Verifique nossas alegações de privacidade ao vivo, no seu navegador▾
Esses valores são calculados no seu navegador agora. Sem ida ao servidor. Clique em qualquer linha para uma explicação em uma linha.
Requisições externas após o carregamento da página…Esperado: 0Tudo roda no seu navegador, então nenhum dado sai após o carregamento inicial da página.
Domínios de terceiros contactados…Esperado: 0Sem analytics, sem fontes de CDN, sem serviços de avatar, sem rastreadores, origem única.
Cookies definidos…Esperado: 0Sem sessão, sem analytics, sem preferências em cookies. Nada para sincronizar, nada para vazar.
Chaves de localStorage…Apenas seus QRs salvos e preferênciasModelos salvos, histórico e preferência de idioma. Inspecionável em Aplicativo → Local Storage.
Status do service worker…Pronto para uso offlineAtivos estáticos em cache para uso offline. Você pode desativar a rede e o gerador ainda funciona.
Status da rede…Prova offline: desligue o WiFi, clique em Gerar. Ainda funciona.A prova mais simples. Se fosse secretamente um cliente de servidor, o modo offline quebraria tudo.
Nenhum perfil salvo ainda. Clique no botão abaixo para salvar o formulário atual como um perfil reutilizável.
Os perfis são armazenados apenas neste navegador (localStorage). Nada sai do seu dispositivo. Clique em um perfil para restaurar seus campos.
Legenda de compatibilidade
📱Qualquer câmera de celular🏭Apenas scanner profissional / industrial💳App de carteira ou banco🔐App de autenticação📲Leitor específico do appVer matriz completa →
Esta simbologia renderiza em monocromático com apenas cores de primeiro e segundo plano. Modelos, formatos de pontos/olhos, gradientes, molduras e logos centrais são recursos exclusivos de QR e estão ocultos aqui.
Mostrar mais 30 modelos
Salve um estilo com o botão acima para manter seus favoritos aqui.
#000000
#FFFFFF
#8B5CF6
Envie uma imagem para usar como moldura.
Arraste o QR para posicionar, role ou pince para ampliar, use o controle deslizante para girar.
Mostrar mais 108 ícones
Nenhum ícone corresponde à sua pesquisa.
Renderizado atrás do QR com opacidade reduzida. Força automaticamente EC=H para que o QR continue legível através da foto.
Geração em Lote
Envie um CSV para gerar até 500 QR Codes em um único lote. Cada linha se torna seu próprio QR, escolha um modelo ou personalize 21 propriedades por linha: cores, molduras, estilos de pontos/olhos/pupilas, gradientes, transparência, tamanho, correção de erros, formato, logo integrado e muito mais.
21 colunas: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Apenas type e data são obrigatórios. Use | para separar campos dentro de data (ex.: ssid|password|WPA).
Todos os mais de 125 tipos de QR/código de barras são suportados, incluindo URL, WiFi, vCard, TOTP, Swiss QR-bill, PIX, PromptPay, ZATCA, PayNow, Bitcoin + Lightning e muito mais. Baixe o CSV de exemplo para ver todas as colunas, todos os 50 modelos, 22 estilos de moldura e 375 ícones de logotipo integrados em ação.
1. Baixe o CSV de amostra · 2. Edite no Google Sheets, Excel, Numbers ou em qualquer editor de texto · 3. Faça upload aqui
Seu link está codificado dentro do próprio QR, sem servidor no meio, sem prazo de validade, sem renovação. Imprima uma vez, funciona para sempre.
Salve todo o QR Code – tipo, todos os valores dos campos, estilo, estrutura, logotipo, design do cartão de visita – como um único arquivo .qr.json. Carregue-o mais tarde para recriar tudo em um clique.
Insira o conteúdo para gerar seu código
Payload codificado
Recentes
Você está editando um código Pro existente. Clique em "Atualizar código Pro" abaixo para salvar as alterações no Pro.
Precisa mudar o destino depois de impresso?
A mesma abordagem sem bloqueio da ferramenta gratuita. O Pro permite alterar o destino depois de impresso e ver quem está escaneando (apenas país e dispositivo, nunca IP nem cookies). Cada código dinâmico vem com uma cópia estática, então não há nada para desligar. A partir de $9/mês com cobrança anual.
HOTP e TOTP produzem códigos de uso único de 6 a 8 dígitos a partir de um segredo Base32 compartilhado e ambos usam o mesmo esquema URI otpauth://. A única diferença: TOTP avança o código com base no tempo (tipicamente a cada 30 segundos), enquanto HOTP avança em um contador que o cliente incrementa cada vez que gera um código. O servidor rastreia o mesmo contador e aceita códigos dentro de uma pequena janela de previsão.
HOTP é a escolha certa quando você não pode confiar no relógio do dispositivo, quando o dispositivo não tem relógio (tokens de hardware), ou quando os códigos precisam permanecer válidos até serem usados (fluxos de login onde o tempo de digitação importa). A contrapartida é que o contador pode dessincronizar se o usuário gerar códigos sem submetê-los, a maioria dos servidores lida com isso com uma janela de ressincronização de 10 a 50 códigos.
Onde o HOTP brilha
Slot OTP do YubiKey, o caso de uso original. Pressione o botão e o YubiKey emite o próximo código HOTP como teclas digitadas.
Tokens de hardware, Feitian c100, série RSA SecurID 700, tokens programáveis da Token2 e Protectimus. Todos vêm com firmware HOTP.
Sistemas isolados (air-gapped), submarinos, sensores remotos, terminais de fábrica onde a sincronização de tempo é pouco confiável, mas um contador é durável.
Backup OTP no servidor, códigos de recuperação de uso único são HOTP por baixo dos panos, com o contador incrementado a cada uso.
Campos explicados
Issuer, nome do serviço (por exemplo, GitHub). Mostrado como cabeçalho no app autenticador.
Account, geralmente seu nome de usuário ou e-mail. Mostrado como subtítulo.
Secret, segredo compartilhado codificado em Base32. Tipicamente 16, 26 ou 32 caracteres.
Algorithm, SHA1 (padrão), SHA256 ou SHA512.
Digits, 6 (padrão) ou 8.
Initial counter, geralmente 0. Defina um valor maior se estiver reprovisionando um token já usado.
Privacidade
O segredo compartilhado é sensível. Abundera QR roda inteiramente no seu navegador, o segredo nunca toca um servidor, nunca é registrado, nunca sai do seu dispositivo. Gere em um laptop offline para máxima paranoia.
Também da Abundera
Assinaturas eletrônicas com validade jurídica
O Abundera Sign vai além das assinaturas eletrônicas básicas. Cada documento recebe prova criptográfica, verificação independente e um pacote de evidências à prova de adulteração.
Pacotes de evidências prontos para tribunal, gerados automaticamente
Selo Pessoal de Documento, detecta adulterações instantaneamente
Ancorado em 5 sistemas independentes, sem ponto único de falha
Quais apps e tokens podem ler esses QR codes HOTP?
Qualquer implementação HOTP em conformidade com o padrão: Aegis, Raivo, FreeOTP, FreeOTP+, KeePassXC, Yubico Authenticator, ferramentas de personalização Token2, ferramentas desktop Protectimus, e a maioria das plataformas IAM corporativas modernas (Okta, Auth0, Keycloak). Nota: o Google Authenticator silenciosamente ignora o parâmetro de contador e trata tudo como TOTP, escolha um app diferente para configurações HOTP.
Como o HOTP difere de uma chave FIDO2 / WebAuthn YubiKey?
Protocolo totalmente diferente. HOTP é um esquema de código de uso único com segredo compartilhado (RFC 4226). FIDO2/WebAuthn é autenticação assimétrica com chave pública. Ambos são 'segundos fatores', mas FIDO2 é resistente a phishing, enquanto HOTP não é. HOTP é adequado quando a parte confiável só suporta OTP, ou quando você precisa especificamente de um código que pode ser digitado.
O que acontece se o contador dessincronizar?
A maioria dos servidores aceita códigos dentro de uma janela de previsão (tipicamente 10 códigos) e ressincroniza o contador quando um código válido futuro chega. Se a dessincronização exceder a janela, o usuário precisa se reinscrever. Algumas plataformas IAM expõem uma ação administrativa de 'ressincronizar' que recebe dois códigos consecutivos para recalcular o offset.
Por que o Google Authenticator dá códigos errados para QRs HOTP?
O Google Authenticator trata todo QR otpauth:// como TOTP, independentemente do caminho. Os códigos que produz são códigos TOTP válidos contra seu segredo, não códigos HOTP, então o servidor os rejeita. Use Aegis, Raivo, Yubico Authenticator ou um token de hardware.
Posso programar um slot OTP do YubiKey a partir deste QR?
Não diretamente. Slots OTP do YubiKey são programados com o YubiKey Manager (GUI) ou ykman (CLI). Você pode copiar o segredo Base32 do formulário no ykman: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>.
Qual é o valor máximo do contador?
RFC 4226 permite contadores até 2^63 - 1. Na prática, a maioria das implementações limita mais (32 bits em hardware legado). Centenas de milhares de pressionamentos é tranquilo em qualquer token moderno.
Devo usar HOTP ou TOTP para novas implantações?
TOTP para quase tudo. HOTP é a escolha certa apenas para: tokens de hardware sem relógio, ambientes profundamente isolados, ou códigos de recuperação de uso único. Para 2FA por celular, códigos baseados em tempo são o padrão e a experiência do usuário é significativamente melhor.
Arraste para reposicionar. Arraste os cantos para redimensionar.
Editor de Cartão de Visita
Pedir Impressões Profissionais
Baixe seu cartão acima e faça upload em qualquer um desses serviços de impressão confiáveis. Recomendamos baixar como PNG ou PDF para melhores resultados.