Code de sécurité : comment protéger ta carte numérique pour que seules les bonnes personnes la voient

Avec le code de sécurité de CardQR, ta carte numérique n'est accessible que avec un code de 8 caractères. Ce qu'il protège et ce qu'il ne protège pas, pourquoi il est incompatible avec Google, et quand il a du sens de l'utiliser.

Le code de sécurité transforme ta carte numérique publique en carte à accès restreint : on ne peut la voir qu'en entrant un code alphanumérique de 8 caractères généré par le système. Sans le bon code, quiconque essaie d'accéder ne voit qu'un message qui le demande — jamais tes informations. C'est une fonction Pro et elle se trouve dans l'onglet Basique de l'éditeur, sous « Configuration de sécurité ».

Ce guide explique comment l'activer, ce qu'il protège vraiment et ce qu'il ne protège pas, pourquoi il est incompatible avec l'apparition dans Google, et dans quelles situations il a du sens de l'utiliser.

Comment l'activer

  1. Ouvre l'éditeur de ta carte et va à l'onglet Basique.
  2. Descends jusqu'à « Configuration de sécurité » et active le bouton. Sur le plan Free il apparaît bloqué — c'est une fonction Pro.
  3. Enregistre. Le système génère automatiquement un code unique de 8 caractères associé à ta carte.
  4. Partage le code junto con tu enlace o QR, par le canal de ton choix. Le code ne voyage pas dans le QR lui-même, donc tu peux distribuer le QR largement — l'imprimer, le coller sur une devanture, l'envoyer par email — et donner le code seulement à qui de droit.
  5. Régénère le code quand tu veux révoquer l'accès à quelqu'un qui l'avait. Ton URL et ton QR ne changent pas — seul l'ancien code cesse de fonctionner.

Ce qu'il protège et ce qu'il ne protège pas

Il est important d'être honnête sur ce que fait cette fonction : c'est un contrôle d'accès à la page publique de ta carte, pas un chiffrement bout en bout ni un système de gestion d'identités. Le code empêche quelqu'un sans lui de voir le contenu de la carte en entrant par l'URL, le QR ou le NFC. Il ne vérifie pas qui est la personne qui le saisi — n'importe qui avec le bon code entre, peu importe qui — et il ne protège rien en dehors de la carte elle-même : si quelqu'un prend une capture d'écran ou remet le code à un tiers, cette personne entre aussi.

Autrement dit : le code de sécurité contrôle la distribution de l'accès, pas l'identité de celui qui y accède. C'est le bon outil pour « que seules les personnes que je décide le voient », pas pour « vérifier que c'est toi ».

La protection s'applique de la même manière peu importe comment la personne arrive : par le lien direct, en scannant le QR ou en approchant le téléphone du NFC, on lui demande toujours le même code avant de voir le contenu. Et cela n'affecte que cette carte spécifique — si tu as plusieurs cartes dans ton compte, activer le code sur une ne change rien pour les autres.

Le prix : elle n'apparaît pas dans Google

Le code de sécurité et l'indexation dans Google s'excluent mutuellement par conception, et c'est vérifié directement dans le code qui décide quelles cartes s'indexent : une carte avec le code activé ne s'indexe jamais, qu'on ait le bouton « Apparaître dans Google » allumé ou éteint. Cela a du sens — un moteur de recherche ne peut pas indexer du contenu qui exige un code pour être vu.

Cela s'aligne avec la façon dont CardQR traite l'indexation en général : c'est optionnel et désactivé par défaut sur n'importe quelle carte, avec ou sans code. Pour qu'une carte soit indexée, il faut activer le bouton explicitement et, en plus, passer cinq vérifications minimales de qualité — photo, une description d'au moins 40 caractères, entreprise ou poste, au moins une forme de contact et au moins un lien externe (site, réseau social ou widget avec URL). Confidentialité et indexation sont deux axes délibérés du produit, pas une négligence : tu peux avoir des cartes complètement privées, des cartes indexables, ou les deux combinaisons à la fois réparties sur des cartes distinctes.

Cela a une conséquence supplémentaire qu'il est bon de connaître : en ne s'indexant pas, une carte avec code ne peut pas non plus apparaître citée par des assistants IA comme ChatGPT ou Perplexity, qui s'appuient sur le même contenu indexé pour répondre sur des personnes et des entreprises. C'est la même raison pour laquelle l'indexation compte sur les cartes publiques — ici, on y renonce simplement en échange de la confidentialité.

Comment distribuer le code en pratique

  • Événement privé ou sur invitation : distribue le code seulement entre les participants confirmés, par exemple dans l'email de confirmation, en laissant le QR d'accès au lieu ou le matériel imprimé général sans.
  • Template corporatif : si plusieurs employés utilisent des cartes avec le code activé, chaque personne distribue son propre code junto con sa propre carte — pas besoin d'un code partagé pour toute l'entreprise.
  • Client spécifique : une carte avec des conditions, tarifs ou liens qui ne sont pas pour le grand public — le code va seulement à ce client, en plus du lien ou du QR.

Dans les trois cas, le modèle est le même : le lien ou le QR peuvent être distribués par le canal que tu utilisais de toute façon — une diapositive, un affiche, une signature d'email — et le code est distribué à part, par un canal où tu sais qui le reçoit : un email nominatif, un message direct, une conversation en personne. Mélanger les deux canaux — mettre le code à côté du QR sur le même affiche, par exemple — annule l'intérêt de l'avoir.

Quand la régénérer

Régénérer le code ne change pas ton URL ni ne t'oblige à réimprimer quoi que ce soit — cela invalide juste l'ancien code. Cela a du sens de le faire quand :

  • Quelqu'un qui avait accès quitte l'entreprise ou le projet.
  • L'événement ou la promotion pour lequel tu as distribué le code a pris fin.
  • Tu soupçonnes que le code a été reenvoyé au-delà de qui tu as autorisé.

Scénario : code oui ou non ?

ScénarioCode ?Pourquoi
Carte de networking généraleNonPlus c'est facile à partager et à indexer, mieux c'est — le code l'empêcherait
Répertoire interne de l'entrepriseOuiSeul celui qui a le code doit le voir, pas n'importe qui ayant le lien
Profil exécutif avec informations de contact directOuiContrôle sur qui peut accéder à ce contact
Événement privé ou sur invitationOuiSeuls les participants confirmés doivent accéder
Carte produit que tu veux positionner dans GoogleNonLe code bloque complètement l'indexation

Se combine avec le reste des fonctionnalités

Activer le code de sécurité ne désactive rien d'autre : une carte protégée peut continuer d'avoir Lead Capture actif, ou des widgets de réservations, vidéo ou PDF. Le code restreint qui peut voir la carte ; une fois dedans, le reste des fonctionnalités fonctionne comme sur n'importe quelle autre carte.

Et si tu as besoin des deux choses à la fois — une partie publique que tu veux qu'on trouve dans Google et une autre privée que seules les personnes que tu décides doivent voir — la solution n'est pas d'en choisir une seule, mais d'en utiliser deux : tu peux avoir plusieurs cartes dans ton compte, chacune avec sa propre URL, et appliquer le code de sécurité seulement à celui qui en a besoin.

Questions fréquemment posées

Puis-je changer le code plus tard ? Oui, régénère-le quand tu veux dans la même section de configuration de sécurité.

Mon QR change-t-il quand je régénère le code ? Non. Le QR et l'URL de ta carte restent les mêmes ; seul l'ancien code cesse de fonctionner.

Apparaît-il dans les résultats de Google ? Non, jamais, tant que le code est activé — c'est incompatible avec l'indexation par conception, indépendamment de si tu as activé « Apparaître dans Google ».

Sert-il à donner accès à plusieurs personnes à la fois ? Oui. Le même code fonctionne pour quiconque le reçoit ; il n'y a pas de limite d'utilisations ni de codes distincts par personne.


Prêt à Commencer ?

Rejoignez les professionnels qui utilisent déjà CardQR avec IA, NFC et Tap to Connect