¿Son seguros los códigos QR de wifi? Qué codifican y cómo usarlos bien

Sí, los códigos QR de wifi son seguros de usar, pero entiende lo que te dan: comodidad, no secreto. El código codifica el nombre de tu red y la contraseña en texto plano, así que cualquiera que lo fotografíe tiene la contraseña, igual que si la hubieras dicho en voz alta. Van perfectos para una cafetería, un alojamiento o tu casa si sigues una regla: pon a los invitados en una red de invitados aparte con su propia contraseña, y no cuelgues el código de tu red principal donde unos desconocidos puedan estudiarlo. El código en sí no hace nada malicioso —y en QR Cat la contraseña se codifica en local, en tu navegador, y nunca se sube.
Qué hay realmente dentro de un QR de wifi
Un código QR de wifi no es una imagen ni un enlace: es una línea corta y estandarizada de texto. Tiene esta pinta: WIFI:T:WPA;S:NombreDeRed;P:contraseña;;: el tipo de cifrado, el SSID y la contraseña, todo en texto plano. Cuando la cámara del móvil lo lee, el sistema reconoce la instrucción de «conéctate a esta red» y te ofrece conectarte, rellenando la contraseña por ti. Dentro del código no se cifra nada, y nada pasa por un servidor.
El único riesgo real: comodidad, no secreto
Como la contraseña está en texto plano, una foto del código es una copia de la contraseña. Ese es todo el riesgo en una frase. No es peor que decir la contraseña en voz alta —cualquiera que esté cerca, o con una cámara, la consigue de las dos formas— pero tampoco mejor. Así que el error a evitar es tratar el código como si escondiera la contraseña. No la esconde. No pegues el código de tu red principal en un escaparate a la calle ni en un folleto que cualquiera pueda llevarse.
La regla de la red de invitados que los hace seguros
La solución es sencilla y convierte un QR de wifi en una comodidad genuinamente segura:
- Pon a los invitados en una red de invitados con su propia contraseña. La mayoría de routers ofrecen una en dos toques. Aunque fotografíen el código o se filtre la contraseña, no puede tocar tu red principal, tus ordenadores ni los dispositivos del hogar inteligente.
- Colócalo solo donde dirías la contraseña de todas formas —un cartelito de mesa dentro de una cafetería, una tarjeta en un alojamiento, la nevera de casa—. Trátalo como una contraseña dicha en voz alta, no como un secreto.
- Cambia la contraseña de invitados de vez en cuando si muchos desconocidos han visto el código; basta con regenerar el código después.
- Cambiarla = rehacerlo. La contraseña va incrustada en el código, así que tras cualquier cambio de contraseña el código impreso deja de funcionar —genera uno nuevo.
Dónde se genera el código también importa
Hay un segundo riesgo, más silencioso: qué web crea el código. Si un sitio genera el código en su servidor, tu contraseña del wifi ha viajado a la máquina de un desconocido. QR Cat codifica el código de wifi enteramente en tu navegador con JavaScript —el SSID y la contraseña no se envían a ningún sitio, no se almacenan, no se rastrean. Para algo tan sensible como una contraseña de wifi, la generación solo en local es el mínimo que deberías exigir.
Preguntas frecuentes
¿Alguien puede robarme el wifi a partir del código QR?
Solo en el sentido de que cualquiera que fotografíe el código consigue la contraseña —lo mismo que oírte decirla—. El código no es malware y no puede «hackearte». Usa una red de invitados con su propia contraseña y, aunque la contraseña se filtre, no podrá llegar a tu red principal ni a tus dispositivos.
¿Un código QR de wifi oculta o cifra mi contraseña?
No. La contraseña se guarda en texto plano dentro del código. Un QR de wifi va de comodidad (escanear para conectarse, sin teclear), no de secreto. Trata el código impreso como una contraseña apuntada en un papel.
¿Es seguro poner un código QR de wifi en un cartel público?
Solo para una red de invitados que no te importe que usen desconocidos. Nunca cuelgues en público el código de tu red principal o privada. Usa una red de invitados aparte para que una contraseña filtrada no pueda alcanzar tus dispositivos internos.
¿Es privado el generador de códigos QR de wifi de QR Cat?
Sí. El SSID y la contraseña se codifican en el código en local, en tu navegador, y nunca se suben ni se rastrean. Puedes confirmar en las herramientas de desarrollo de tu navegador que ninguna petición de red lleva tu contraseña.