Dina uppgifter finns i QR-koden själv, inte på vår server. Gratis för alltid, inget konto, inget förfallodatum, ingen prenumeration. Så fungerar QR-branschen egentligen →
Gratis. Privat. Permanent. Verifierbar. Utskriftsklar. Ingen inlåsning.
Verifiera våra integritetspåståenden live, från din webbläsare▾
Dessa värden beräknas i din webbläsare just nu. Ingen serverrundresa. Klicka för att uppdatera.
Utgående förfrågningar efter sidladdning…Förväntat: 0Allt körs i din webbläsare, så inga data lämnar enheten efter den initiala sidladdningen.
Tredjeparts-domäner kontaktade…Förväntat: 0Ingen analys, inga CDN-typsnitt, inga avatartjänster, inga spårare, ett enda ursprung.
Cookies satta…Förväntat: 0Ingen session, ingen analys, inga inställningar i cookies. Inget att synkronisera, inget att spåra.
localStorage-nycklar…Bara dina sparade QR-koder och inställningarSparade mallar, historik och språkinställning. Granska i Applikation → localStorage i utvecklarverktygen.
Service worker-status…Offline-redoStatiska tillgångar cachade för offlineanvändning. Du kan stänga av nätverket och generatorn fungerar fortfarande.
Nätverksstatus…Offlinebevis: stäng av WiFi, klicka på Generera. Fungerar fortfarande.Det enklaste beviset. Om detta hemligen vore en klient för en server skulle offline bryta det.
Den här symbologin renderas monokrom med enbart förgrunds- och bakgrundsfärger. Inga gradienter, logotyper eller ramöverläggsalternativ är tillgängliga.
Visa 30 fler mallar
Spara en stil med knappen ovan för att behålla dina favoriter här.
#000000
#FFFFFF
#8B5CF6
Ladda upp en bild att använda som ram.
Dra QR-koden för att placera den, scrolla eller nyp för att zooma, använd reglaget för att rotera.
Visa 108 ikoner till
Inga ikoner matchar din sökning.
Renderas bakom QR:en med reducerad opacitet. Tvingar automatiskt EC=H så att QR:en fortfarande skannar genom fotot.
Batchgenerering
Ladda upp en CSV för att generera upp till 500 QR-koder i en enda batch. Varje rad blir en egen QR, välj en mall eller åsidosätt 21 egenskaper per rad: färger, ramar, punkt-/öga-/ögonbollsstilar, gradienter, transparens, storlek, felkorrigering, format, inbyggd logotyp och mer.
21 kolumner: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Endast type och data krävs. Använd | för att separera fält inuti data (t.ex. ssid|password|WPA).
Alla 125+ QR-/streckkodstyper stöds, inklusive URL, WiFi, vCard, TOTP, Swiss QR-bill, PIX, PromptPay, ZATCA, PayNow, Bitcoin + Lightning och mer. Ladda ner sample CSV för att se varje kolumn, alla 50 mallar, 22 ramstilar och 375 inbyggda logotypikoner i aktion.
1. Ladda ner exempel-CSV:en · 2. Redigera den med dina data · 3. Ladda upp den här
Din länk är kodad direkt i QR-mönstret, ingen server däremellan, inget som löper ut, inget som behöver förnyas. Skriv ut den en gång, den fortsätter fungera.
Spara hela QR-koden, typ, alla fältvärden, stil, ram, logotyp, visitkortsdesign, som en enda .qr.json-fil. Ladda den senare för att återskapa allt med ett klick.
Ange innehåll för att generera din kod
Kodad nyttolast
Senaste
Du redigerar en befintlig Pro-kod. Klicka på "Uppdatera Pro-kod" nedan för att spara dina ändringar tillbaka till Pro.
Behöver du ändra destinationen efter utskrift?
Samma upplägg utan lock-in som det gratis verktyget. Med Pro kan du ändra destination efter tryck och se vem som skannar (endast land och enhet, aldrig IP eller cookies). Varje dynamisk kod levereras med en statisk säkerhetskopia, så det finns inget att stänga av. Från $9/månad vid årlig fakturering.
HOTP och TOTP producerar båda 6- till 8-siffriga engångskoder från en delad Base32-hemlighet, och båda använder samma otpauth://-URI-schema. Den enda skillnaden: TOTP avancerar koden på tid (typiskt var 30:e sekund), medan HOTP avancerar på en räknare som klienten ökar varje gång den genererar en kod. Servern spårar samma räknare och accepterar koder inom ett litet förhandsvisningsfönster.
HOTP är rätt val när du inte kan lita på enhetsklockan, när enheten inte har en klocka (hårdvarutoken), eller när koder måste förbli giltiga tills de används (inloggningsflöden där skrivtid spelar roll). Avvägningen är att räknaren kan glida om användaren genererar koder utan att skicka in dem, de flesta servrar hanterar detta med ett omsynkroniseringsfönster på 10 till 50 koder.
Var HOTP utmärker sig
YubiKey OTP-slot, det ursprungliga användningsfallet. Tryck på knappen, YubiKey skickar nästa HOTP-kod som tangenttryckningar.
Hårdvarutoken, Feitian c100, RSA SecurID 700-serien, programmerbara token från Token2 och Protectimus. Alla levereras med HOTP-firmware.
Luftgapade system, ubåtar, fjärrsensorer, fabriksgolvsterminaler där tidssynkronisering är opålitlig men en räknare är hållbar.
Serversidig OTP-backup, engångsåterställningskoder är HOTP under huven, med räknaren ökad per användning.
Fältförklaring
Utfärdare, tjänstens namn (t.ex. GitHub). Visas som rubrik i autentiseringsappen.
Konto, vanligtvis ditt användarnamn eller e-post. Visas som underrubrik.
Hemlighet, Base32-kodad delad hemlighet. 16, 26 eller 32 tecken typiskt.
Algoritm, SHA1 (standard), SHA256 eller SHA512.
Siffror, 6 (standard) eller 8.
Initial räknare, vanligtvis 0. Ange ett högre värde om du återprovisionerar en token som redan använts.
Sekretess
Den delade hemligheten är känslig. Abundera QR körs helt i din webbläsare, hemligheten rör aldrig en server, loggas aldrig, lämnar aldrig din enhet. Generera på en offlinie-laptop för maximal paranoia.
Även av Abundera
E-signaturer som håller i domstol
Abundera Sign går längre än grundläggande e-signaturer. Varje dokument får kryptografiskt bevis, oberoende verifiering och ett manipulationssäkert bevispaket.
Vilka appar och token kan läsa dessa HOTP QR-koder?
Alla standardkompatibla HOTP-implementeringar: Aegis, Raivo, FreeOTP, FreeOTP+, KeePassXC, Yubico Authenticator, Token2-personaliseringsverktyg, Protectimus-skrivbordsverktyg och de flesta moderna enterprise-IAM-plattformar (Okta, Auth0, Keycloak). Obs: Google Authenticator ignorerar tyst räknarparametern och behandlar allt som TOTP, välj en annan app för HOTP-uppsättningar.
Hur skiljer sig HOTP från en YubiKey FIDO2/WebAuthn-nyckel?
Helt annat protokoll. HOTP är ett delad-hemlighets-engångskodschema (RFC 4226). FIDO2/WebAuthn är asymmetrisk offentlig nyckelautentisering. Båda är 'andra faktorer' men FIDO2 är nätfiskeresistent där HOTP inte är det. HOTP passar när den förlitande parten bara stöder OTP, eller när du specifikt behöver en kod som kan skrivas in.
Vad händer om räknaren glider ur synk?
De flesta servrar accepterar koder inom ett förhandsvisningsfönster (typiskt 10 koder) och omsynkroniserar räknaren när en giltig framåtkod anländer. Om drift överstiger fönstret måste användaren registrera om sig. Vissa IAM-plattformar exponerar en 'omsynkronisera' admin-åtgärd som tar två konsekutiva koder för att räkna om förskjutningen.
Varför ger Google Authenticator fel koder för HOTP QR:er?
Google Authenticator behandlar varje otpauth://-QR som TOTP oavsett sökvägen. Koderna den producerar är giltiga TOTP-koder mot din hemlighet, inte HOTP-koder, så servern avvisar dem. Använd Aegis, Raivo, Yubico Authenticator eller en hårdvarutoken istället.
Kan jag programmera en YubiKey OTP-slot från denna QR?
Inte direkt. YubiKey OTP-slots programmeras med YubiKey Manager (GUI) eller ykman (CLI). Du kan kopiera Base32-hemligheten från formuläret till ykman: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>.
Vad är det maximala räknarvärdet?
RFC 4226 tillåter räknare upp till 2^63 - 1. Praktiskt sett begränsar de flesta implementeringar det lägre (32-bitars på äldre hårdvara). Hundratusentals knapptryckningar fungerar fint på alla moderna token.
Ska jag använda HOTP eller TOTP för nya driftsättningar?
TOTP för nästan allt. HOTP är rätt val bara för: hårdvarutoken utan klocka, djupt luftgapade miljöer eller engångsåterställningskoder. För telefonbaserad 2FA är tidsbaserade koder standarden och användarupplevelsen är avsevärt bättre.