§ 01 article

Scanner un QR code sur iPhone et Android : guide complet

auteur: L'équipe QR Toolkit · publié: 2026-03-30

#scanner qr code#iphone#android#lecteur qr code#quishing

Pour scanner un QR code sur iPhone comme sur Android, ouvre simplement l’application Appareil photo, vise le code sans prendre de photo, puis touche la notification ou la pastille qui apparaît à l’écran. C’est le moyen le plus rapide sur les deux systèmes. Pour garder un historique, vérifier le lien avant de l’ouvrir ou gérer tous les types de codes (WiFi, vCard, texte), une application dédiée comme QR Toolkit fait mieux que l’appareil photo natif.

Scanner un QR code devrait être évident : on vise, on scanne, c’est fait. Mais selon ton téléphone, l’expérience change. Certaines méthodes te donnent plus de contrôle que d’autres, et connaître tes options te fait gagner du temps — surtout depuis que le hameçonnage par QR code (le « quishing ») est devenu un vrai sujet en France.

Scanner un QR code sur iPhone et iPad

Avec l’application Appareil photo

Tout iPhone sous iOS 11 ou plus récent sait lire un QR code directement depuis l’appareil photo.

  1. Ouvre l’application Appareil photo.
  2. Vise le QR code. Pas besoin de déclencher une photo.
  3. Une bannière de notification apparaît avec le lien ou le contenu.
  4. Touche la bannière pour l’ouvrir.

L’appareil photo détecte les QR codes automatiquement, sans aucun mode spécial à activer.

Avec le scanner du Centre de contrôle

Apple intègre aussi un lecteur de code dans le Centre de contrôle, qui ouvre les liens dans un navigateur intégré plutôt que dans Safari. Ajoute-le via Réglages > Centre de contrôle, puis ouvre-le en balayant depuis le coin supérieur droit de l’écran.

Depuis l’écran verrouillé

Balaye vers la gauche sur l’écran verrouillé pour ouvrir l’appareil photo, vise un QR code, et la bannière s’affiche. C’est la méthode la plus rapide quand ton téléphone est verrouillé.

Scanner un QR code sur Android

Avec l’application Appareil photo

La plupart des téléphones Android sous Android 9 ou plus récent gèrent le scan de QR code via l’appareil photo par défaut. L’expérience dépend du constructeur.

  • Google Pixel : ouvre Appareil photo, vise le code et touche la pastille de lien qui apparaît.
  • Samsung Galaxy : ouvre Appareil photo et vise le code. Si rien ne se passe, active la lecture de QR code dans les réglages de l’appareil photo.
  • Autres modèles : la majorité des constructeurs intègrent la lecture de QR code. Cherche une option « Scanner les QR codes » dans les réglages de l’appareil photo si la détection ne se fait pas.

Avec Google Lens

Google Lens est présent sur quasiment tous les Android. Ouvre-le depuis le tiroir d’applications ou touche l’icône Lens dans l’application Google, vise le code, et Lens affiche le contenu avec des options pour ouvrir, copier ou partager. Beaucoup d’Android proposent aussi une tuile de scan QR dans les réglages rapides, accessible en un geste.

Les limites des scanners intégrés

Les outils natifs gèrent bien les scans basiques, mais ils ont des limites notables :

  • Aucun historique. Une fois la notification fermée, la donnée disparaît. Impossible de retrouver un code scanné plus tôt.
  • Pas de copie sur certains appareils. Certains lecteurs ne proposent que d’ouvrir le lien immédiatement, sans copier ni partager l’URL d’abord.
  • Prise en charge limitée des types de contenu. Les scanners intégrés gèrent bien les URL, mais analysent mal les codes WiFi, les événements de calendrier ou les vCard.
  • Pas d’aperçu avant action. La plupart des lecteurs natifs ouvrent le lien immédiatement, sans étape intermédiaire pour inspecter l’URL complète — un point faible face au quishing.

Quishing : vérifier le lien avant de l’ouvrir

Le hameçonnage par QR code, ou « quishing », consiste à coller un faux QR code par-dessus un vrai (sur un parcmètre, une borne de paiement, une affiche) pour t’envoyer vers un site frauduleux. La CNIL et cybermalveillance.gouv.fr alertent régulièrement sur ce risque, en hausse en France.

Le bon réflexe : toujours lire l’URL complète avant de l’ouvrir. Méfie-toi des adresses raccourcies, des fautes dans le nom de domaine et des demandes de paiement ou d’identifiants. Un lecteur qui affiche le lien et te laisse décider — au lieu de l’ouvrir d’office — réduit nettement le risque.

Pourquoi utiliser une application de scan dédiée

Une application dédiée comble ces manques. QR Toolkit est conçue pour ça. Au moment du scan, l’application décode le contenu sur ton appareil et l’affiche à l’écran : URL, texte brut, identifiants WiFi ou carte de contact. Tu choisis ensuite quoi faire — ouvrir le lien, copier le texte, te connecter au WiFi ou partager. L’application te montre le lien avant de l’ouvrir, ce qui te laisse le temps de repérer une arnaque.

La vraie différence, c’est le contrôle. Tu vois le contenu complet avant toute action, tu choisis l’action, et tu gardes une trace consultable. L’historique de scan vit dans ton propre compte (isolé par RLS chez un hébergeur en région UE, lisible par toi seul) — pas de pub, pas de SDK de tracking, pas d’identifiant publicitaire. Disponible sur iOS et Android.

Astuces pour un scan net du premier coup

Parfois un QR code ne se lit pas tout de suite. Avant de conclure qu’il est cassé, essaie ces ajustements.

La distance

Tiens ton téléphone à 15-25 cm du code. Trop près, l’appareil photo ne fait pas la mise au point ; trop loin, le code est trop petit pour être lu. Pour un grand code sur une affiche, recule pour qu’il tienne entièrement dans le cadre.

La lumière

Un QR code a besoin d’assez de lumière pour que la caméra distingue le motif. Dans la pénombre, allume la lampe torche. La plupart des applications, dont QR Toolkit, intègrent un bouton torche. Évite les reflets sur les surfaces brillantes.

L’angle

Scanne de face autant que possible. Les QR codes ont une correction d’erreur intégrée, donc un léger angle ne gêne pas, mais un angle extrême peut empêcher la lecture. Sur une surface courbe (une bouteille, par exemple), aligne la caméra avec le centre du code.

Résoudre les problèmes courants

Le code ne se scanne pas du tout. Il est peut-être abîmé, mal imprimé ou trop petit. Un QR code a besoin d’une « zone de silence » (un espace blanc) autour de lui. S’il est rogné ou recouvert, le scan échoue.

Le code se scanne mais le lien ne marche pas. Le QR code est correct, mais l’URL de destination peut être cassée, expirée ou le site hors service.

La caméra fait la mise au point ailleurs. Touche la zone du QR code à l’écran pour forcer la mise au point. Rapproche-toi si le code se perd dans un décor chargé.

Le code est flou à l’impression. Exporte toujours tes QR codes en SVG ou en PNG haute résolution. Une image basse résolution devient illisible en petit format.

Pour conclure

Tous les smartphones récents savent scanner un QR code d’origine. Pour un scan ponctuel, l’appareil photo intégré suffit. Mais si tu veux un historique, un aperçu du contenu, une protection contre le quishing et la prise en charge de tous les types de QR codes, une application dédiée comme QR Toolkit t’offre une bien meilleure expérience, avec plus de contrôle sur chaque scan.

Questions fréquentes

Faut-il une application pour scanner un QR code sur iPhone ou Android ?

Non. Sur iPhone (iOS 11+) comme sur la plupart des Android récents, l’appareil photo intégré lit les QR codes nativement : tu vises, tu touches la notification, c’est fait. Une application dédiée comme QR Toolkit reste utile pour garder un historique, vérifier le lien avant de l’ouvrir et gérer le WiFi ou les vCard.

Comment éviter une arnaque au QR code (quishing) ?

Lis toujours l’URL complète avant de l’ouvrir et méfie-toi des liens raccourcis, des fautes dans le nom de domaine ou des demandes de paiement. Vérifie qu’aucun faux autocollant n’a été collé par-dessus un vrai code. Un lecteur qui affiche le lien sans l’ouvrir automatiquement te laisse le temps de repérer la fraude.

Mes scans sont-ils envoyés sur un serveur ou utilisés pour la pub ?

Avec QR Toolkit, le décodage se fait sur ton appareil, sans pub ni pisteur publicitaire et sans identifiant publicitaire. Si tu utilises un compte, seul un résumé d’historique est synchronisé, isolé à ton compte par RLS chez un hébergeur en région UE, et toi seul peux le lire, conformément au RGPD.

<< cd /fr/blog