Gratis HOTP QR-kodegenerator
Byg standard otpauth://hotp/-QR-koder til tællerbaserede autentificeringsapps og hardware-tokens. Ren RFC 4226, ingen server, ingen tilmelding.
- Best for
- Counter-based OTP tokens (banking, legacy hardware tokens).
- Scans on
- Authenticator apps only.
- When not to use
- For most new deployments — prefer TOTP (time-based, simpler state).
- Standards
- RFC 4226 HOTP.
- QR-generator
- Gratis visitkortdesigner
- WiFi-kort til print
- Batch CSV (500 koder)
- 40 skabeloner
- 20 sprog
Kompatibilitetsforklaring
Dette stregkodeformat renderes monokromt med kun forgrunds- og baggrundsfarver. Skabeloner, prik-/øjeformer, gradienter, rammer og centrale logoer gælder kun QR-koder og er skjult her.
Vis 30 flere skabeloner
Gem en stil med knappen ovenfor for at beholde dine favoritter her.
Eller vælg et indbygget ikon:
Vis 108 ikoner mere
Gengives bag QR-koden med reduceret uigennemsigtighed. Tvinger automatisk EC=H, så QR-koden stadig kan scannes gennem fotoet.
Batchgenerering
Upload en CSV for at generere op til 500 QR-koder i en enkelt batch. Hver række bliver sin egen QR — vælg en skabelon eller tilsidesæt 21 egenskaber pr. række: farver, rammer, punkt/øje/øjeæble-stilarter, gradienter, gennemsigtighed, størrelse, fejlkorrektion, format, indbygget logo og mere.
21 kolonner: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Kun type og data er påkrævet. Brug | til at adskille felter inde i data (f.eks. ssid|password|WPA).
Alle 20 QR-typer understøttes, inklusive URL, WiFi, vCard, MeCard, E-mail, SMS, Begivenhed, Lokation, UPI, SEPA, PayPal, Krypto, Micro QR og rMQR. Download eksempel-CSV'en for at se hver kolonne, alle 40 skabeloner, 11 rammestilarter og de 12 indbyggede logoer i aktion.
1. Download eksempel-CSV'en · 2. Redigér den med dine data · 3. Upload den her
Gem hele QR-koden — type, alle feltværdier, stil, ramme, logo, visitkortdesign — som en enkelt .qr.json-fil. Indlæs den senere for at genskabe alt med ét klik.
Indtast indhold for at generere din QR-kode
E-signaturer, der holder i retten
Abundera Sign går længere end grundlæggende e-signaturer. Hvert dokument får kryptografisk bevis, uafhængig verifikation og en manipulationsafslørende bevispakke.
- Automatisk genererede retsklare bevispakker
- Personligt dokumentsegl — opdager manipulation øjeblikkeligt
- Forankret til 5 uafhængige systemer — intet enkelt fejlpunkt
Hvordan HOTP adskiller sig fra TOTP
HOTP og TOTP producerer begge 6- til 8-cifrede engangskoder fra en delt Base32-hemmelighed og bruger begge det samme otpauth://-URI-skema. Den eneste forskel: TOTP fremskynder koden på tid (typisk hvert 30. sekund), mens HOTP fremskynder på en tæller, som klienten inkrementerer, hver gang den genererer en kode. Serveren sporer den samme tæller og accepterer koder inden for et lille forudsigelsesvindow.
HOTP er det rigtige valg, når du ikke kan stole på enhedens ur, når enheden ikke har et ur (hardware-tokens), eller når koder skal forblive gyldige, indtil de bruges (loginforløb, hvor skrivetid betyder noget). Kompromisset er, at tælleren kan forskyde, hvis brugeren genererer koder uden at indsende dem — de fleste servere håndterer dette med et gensynkroniseringsvindue på 10 til 50 koder.
Hvor HOTP skinner
- YubiKey OTP-slot — det originale anvendelsestilfælde. Tryk på knappen, YubiKey udsender den næste HOTP-kode som tastetryk.
- Hardware-tokens — Feitian c100, RSA SecurID 700-serie, programmerbare tokens fra Token2 og Protectimus. Alle leveres med HOTP-firmware.
- Air-gapped systemer — ubåde, fjernfølere, fabriksgulv-terminaler, hvor tidssynkronisering er upålidelig, men en tæller er holdbar.
- Server-side OTP-sikkerhedskopier — enkeltbrugs-gendannelseskoder er HOTP under motorhjelmen, med tælleren inkrementeret pr. brug.
Felter forklaret
- Udsteder — tjenestenavn (f.eks. GitHub). Vises som overskrift i autentificeringsappen.
- Konto — normalt dit brugernavn eller din email. Vises som underoverskrift.
- Hemmelighed — Base32-kodet delt hemmelighed. Typisk 16, 26 eller 32 tegn.
- Algoritme — SHA1 (standard), SHA256 eller SHA512.
- Cifre — 6 (standard) eller 8.
- Starttæller — normalt 0. Sæt til en højere værdi, hvis du genklarerer et token, der allerede er brugt.
Privatliv
Den delte hemmelighed er følsom. Abundera QR kører fuldstændigt i din browser — hemmeligheden berører aldrig en server, logges aldrig, forlader aldrig din enhed. Generer på en offline laptop for maksimal paranoia.
Tilgængelig på 26 sprog
Fuldt oversat UI, native skriftrendering og højre-til-venstre-understøttelse til arabisk og urdu.
Ofte stillede spørgsmål
Hvilke apps og tokens kan læse disse HOTP QR-koder?
Enhver standardsoverholdende HOTP-implementering: Aegis, Raivo, FreeOTP, FreeOTP+, KeePassXC, Yubico Authenticator, Token2-personaliseringsværktøjer, Protectimus desktop-værktøjer og de fleste moderne enterprise IAM-platforme (Okta, Auth0, Keycloak). Bemærk: Google Authenticator ignorerer stille tællerparameteren og behandler alt som TOTP — vælg en anden app til HOTP-opsætninger.
Hvordan adskiller HOTP sig fra en YubiKey FIDO2/WebAuthn-nøgle?
Fuldstændig forskellig protokol. HOTP er en delt-hemmelighed engangskode-ordning (RFC 4226). FIDO2/WebAuthn er asymmetrisk offentlig-nøgle-autentificering. Begge er 'anden faktorer', men FIDO2 er phishing-resistent, hvor HOTP ikke er. HOTP passer, når den tillidende part kun understøtter OTP, eller når du specifikt har brug for en kode, der kan skrives.
Hvad sker der, hvis tælleren forskyder sig ud af sync?
De fleste servere accepterer koder inden for et forudsigelsesvindow (typisk 10 koder) og gensynkroniserer tælleren, når en gyldig fremadkode ankommer. Hvis forskydning overstiger vinduet, skal brugeren genindmelde. Nogle IAM-platforme eksponerer en 'gensynkroniserings'-admin-handling, der tager to på hinanden følgende koder for at genberegne offsettet.
Hvorfor giver Google Authenticator forkerte koder til HOTP QR'er?
Google Authenticator behandler alle otpauth://-QR'er som TOTP uanset stien. De koder, det producerer, er gyldige TOTP-koder mod din hemmelighed — ikke HOTP-koder — så serveren afviser dem. Brug Aegis, Raivo, Yubico Authenticator eller et hardware-token i stedet.
Kan jeg programmere en YubiKey OTP-slot fra denne QR?
Not directly. YubiKey OTP slots are programmed with the YubiKey Manager (GUI) or ykman (CLI). You can copy the Base32 secret from the form into ykman: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>.
Hvad er den maksimale tællerværdi?
RFC 4226 tillader tællere op til 2^63 - 1. I praksis sætter de fleste implementeringer den lavere (32-bit på legacy hardware). Hundredtusindvis af tryk er fint på ethvert moderne token.
Skal jeg bruge HOTP eller TOTP til nye deployments?
TOTP til næsten alt. HOTP er det rigtige valg kun til: hardware-tokens, der mangler et ur, dybt air-gappede miljøer eller enkeltbrugs-gendannelseskoder. Til telefonbaseret 2FA er tidsbaserede koder standarden og brugeroplevelsen er markant bedre.