irgendwohin hochgeladen?+
Nein. Der Dekoder ist eine JavaScript-Bibliothek in deinem Browser. Kamerabilder werden in ein Canvas im Arbeitsspeicher kopiert und sofort verworfen, hineingezogene Bilder liest die Datei-API des Browsers selbst. Es wird nichts übertragen.
QWas ist QR-Phishing?+
Ein gedruckter Code, der irgendwohin Feindliches führt – oft ein Aufkleber über einem echten Code an einem Parkautomaten, auf einer Speisekarte oder an einem Zahlungsterminal. Es funktioniert, weil die Kamera-App fast nichts zeigt, bevor sie die Seite öffnet. Den Code hier zuerst zu lesen schließt diese Lücke.
QWarum warnt er mich vor einem Kurzlink?+
Weil ein Kurzlink-Dienst das echte Ziel hinter einer Weiterleitung versteckt: Was du siehst, ist nicht, wo du landest. Wir lösen ihn bewusst nicht für dich auf – das würde diesen Server in deinem Namen kontaktieren und ihm verraten, dass du den Code gescannt hast.
QWas ist eine Punycode- oder Mischalphabet-Domain?+
Manche Buchstaben sehen über Alphabete hinweg identisch aus – ein kyrillisches а wird exakt wie ein lateinisches a dargestellt. Eine so gebaute Domain liest sich wie ein Name, den du kennst, gehört aber jemand anderem. Punycode (xn--) ist die Kodierung eines solchen Namens, deshalb weisen wir auf beides hin.
QEr kann mein Foto nicht lesen. Was kann ich tun?+
Geh näher heran, damit der Code mehr Bild füllt, halte das Handy gerade statt schräg, und vermeide Spiegelungen von Bildschirm oder Laminat. Das Werkzeug versucht es bereits mit immer größeren Ausschnitten, aber einem unscharfen oder stark verzerrten Foto bleibt zu wenig Detail übrig.
QWelche QR-Inhalte versteht er?+
Links, reinen Text, WLAN-Zugangsdaten, vCard- und MeCard-Kontakte, E-Mail, SMS, Telefonnummern, Kartenkoordinaten und Kalendertermine. Strukturierte Inhalte werden in benannte Felder aufgeklappt, die du einzeln kopieren kannst, und ein Kontakt lässt sich direkt als .vcf speichern.