技術仕様

SaferScansの仕組み

ローカル解析パイプライン、セキュリティ診断エンジン、プライバシーモデルの技術的解説。

スキャンパイプライン

JavaScriptライブラリ「jsQR」を使用し、ブラウザ内のみで高速デコードを行います。

カメラモード

MediaDevices API経由で映像フレームを取得し、約30fpsでリアルタイム解析します。

画像アップロード

オフスクリーンCanvas描画によりピクセルデータを抽出しデコードします。

クリップボード貼り付け

Ctrl+V / Cmd+V の貼り付けイベントから直接画像を読み込みます。

Camera → Canvas → ImageData → jsQR → decode → SafetyEngine → ResultCard

安全プレビューエンジン

解析されたURLはアクセス前に検証カードとして表示されます。自動でリンクが開くことはありません。

  1. スキーム検証

    javascript: や data: などの危険なスキームを遮断し、非暗号化HTTP接続を警告します。

  2. 主要ドメイン抽出

    URL APIを用いて主要ドメイン (eTLD+1) を抽出し、サブドメインの偽装を見抜きます。

  3. ホモグラフ攻撃検出

    ラテン文字に似せたキリル文字などの国際化ドメイン偽装を自動検出します。

  4. 短縮URL検出

    bit.ly などの主要な短縮URLサービスを判定し、転送先隠蔽の注意を促します。

  5. IPアドレス指定検出

    ドメイン名ではなく直接IPアドレスが指定されている場合に警告します。

  6. キーワード解析

    サブドメインに含まれる不審なキーワード(login, accountなど)を評価します。