まず結論
QRが短時間で、読み取りは要求だけ、既存セッションの承認が必須なら安全性は高まります。
安全性はQR単体ではなく全体の流れで決まる
端末を確認し、心当たりのない要求を拒否し、借りた端末では受信箱を開いたままにしないことも重要です。
端末連携では作業を一つのMailOnce受信箱の中に保ちます。QRコードは短時間のリクエストを始めるだけで、アクセス権は現在の受信箱を管理しているブラウザの承認によって決まります。
QR画像ではなく、連携フロー全体で判断する
安全性は短時間のリクエスト、明示的な承認、端末を自分で確認する行動の組み合わせで決まります。心当たりのない要求は拒否し、借りた端末や共有端末に受信箱を開いたまま残さないでください。
広告
覚えておくこと
QRはパスワードではなくアクセス要求として扱いましょう。
MailOnceを試す
一つの受信箱を自分の端末間で使う
一時受信箱を作成し、同じ作業が別画面へ移るときだけ別端末を連携します。
使い捨てメールを作成関連するデバイス連携ガイド
今読んだ内容に近い端末連携テーマを続けて確認できます。