证据中心
我们的每一项主张都附有可验证的依据。在信任任何内容之前,请自行核查。
隐私
我们声称生成完全在浏览器内完成,没有上传,也没有服务器端编码器。以下是验证方法。
- 隐私宣言 — 完整的架构声明,附带 DevTools 验证流程。
- 首页实时验证栏 — 浏览器计算的数值:页面加载后的出站请求数、第三方域名数、Cookie 数、localStorage 键数、Service Worker 状态、离线状态。
- 自测:打开 DevTools 的 Network 标签页,生成一个码,确认出站请求为零。
可扫描性
我们声称生成的码可以扫描。以下是支撑这一说法的工具。
- QR 实验室 — 上传任意 QR 或条形码图片,获取可扫描性评分、解码内容、静区检查和各扫描器的判定结果。在浏览器中运行。
- 扫描器兼容性矩阵 — 命名设备测试结果:iPhone Camera(iOS 18.4)、Pixel 9 Google Lens、Honeywell Xenon Ultra、Zebra DS9908、各国银行 App。包含每种格式的失败场景。
- 扫描器测试语料库 — 可下载的参考图片和复现说明。你可以自行重跑我们的测试。
印刷适用性
我们声称码在印刷尺寸下可以正常使用。以下是相关的计算依据。
- 印刷尺寸计算器 — 输入扫描距离、印刷介质、光线条件、模块数量,得出最小尺寸、模块间距、DPI、静区要求。实现了 1:10 扫描距离规则和 ISO/IEC 18004 § 5.3.5。
无锁定
我们声称你的码不会被当作人质。以下是书面承诺。
- 无锁定承诺 — 五项具体承诺:取消后 90 天宽限期、每个动态码可下载静态备份、一键数据导出、30 天 GDPR 删除、仅提供隐私安全的聚合分析。
- 静态 vs 动态 — 直接指向目标地址的码与通过供应商路由的码之间的架构差异。
API + 开发者信任
我们声称 Pro API 文档完善且诚实。以下是我们公开的内容。
- API 文档 — Bearer Token 认证、速率限制响应头、Retry-After 语义、跨 Codes、Analytics、Groups、Teams、Webhooks 和 User 的 36 个面向客户的端点。
- OpenAPI 3.1 规范(JSON) — 机器可读的唯一事实来源。
- Postman 集合(v2.1) — 一键导入。
- 官方 SDK — TypeScript、Python、Go。MIT 许可证。源码托管于 GitHub。每个 SDK 开箱即带 Webhook 签名验证。
- API 变更日志 — 版本化、带日期的每次变更记录。
安全态势
构建完整性
- 变更日志 — 每次已发布更改,带日期。
- security.txt — 漏洞报告方式。
- 可复现构建:本站所有内容均为静态 HTML + JS。SDK 仓库已公开,你可以对任意版本进行差异比较。
仍在推进中的事项
我们不想声称尚未完成的证据。以下是正在排期的内容及目标日期:
- 独立无障碍审计 — 2026 年 Q3。
- 独立隐私/网络审计 — Pro 上线后。
- 第三方扫描器验证报告 — 无障碍审计完成后。
- 第三方印刷验证 — 优先级最低;当前计算器已实现相关方法论。
每项完成后,将附带报告和出具机构显示在本页面。
有遗漏的内容?
如果你正在评估我们,需要某项未在此链接的具体主张的证据,请发邮件至 hello@abundera.ai。我们会提供现有的依据,或者坦承我们目前还没有。