Dữ liệu của bạn nằm ngay trong mã QR, không lưu trên server của chúng tôi. Miễn phí vĩnh viễn, không cần tài khoản, không hết hạn, không đăng ký. Xem ngành mã QR thực sự hoạt động ra sao →
Miễn phí. Riêng tư. Vĩnh viễn. Có thể xác minh. Sẵn sàng in. Không khóa người dùng.
Xác minh các tuyên bố về quyền riêng tư của chúng tôi trực tiếp từ trình duyệt của bạn▾
Các giá trị này được tính trong trình duyệt của bạn ngay bây giờ. Không có chuyến đi vòng tới máy chủ. Nhấp vào bất kỳ hàng nào để giải thích một dòng.
Yêu cầu gửi ra sau khi tải trang…Mong đợi: 0Mọi thứ chạy trong trình duyệt của bạn, vì vậy không có dữ liệu nào rời đi sau lần tải trang ban đầu.
Tên miền bên thứ ba được liên hệ…Mong đợi: 0Không phân tích, không phông chữ CDN, không dịch vụ avatar, không trình theo dõi, chỉ một nguồn gốc duy nhất.
Cookie đã đặt…Mong đợi: 0Không phiên, không phân tích, không tùy chọn trong cookie. Không có gì để đồng bộ, không có gì để rò rỉ.
Khóa localStorage…Chỉ các QR và tùy chọn bạn đã lưuMẫu đã lưu, lịch sử và tùy chọn ngôn ngữ. Kiểm tra trong Ứng dụng → Local Storage.
Trạng thái service worker…Sẵn sàng offlineTài sản tĩnh được lưu vào bộ nhớ cache để sử dụng ngoại tuyến. Bạn có thể tắt mạng và trình tạo vẫn hoạt động.
Trạng thái mạng…Bằng chứng ngoại tuyến: tắt WiFi, nhấp Tạo. Vẫn hoạt động.Bằng chứng đơn giản nhất. Nếu đây bí mật là máy khách cho một máy chủ, ngoại tuyến sẽ phá vỡ nó.
Chưa có hồ sơ nào được lưu. Nhấn nút bên dưới để lưu biểu mẫu hiện tại làm hồ sơ có thể tái sử dụng.
Các hồ sơ chỉ được lưu trong trình duyệt này (localStorage). Không có dữ liệu nào rời khỏi thiết bị của bạn. Nhấp vào một hồ sơ để khôi phục các trường của nó.
Chú giải tương thích
📱Bất kỳ camera điện thoại nào🏭Chỉ máy quét chuyên nghiệp / công nghiệp💳Ví hoặc ứng dụng ngân hàng🔐Ứng dụng xác thực📲Trình đọc dành riêng cho ứng dụngXem ma trận đầy đủ →
Symbology này kết xuất đơn sắc chỉ với màu nền trước và nền sau. Mẫu, hình dạng chấm/mắt, gradient, khung và logo trung tâm là tính năng chỉ dành cho QR và bị ẩn ở đây.
Hiển thị thêm 30 mẫu
Lưu một kiểu bằng nút ở trên để giữ các kiểu yêu thích của bạn ở đây.
#000000
#FFFFFF
#8B5CF6
Tải lên một hình ảnh để dùng làm khung.
Kéo QR để đặt vị trí, cuộn hoặc chụm để thu phóng, dùng thanh trượt để xoay.
Hiển thị thêm 108 biểu tượng
Không có biểu tượng nào khớp với tìm kiếm của bạn.
Hiển thị phía sau QR với độ mờ giảm. Tự động áp dụng EC=H để QR vẫn quét được qua ảnh.
Tạo hàng loạt
Tải lên CSV để tạo tối đa 500 mã QR trong một lần chạy hàng loạt. Mỗi hàng trở thành một mã QR riêng, chọn mẫu hoặc ghi đè 21 thuộc tính cho từng hàng: màu sắc, khung, kiểu chấm/mắt/con ngươi, gradient, độ trong suốt, kích thước, sửa lỗi, định dạng, logo tích hợp và nhiều hơn nữa.
21 cột: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Chỉ type và data là bắt buộc. Sử dụng | để phân tách các trường bên trong data (ví dụ ssid|password|WPA).
Hỗ trợ tất cả hơn 125 loại mã QR/mã vạch, bao gồm URL, WiFi, vCard, TOTP, Swiss QR-bill, PIX, PromptPay, ZATCA, PayNow, Bitcoin + Lightning và nhiều loại khác. Tải xuống CSV mẫu để xem mọi cột, tất cả 50 mẫu, 22 kiểu khung và 375 biểu tượng logo tích hợp đang hoạt động.
1. Tải CSV mẫu · 2. Chỉnh sửa trong Google Sheets, Excel, Numbers hoặc bất kỳ trình soạn thảo văn bản nào · 3. Tải lên tại đây
Liên kết của bạn được mã hóa trực tiếp trong mã QR, không có server trung gian, không có gì hết hạn, không có gì cần gia hạn. In một lần, dùng mãi.
Lưu toàn bộ QR, loại, tất cả các giá trị trường, kiểu, khung, logo, thiết kế danh thiếp, thành một tệp .qr.json duy nhất. Tải nó sau này để tái tạo mọi thứ chỉ bằng một cú nhấp chuột.
Nhập nội dung để tạo mã
Payload đã mã hóa
Gần đây
Bạn đang chỉnh sửa mã Pro hiện có. Nhấp "Cập nhật mã Pro" bên dưới để lưu thay đổi vào Pro.
Cần thay đổi đích đến sau khi đã in?
Cùng hướng tiếp cận không khóa như công cụ miễn phí. Pro cho phép bạn thay đổi đích đến sau khi in và xem ai đang quét (chỉ quốc gia và thiết bị, không bao giờ IP hay cookie). Mỗi mã động đi kèm bản dự phòng tĩnh, nên không có gì để tắt. Từ $9/tháng tính phí hàng năm.
HOTP và TOTP đều tạo mã một lần 6 đến 8 chữ số từ bí mật chia sẻ Base32, và cả hai đều dùng cùng sơ đồ URI otpauth://. Sự khác biệt duy nhất: TOTP tiến mã theo thời gian (thường mỗi 30 giây), trong khi HOTP tiến theo bộ đếm mà client tăng mỗi khi tạo mã. Máy chủ theo dõi cùng bộ đếm và chấp nhận mã trong cửa sổ xem trước nhỏ.
HOTP là lựa chọn đúng khi bạn không thể tin đồng hồ thiết bị, khi thiết bị không có đồng hồ (token phần cứng), hoặc khi mã cần duy trì hợp lệ cho đến khi được sử dụng (luồng đăng nhập nơi thời gian gõ quan trọng). Đánh đổi là bộ đếm có thể lệch nếu người dùng tạo mã mà không gửi, hầu hết máy chủ xử lý với cửa sổ đồng bộ lại 10 đến 50 mã.
Nơi HOTP tỏa sáng
Khe OTP YubiKey, trường hợp sử dụng ban đầu. Nhấn nút, YubiKey phát mã HOTP tiếp theo dưới dạng tổ hợp phím.
Token phần cứng, Feitian c100, RSA SecurID 700-series, token có thể lập trình từ Token2 và Protectimus. Tất cả đi kèm firmware HOTP.
Hệ thống không kết nối mạng, tàu ngầm, cảm biến từ xa, thiết bị đầu cuối xưởng sản xuất nơi đồng bộ thời gian không đáng tin cậy nhưng bộ đếm bền.
Mã dự phòng OTP phía máy chủ, mã khôi phục dùng một lần là HOTP bên dưới, với bộ đếm tăng mỗi lần dùng.
Giải thích các trường
Nhà phát hành, tên dịch vụ (ví dụ: GitHub). Hiển thị là tiêu đề trong ứng dụng xác thực.
Tài khoản, thường là tên người dùng hoặc email. Hiển thị là tiêu đề phụ.
Bí mật, bí mật chia sẻ được mã hóa Base32. Thường dài 16, 26 hoặc 32 ký tự.
Thuật toán, SHA1 (mặc định), SHA256 hoặc SHA512.
Số chữ số, 6 (mặc định) hoặc 8.
Bộ đếm ban đầu, thường là 0. Đặt giá trị cao hơn nếu cung cấp lại token đã được dùng trước.
Quyền riêng tư
Bí mật chia sẻ là thông tin nhạy cảm. Abundera QR chạy hoàn toàn trong trình duyệt của bạn, bí mật không bao giờ chạm đến máy chủ, không bao giờ được ghi lại, không bao giờ rời khỏi thiết bị của bạn. Tạo trên laptop offline để đảm bảo an toàn tối đa.
Cũng từ Abundera
Chữ ký điện tử có giá trị pháp lý
Abundera Sign vượt ra ngoài chữ ký điện tử cơ bản. Mỗi tài liệu được cấp bằng chứng mật mã, xác minh độc lập và gói bằng chứng chống giả mạo.
Gói bằng chứng sẵn sàng cho tòa án được tạo tự động
Con dấu tài liệu cá nhân, phát hiện giả mạo ngay lập tức
Được neo vào 5 hệ thống độc lập, không có điểm thất bại duy nhất
Bất kỳ triển khai HOTP tuân thủ tiêu chuẩn nào: Aegis, Raivo, FreeOTP, FreeOTP+, KeePassXC, Yubico Authenticator, công cụ cá nhân hóa Token2, công cụ desktop Protectimus và hầu hết các nền tảng IAM doanh nghiệp hiện đại (Okta, Auth0, Keycloak). Lưu ý: Google Authenticator âm thầm bỏ qua tham số bộ đếm và coi mọi thứ là TOTP, hãy chọn ứng dụng khác cho thiết lập HOTP.
HOTP khác YubiKey FIDO2 / WebAuthn như thế nào?
Giao thức hoàn toàn khác. HOTP là sơ đồ mã một lần dựa trên bí mật chia sẻ (RFC 4226). FIDO2/WebAuthn là xác thực khóa công khai bất đối xứng. Cả hai đều là 'yếu tố thứ hai' nhưng FIDO2 chống lừa đảo trong khi HOTP thì không. HOTP phù hợp khi bên dựa chỉ hỗ trợ OTP, hoặc khi bạn đặc biệt cần mã có thể gõ.
Điều gì xảy ra nếu bộ đếm lệch quá nhiều?
Hầu hết máy chủ chấp nhận mã trong cửa sổ xem trước (thường 10 mã) và đồng bộ lại bộ đếm khi nhận được mã hợp lệ. Nếu lệch vượt quá cửa sổ, người dùng phải đăng ký lại. Một số nền tảng IAM cung cấp hành động quản trị 'đồng bộ lại' nhận hai mã liên tiếp để tính toán lại độ lệch.
Tại sao Google Authenticator cho mã sai cho QR HOTP?
Google Authenticator coi mọi QR otpauth:// là TOTP bất kể đường dẫn. Các mã nó tạo ra là mã TOTP hợp lệ đối chiếu với bí mật của bạn, không phải mã HOTP, vì vậy máy chủ từ chối chúng. Hãy dùng Aegis, Raivo, Yubico Authenticator hoặc token phần cứng.
Tôi có thể lập trình khe OTP YubiKey từ QR này không?
Không trực tiếp. Khe OTP YubiKey được lập trình bằng YubiKey Manager (GUI) hoặc ykman (CLI). Bạn có thể sao chép bí mật Base32 từ biểu mẫu vào ykman: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>.
Giá trị bộ đếm tối đa là bao nhiêu?
RFC 4226 cho phép bộ đếm lên đến 2^63 - 1. Thực tế, hầu hết triển khai giới hạn thấp hơn (32-bit trên phần cứng cũ). Hàng trăm nghìn lần nhấn là ổn trên bất kỳ token hiện đại nào.
Tôi nên dùng HOTP hay TOTP cho triển khai mới?
TOTP cho hầu hết mọi thứ. HOTP là lựa chọn đúng chỉ cho: token phần cứng không có đồng hồ, môi trường hoàn toàn không kết nối mạng, hoặc mã khôi phục dùng một lần. Đối với 2FA dựa trên điện thoại, mã dựa trên thời gian là tiêu chuẩn và trải nghiệm người dùng tốt hơn đáng kể.
Kéo để định vị lại. Kéo góc để thay đổi kích thước.
Công cụ Thiết kế Danh thiếp
Đặt bản in chuyên nghiệp
Tải xuống thẻ của bạn ở trên, sau đó tải lên bất kỳ dịch vụ in tin cậy nào trong số này. Chúng tôi khuyên tải xuống dạng PNG hoặc PDF để có kết quả tốt nhất.