Bezplatný generátor QR kódů HOTP
Vytvářejte standardní QR kódy otpauth://hotp/ pro autentizační aplikace a hardwarové tokeny na bázi počitadla. Čistý RFC 4226, žádný server, žádná registrace.
- Best for
- Counter-based OTP tokens (banking, legacy hardware tokens).
- Scans on
- Authenticator apps only.
- When not to use
- For most new deployments — prefer TOTP (time-based, simpler state).
- Standards
- RFC 4226 HOTP.
- Generátor QR
- Návrhář vizitek zdarma
- Tisknutelné WiFi karty
- Hromadný CSV (500 kódů)
- 40 šablon
- 20 jazyků
Legenda kompatibility
Tento formát čárového kódu se vykresluje monochromaticky pouze s barvami popředí a pozadí. Šablony, tvary teček/očí, přechody, rámečky a středové logo se vztahují pouze na QR kódy a jsou zde skryty.
Zobrazit dalších 30 šablon
Uložte styl tlačítkem výše, abyste si sem uchovali své oblíbené.
Nebo vyberte vestavěnou ikonu:
Zobrazit dalších 108 ikon
Vykreslí se za QR se sníženou neprůhledností. Automaticky vynucuje EC=H, aby QR stále prosvítal skrz fotografii.
Hromadné generování
Nahrajte CSV a vygenerujte až 500 QR kódů v jedné dávce. Každý řádek se stane samostatným QR — vyberte šablonu nebo přepište 21 vlastností pro jednotlivé řádky: barvy, rámečky, styly bodů/oček/očních bulv, přechody, průhlednost, velikost, korekce chyb, formát, vestavěné logo a další.
21 sloupců: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Povinné jsou pouze type a data. Pro oddělení polí v data použijte | (např. ssid|password|WPA).
Podporováno je všech 20 typů QR, včetně URL, WiFi, vCard, MeCard, e-mail, SMS, událost, poloha, UPI, SEPA, PayPal, kryptoměny, Micro QR a rMQR. Stáhněte si vzorové CSV a uvidíte všechny sloupce, všech 40 šablon, 11 stylů rámečků a 12 vestavěných log v akci.
1. Stáhněte vzorové CSV · 2. Upravte jej svými daty · 3. Nahrajte jej zde
Uložte celý QR — typ, všechny hodnoty polí, styl, rámeček, logo, design vizitky — jako jeden soubor .qr.json. Později jej načtěte a vše se obnoví jediným kliknutím.
Zadejte obsah pro vygenerování QR kódu
Elektronické podpisy, které obstojí u soudu
Abundera Sign jde nad rámec základních elektronických podpisů. Každý dokument získá kryptografický důkaz, nezávislé ověření a balíček důkazů odolný proti manipulaci.
- Automaticky generované balíčky důkazů připravené pro soud
- Osobní pečeť dokumentu — okamžitě detekuje manipulaci
- Ukotveno v 5 nezávislých systémech — žádný jediný bod selhání
Jak se HOTP liší od TOTP
HOTP i TOTP produkují 6– až 8místné jednorázové kódy ze sdíleného Base32 tajemství a obojí používá stejné schéma URI otpauth://. Jediný rozdíl: TOTP posouvá kód v čase (typicky každých 30 sekund), zatímco HOTP posouvá na počitadle, které klient inkrementuje pokaždé, když generuje kód. Server sleduje stejné počitadlo a přijímá kódy v malém okně dopředu.
HOTP je správná volba, když nelze důvěřovat hodinám zařízení, když zařízení hodiny nemá (hardwarové tokeny) nebo když kódy musí zůstat platné, dokud nejsou použity. Kompromisem je, že počitadlo může driftovat, pokud uživatel generuje kódy bez jejich odeslání — většina serverů to řeší s oknem resynchronizace 10 až 50 kódů.
Kde HOTP vyniká
- Slot YubiKey OTP — původní případ použití. Stiskněte tlačítko, YubiKey vypíše další HOTP kód jako stisky kláves.
- Hardwarové tokeny — Feitian c100, RSA SecurID 700-series, programovatelné tokeny od Token2 a Protectimus. Vše dodáváno s firmwarem HOTP.
- Systémy s vzduchovou mezerou — ponorky, vzdálené senzory, terminály na výrobních podlahách, kde synchronizace času není spolehlivá, ale počitadlo je trvalé.
- Záložní kódy OTP na straně serveru — jednorázové záchranné kódy jsou HOTP pod kapotou, s počitadlem inkrementovaným při každém použití.
Vysvětlení polí
- Vydavatel — název služby (např. GitHub). Zobrazuje se jako nadpis v autentizační aplikaci.
- Účet — obvykle vaše uživatelské jméno nebo email. Zobrazuje se jako podnadpis.
- Tajemství — sdílené tajemství kódované Base32. Obvykle 16, 26 nebo 32 znaků.
- Algoritmus — SHA1 (výchozí), SHA256 nebo SHA512.
- Číslice — 6 (výchozí) nebo 8.
- Počáteční hodnota počitadla — obvykle 0. Nastavte na vyšší hodnotu při opětovném zřizování tokenu, který byl již použit.
Soukromí
Sdílené tajemství je citlivé. Abundera QR běží zcela ve vašem prohlížeči — tajemství se nikdy nedotkne serveru, nikdy se nezaznamená, nikdy neopustí vaše zařízení. Pro maximální paranoidní nastavení generujte na offline notebooku.
Dostupné v 26 jazycích
Plně přeložené UI, vykreslování v rodném písmu a podpora zprava doleva pro arabštinu a urdštinu.
Časté dotazy
Které aplikace a tokeny mohou číst tyto QR kódy HOTP?
Jakákoli implementace HOTP splňující standardy: Aegis, Raivo, FreeOTP, FreeOTP+, KeePassXC, Yubico Authenticator, nástroje pro personalizaci Token2, desktopové nástroje Protectimus a většina moderních podnikových IAM platforem (Okta, Auth0, Keycloak). Poznámka: Google Authenticator tiše ignoruje parametr počitadla a zachází se vším jako s TOTP — pro nastavení HOTP vyberte jinou aplikaci.
Jak se HOTP liší od klíče YubiKey FIDO2 / WebAuthn?
Zcela jiný protokol. HOTP je schéma jednorázového kódu se sdíleným tajemstvím (RFC 4226). FIDO2/WebAuthn je asymetrická autentizace s veřejným klíčem. Obojí jsou 'druhé faktory', ale FIDO2 je odolný proti phishingu, zatímco HOTP ne. HOTP se hodí, když závislá strana podporuje pouze OTP nebo když konkrétně potřebujete kód, který lze zadat.
Co se stane, když se počitadlo příliš odchýlí?
Většina serverů přijímá kódy v okně dopředu (obvykle 10 kódů) a resynchronizuje počitadlo, když přijde platný dopředný kód. Pokud drift překročí okno, uživatel se musí znovu přihlásit. Některé IAM platformy zpřístupňují administrativní akci 'resync', která vezme dva po sobě jdoucí kódy k přepočítání offsetu.
Proč Google Authenticator dává špatné kódy pro QR HOTP?
Google Authenticator zachází s každým QR otpauth:// jako s TOTP bez ohledu na cestu. Kódy, které produkuje, jsou platné kódy TOTP proti vašemu tajemství — nikoli kódy HOTP — takže server je odmítá. Použijte Aegis, Raivo, Yubico Authenticator nebo hardwarový token.
Mohu naprogramovat slot YubiKey OTP z tohoto QR?
Not directly. YubiKey OTP slots are programmed with the YubiKey Manager (GUI) or ykman (CLI). You can copy the Base32 secret from the form into ykman: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>.
Jaká je maximální hodnota počitadla?
RFC 4226 umožňuje počitadla až 2^63 - 1. Prakticky ho většina implementací omezuje na nižší hodnoty (32-bit na starším hardware). Stovky tisíc stisků jsou v pořádku na jakémkoli moderním tokenu.
Mám použít HOTP nebo TOTP pro nová nasazení?
TOTP pro téměř vše. HOTP je správná volba pouze pro: hardwarové tokeny bez hodin, hluboce izolovaná prostředí nebo jednorázové záchranné kódy. Pro dvoufaktorové ověření na základě telefonu jsou časové kódy standardem a uživatelský zážitek je výrazně lepší.