Free TOTP / 2FA QR Code Generator
Build standard otpauth:// QR codes for any TOTP-compatible authenticator app. Pure RFC 6238, no server, no signup.
- مولد رمز الاستجابة السريعة
- مصمم بطاقات عمل مجاني
- بطاقات WiFi قابلة للطباعة
- دُفعة CSV (500 رمز)
- 40 نموذجًا
- 20 لغة
تبقى التحميلات المحلية في متصفحك وتظهر فقط على البطاقة المطبوعة. يستخدم بيانات رمز الاستجابة السريعة عنوان URL أعلاه.
حقول إضافية (اختياري)
العنوان
ملفات تعريف وسائل التواصل الاجتماعي
تلميح: انقر بزر الماوس الأيمن على أي نقطة في Google Maps وانسخ الإحداثيات
يتم تلقائيًا وضع علم سويسرا الأحمر فوق رمز QR — وهو مطلوب من البنوك السويسرية.
الصق فاتورة BOLT11 (lnbc...) أو عنوان Lightning. نضيف بادئة مخطط URI الخاص بـ lightning: حتى تتمكن أي محفظة Lightning من مسحه.
متوافق مع Google Authenticator و Authy و 1Password و Bitwarden وأي تطبيق TOTP قياسي.
يقوم بترميز سطر authorized_keys بالكامل. امسحه لنسخ ولصق المفتاح على جهاز جديد.
للمفاتيح الطويلة جدًا، استخدم rMQR أفقي أو قسّمها إلى عدة رموز QR. يستوعب رمز QR القياسي حوالي ~2KB.
تطبيقات WireGuard الرسمية للهاتف المحمول تمسح هذه مباشرة. لا تُضمّن مفتاحك الخاص أبدًا في رمز QR مطبوع — شارك رقميًا فقط.
GS1 Digital Link هو البديل الحديث الملائم للويب للباركود EAN-13 لمنتجات البيع بالتجزئة. نطاق المحلِّل الافتراضي هو id.gs1.org ولكن يمكنك استخدام نطاقك الخاص.
الصق رابط المشاركة من تطبيق Spotify، أو المعرّف فقط. نقوم ببناء رابط open.spotify.com تلقائيًا.
يعتمد التنسيق على المنصة — بالنسبة لـ Mastodon استخدم @user@instance، بالنسبة لـ Bluesky استخدم handle.bsky.social، بالنسبة لـ Nostr الصق مفتاح npub.
يفتح Geo URI (RFC 5870) مباشرة في أي تطبيق خرائط على الجهاز — Google Maps و Apple Maps و OsmAnd وغيرها — دون اختيار مزوّد.
رابط Magnet قياسي لـ BitTorrent. يتم مسحه بواسطة أي عميل BitTorrent يدعم معالجات مخطط URI.
الصق حمولة iCalendar كاملة وفق RFC 5545 — تدعم أحداثًا متعددة والتنبيهات والقواعد المتكررة. تستورد معظم تطبيقات التقويم رمز QR مباشرة.
تبقى التحميلات المحلية في متصفحك وتظهر فقط على البطاقة المطبوعة. لا يحتوي بيانات MeCard QR على حقل صورة.
MeCard هو بديل أبسط لـ vCard، يُفضّله بعض أجهزة Android
حقول إضافية (اختياري)
العنوان
سعة Micro QR: 35 رقمًا، أو 21 حرفًا أبجديًا رقميًا بالأحرف الكبيرة، أو ~15 بايت (أحرف صغيرة/روابط URL). الأفضل للرموز القصيرة، الأرقام التسلسلية، والمعرّفات. للروابط، استخدم QR القياسي بدلاً من ذلك.
Rectangular Micro QR — تنسيق ضيق وعريض مثالي لأنابيب الاختبار، الأساور، وشرائح التذاكر. يستوعب حتى 361 حرفًا.
عرض 30 نموذجًا آخر
احفظ نمطًا باستخدام الزر أعلاه للاحتفاظ بالمفضلة لديك هنا.
أو اختر رمزًا مدمجًا:
Renders behind the QR at reduced opacity. Auto-forces EC=H so the QR still scans through the photo.
إنشاء الدُفعات
حمّل ملف CSV لإنشاء ما يصل إلى 500 رمز QR في دفعة واحدة. يصبح كل صف رمز QR مستقلاً — اختر قالبًا أو خصّص 21 خاصية لكل صف: الألوان، الإطارات، أنماط النقاط والعيون والبؤبؤات، التدرجات، الشفافية، الحجم، تصحيح الأخطاء، التنسيق، الشعار المدمج، والمزيد.
21 عمودًا: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. الحقلان type وdata فقط مطلوبان. استخدم | للفصل بين الحقول داخل data (مثل ssid|password|WPA).
جميع أنواع QR العشرين مدعومة، بما في ذلك URL وWiFi وvCard وMeCard وEmail وSMS وEvent وLocation وUPI وSEPA وPayPal وCrypto وMicro QR وrMQR. نزّل ملف CSV النموذجي لترى جميع الأعمدة، و40 قالبًا، و11 نمطًا للإطارات، و12 شعارًا مدمجًا أثناء التشغيل.
احفظ رمز الاستجابة السريعة بأكمله – النوع وجميع قيم الحقول والنمط والإطار والشعار وتصميم بطاقة العمل – كملف .qr.json واحد. قم بتحميله لاحقًا لإعادة إنشاء كل شيء بنقرة واحدة.
أدخل محتوى لتوليد رمز QR الخاص بك
توقيعات إلكترونية معتمدة قانونيًا
Abundera Sign يتجاوز التوقيعات الإلكترونية الأساسية. كل وثيقة تحصل على إثبات تشفيري، تحقق مستقل، وحزمة أدلة مقاومة للتلاعب.
- حزم أدلة جاهزة للمحاكم تُولَّد تلقائيًا
- ختم الوثيقة الشخصي — يكتشف التلاعب فورًا
- مرتبط بـ 5 أنظمة مستقلة — لا نقطة فشل واحدة
How TOTP QR Codes Work
TOTP (Time-based One-Time Password) is the open standard behind every modern authenticator app — Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator, Aegis, FreeOTP, Raivo, and dozens more. When you set up 2FA on a service, the service generates a shared Base32 secret and packages it into an otpauth://totp/... URI. Your authenticator app scans the QR, stores the secret locally, and starts producing 6-digit codes that change every 30 seconds.
This generator builds the URI for you. Useful for self-hosted services that don't ship a QR generator, password manager migration, lab/test environments, and the moment you need to switch authenticator apps without losing your existing seeds.
Fields explained
- Issuer — the service name (e.g. GitHub). Shown as the heading in the authenticator app.
- Account — usually your username or email. Shown as the subheading.
- Secret — the Base32-encoded shared secret. Standard length is 16, 26, or 32 characters.
- Algorithm — SHA1 (default, supported everywhere), SHA256, or SHA512.
- Digits — 6 (default) or 8.
- Period — 30 seconds (default) or 60.
Privacy
The shared secret is the most sensitive thing you'll ever paste into a QR generator. Abundera QR runs entirely in your browser — the secret never touches a server, never gets logged, never leaves your device. If you're security-conscious, generate codes on an offline laptop and you're golden.
Frequently Asked Questions
Which authenticator apps work with these QR codes?
Every standards-compliant TOTP app: Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden, LastPass Authenticator, Aegis, Raivo, FreeOTP, FreeOTP+, 2FAS, Ente Auth, Yubico Authenticator, KeePassXC, and many more.
Is the secret transmitted to your servers?
No. Abundera QR is a client-side static site. The Base32 secret you paste is encoded into the URI inside your browser and rendered to the canvas locally. We have no servers, no logs, no telemetry — there is nowhere for the secret to go.
What's the difference between SHA1, SHA256, and SHA512?
SHA1 is the default and is supported by every TOTP app on the market. SHA256 and SHA512 are more secure but adoption is uneven — Google Authenticator silently treats them as SHA1, which produces wrong codes. Pick SHA1 unless you control both sides.
Can I use this for HOTP (counter-based) codes too?
TOTP only for now. Most modern services have moved to TOTP. HOTP requires tracking the counter on both sides which is significantly less convenient.
How do I get the Base32 secret from my service?
When the service displays its setup QR code, there's almost always a 'Can't scan? Enter manually' link. The text shown there is the Base32 secret. Copy it into Abundera QR to regenerate the QR for a different app.
Can I store multiple TOTP entries in one QR?
No — each otpauth:// URI is a single account. To migrate many accounts at once, use Google Authenticator's export/migration QR feature, which uses a different URI scheme (otpauth-migration://).
Does the QR work if I scan it twice from different apps?
Yes. The QR contains the seed, not a token. Scanning the same QR into two apps gives you two synchronized authenticators. Useful for backup.