Dosen atau atasan nunjukin QR code di layar depan kelas atau ruang rapat, terus dalam hitungan detik, QR itu udah discreenshot dan beredar di grup WhatsApp kelas. Mereka yang gak datang tinggal minta temannya scan pakai HP mereka juga, dan sistem presensi mencatat mereka hadir, padahal orangnya gak pernah menampakkan batang hidung.
Kenapa QR statis gampang dicurangi
Masalah utamanya ada di jenis QR yang dipakai. Kalau QR presensi itu statis, artinya isinya sama terus dan gak berubah selama sesi berlangsung, maka QR itu gampang banget disebar ulang lewat screenshot. Siapa aja yang punya salinan gambarnya bisa scan dari HP mana pun, di mana pun, kapan pun selama sesi masih dianggap "terbuka" oleh sistem.
- QR presensi yang aman biasanya berubah otomatis setiap beberapa detik atau menit, jadi screenshot lama gak lagi berlaku.
- Beberapa sistem menambahkan verifikasi lokasi, jadi presensi cuma valid kalau HP-nya beneran ada di sekitar lokasi acara.
- Kombinasi dengan foto atau kode tambahan yang cuma bisa dilihat kalau orangnya beneran hadir di tempat, juga sering dipakai buat menutup celah ini.
Prosesnya jalan langsung di perangkatmu, jadi data yang kamu masukkan ke dalam QR (link, teks, nomor rekening) gak pernah dikirim ke server siapa pun.
Generate QR SendiriTeknologi cuma alat, kebijakannya yang menentukan
QR code sendiri gak salah, yang jadi masalah adalah implementasinya yang kadang cuma dipasang sebagai formalitas tanpa mikirin gimana cara orang bisa curang. Kalau kamu yang ngatur sistem presensi, luangin waktu buat mikirin skenario "gimana kalau QR ini discreenshot", karena kemungkinan besar itu beneran bakal terjadi.
Komentar 0