В текущем году ряд стран внедрили QR-коды для подтверждения вакцинации, ставшие простым методом идентификации привитых граждан. В РФ данную технологию уже опробовали — к примеру, москвичам летом 2021 года требовались такие коды для входа в заведения общепита и участия в массовых событиях.
Сейчас в российском парламенте рассматривают два проекта законов о повсеместном применении QR-кодов для доступа в публичные пространства и междугородних поездок воздушным и железнодорожным транспортом. Это подходящий момент узнать принцип работы данных кодов, их содержимое и практическое назначение.
Что внутри QR-кода о вакцинации?
Прежде всего отметим: в QR-кодах отсутствуют персональные данные пользователя. В них зашифрована исключительно уникальная ссылка, ведущая на сайт Госуслуг. Сведения о владельце появляются лишь после перехода по этому адресу.
Рассмотрим процесс подробнее. После завершения курса вакцинации в личном кабинете на Госуслугах генерируется сертификат. Его примерный вид представлен ниже:
Сертификат о вакцинации против COVID-19 включает значительный объем личных сведений
Документ содержит множество открытых данных о вакцинированном:
- Уникальный номер сертификата
 - Полное имя, фамилия и отчество
 - День и год рождения
 - Паспортные реквизиты (серия и номер)
 - Адреса и даты обеих вакцинаций, сведения о препарате
 - Непосредственно QR-код
 
Подобные подробности нецелесообразно демонстрировать контролерам при каждом посещении общественных мест. Кроме того, специфичные данные о вакцине избыточны для проверяющих — им достаточно убедиться в факте вакцинации.
Именно для этого и созданы QR-коды: они скрывают личные данные от посторонних и упрощают работу сотрудников, предоставляя только необходимый минимум информации.
При сканировании кода сотрудник видит страницу с такими данными:
- Статус сертификата (главный параметр проверки)
 - Номер документа о вакцинации
 - Срок действия сертификата
 - Инициалы имени и фамилии
 - Год рождения
 - Фрагменты паспортных данных
 
Эти сведения позволяют сверить личность владельца кода с удостоверением личности, которое обычно требуется предъявить дополнительно.
Страница проверки после сканирования кода отображает только актуальные сведения в обезличенном формате
QR-коды также применяются для зарубежных поездок. Для отображения данных на английском языке следует выбрать соответствующий флаг на сайте Госуслуг. Иностранным контролерам будут доступны:
- Статус сертификации
 - Идентификатор документа
 - Дата окончания действия
 - Начальные буквы имени и фамилии латинскими символами
 - Фрагменты гражданского паспорта
 - Часть номерных данных загранпаспорта (который обычно используется за пределами РФ)
 
Для корректной работы функции необходимо предварительно внести информацию о заграничном паспорте в профиль на Госуслугах.
В Европе действует аналогичная система Green Pass, где после сканирования кода отображаются полные имя и фамилия без сокращений. В этом аспекте российское решение обеспечивает бо́льшую защиту персональных сведений.
Почему выбрали QR-коды?
Данная технология стала универсальным стандартом для оперативного обмена данными между физическими и цифровыми носителями. Главное преимущество — доступность для большинства владельцев смартфонов, где приложения для сканирования кодов предустановлены в базовой комплектации.
Чем опасны QR-коды?
Технология имеет уязвимости. Основной риск — возможность кодирования вредоносных ссылок, например, на фишинговые ресурсы для кражи персональных данных. Также код может содержать скрытые команды для отправки платных SMS или доступа к геолокации.
Для защиты от злоумышленников избегайте сканирования подозрительных кодов, проверяйте адреса переходов и используйте специализированные приложения с защитной функцией — такие как QR Scanner для Android и iOS.



                                    