آپ کا ڈیٹا QR کوڈ کے اندر ہی محفوظ ہے، ہمارے سرور پر نہیں۔ ہمیشہ مفت، کوئی اکاؤنٹ نہیں، کوئی میعاد نہیں، کوئی سبسکرپشن نہیں۔ QR کوڈ انڈسٹری اصل میں کیسے کام کرتی ہے ←
مفت۔ نجی۔ مستقل۔ قابلِ تصدیق۔ پرنٹ کے لیے محفوظ۔ کوئی لاک اِن نہیں۔
اپنے براؤزر سے، ہمارے رازداری کے دعووں کی لائیو تصدیق کریں▾
یہ قدریں ابھی آپ کے براؤزر میں حساب کی گئی ہیں۔ کوئی سرور راؤنڈ ٹرپ نہیں۔ ایک سطری وضاحت کے لیے کسی بھی قطار پر کلک کریں۔
صفحہ لوڈ ہونے کے بعد آؤٹ باؤنڈ درخواستیں…متوقع: 0سب کچھ آپ کے براؤزر میں چلتا ہے، اس لیے ابتدائی پیج لوڈ کے بعد کوئی ڈیٹا باہر نہیں جاتا۔
تیسرے فریق کے ڈومینز جن سے رابطہ ہوا…متوقع: 0کوئی analytics، کوئی CDN فونٹس، کوئی avatar سروسز، کوئی ٹریکر نہیں, صرف ایک origin۔
سیٹ کی گئی کوکیز…متوقع: 0کوئی سیشن، کوئی analytics، کوئی ترجیحات cookies میں نہیں۔ نہ sync کرنے کو کچھ، نہ لیک ہونے کو کچھ۔
localStorage کیز…صرف آپ کے محفوظ QRs اور ترجیحاتمحفوظ شدہ ٹیمپلیٹس، تاریخ، اور زبان کی ترجیح۔ Application → Local Storage میں دیکھا جا سکتا ہے۔
سروس ورکر کی صورتحال…آف لائن کے لیے تیارStatic assets آف لائن استعمال کے لیے cache ہیں۔ آپ نیٹ ورک بند کر کے بھی جنریٹر استعمال کر سکتے ہیں۔
نیٹ ورک کی صورتحال…آف لائن ثبوت: WiFi بند کریں، Generate پر کلک کریں۔ پھر بھی کام کرتا ہے۔سب سے سادہ ثبوت۔ اگر یہ خفیہ طور پر کسی سرور کا کلائنٹ ہوتا، تو آف لائن میں کام نہ کرتا۔
یہ symbology صرف foreground اور background رنگوں کے ساتھ monochrome رینڈر ہوتا ہے۔ Templates، dot/eye shapes، gradients، frames، اور centre logos صرف QR کی خصوصیات ہیں اور یہاں چھپی ہوئی ہیں۔
مزید 30 ٹیمپلیٹ دکھائیں
اپنے پسندیدہ اسٹائل یہاں رکھنے کے لیے اوپر کے بٹن سے ایک اسٹائل محفوظ کریں۔
#000000
#FFFFFF
#8B5CF6
فریم کے طور پر استعمال کے لیے تصویر اپ لوڈ کریں۔
QR کو گھسیٹ کر رکھیں، اسکرول یا چٹکی سے زوم کریں، سلائیڈر سے گھمائیں۔
108 مزید آئیکن دکھائیں
آپ کی تلاش سے کوئی آئیکن مماثل نہیں۔
کوئی بھی حرف، عدد یا ایموجی چلتا ہے۔ ایموجی 🎉 ❤️ 🍕 ⭐ زیادہ نمایاں ہوتے ہیں اور آسانی سے اسکین ہوتے رہتے ہیں۔
کم شفافیت پر QR کے پیچھے رینڈر ہوتا ہے۔ تصویر کے ذریعے QR اسکین ہوسکے اس لیے EC=H خودکار طور پر لاگو ہوتا ہے۔
بیچ تخلیق
ایک ہی بیچ میں 500 تک QR کوڈز بنانے کے لیے CSV اپ لوڈ کریں۔ ہر قطار اپنا QR بن جاتی ہے, ایک ٹیمپلیٹ منتخب کریں یا ہر قطار کی بنیاد پر 21 خصوصیات کو اوور رائیڈ کریں: رنگ، فریم، ڈاٹ/آنکھ/آئی بال اسٹائلز، گریڈیئنٹس، شفافیت، سائز، ایرر کریکشن، فارمیٹ، بلٹ ان لوگو اور بہت کچھ۔
21 کالم: type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor۔ صرف type اور data لازمی ہیں۔ data کے اندر فیلڈز کو الگ کرنے کے لیے | کا استعمال کریں (مثلاً ssid|password|WPA)۔
تمام 130+ QR/بارکوڈ اقسام سپورٹ کی جاتی ہیں، جن میں URL، WiFi، vCard، TOTP، Swiss QR-bill، PIX، PromptPay، ZATCA، PayNow، Bitcoin + Lightning وغیرہ شامل ہیں۔ نمونہ CSV ڈاؤن لوڈ کریں تاکہ تمام کالم، 50 ٹیمپلیٹس، 22 فریم اسٹائل، اور 375 بلٹ اِن لوگو آئیکون دیکھ سکیں۔
1. نمونہ CSV ڈاؤن لوڈ کریں · 2. Google Sheets، Excel، Numbers یا کسی بھی ٹیکسٹ ایڈیٹر میں ترمیم کریں · 3. یہاں اپ لوڈ کریں
آپ کا لنک QR میں براہِ راست انکوڈ ہے, درمیان میں کوئی سرور نہیں، کچھ ختم نہیں ہوگا، کچھ تجدید نہیں کرانی۔ ایک بار پرنٹ کریں، کام جاری رہے گا۔
پورے QR کو، قسم، تمام فیلڈ ویلیوز، اسٹائل، فریم، لوگو، بزنس کارڈ ڈیزائن، ایک واحد .qr.json فائل کے طور پر محفوظ کریں۔ بعد میں اسے لوڈ کرکے ایک کلک میں سب کچھ دوبارہ بنائیں۔
کوڈ بنانے کے لیے مواد درج کریں
انکوڈڈ پے لوڈ
حالیہ
آپ ایک موجودہ Pro کوڈ میں ترمیم کر رہے ہیں۔ اپنی تبدیلیاں Pro میں محفوظ کرنے کے لیے نیچے "Update Pro code" پر کلک کریں۔
پرنٹ ہونے کے بعد منزل تبدیل کرنی ہے؟
مفت ٹول جیسی ہی نو لاک ان طریقہ کار۔ Pro آپ کو پرنٹنگ کے بعد منزل تبدیل کرنے اور دیکھنے دیتا ہے کہ کون اسکین کر رہا ہے (صرف ملک اور ڈیوائس, کبھی IP یا کوکیز نہیں)۔ ہر ڈائنامک کوڈ سٹیٹک بیک اپ کے ساتھ آتا ہے، اس لیے بند کرنے کے لیے کچھ نہیں ہے۔ سالانہ بلنگ پر $9/ماہ سے۔
HOTP اور TOTP دونوں shared Base32 secret سے 6 سے 8 ہندسوں کے one-time codes produce کرتے ہیں، اور دونوں یکساں otpauth:// URI scheme استعمال کرتے ہیں۔ واحد فرق: TOTP وقت پر code advance کرتا ہے (عام طور پر ہر 30 سیکنڈ)، جبکہ HOTP ایک counter پر advance کرتا ہے جو client ہر بار code generate کرنے پر increment کرتا ہے۔ Server یکساں counter track کرتا ہے اور ایک چھوٹے look-ahead window میں codes قبول کرتا ہے۔
HOTP اس وقت صحیح انتخاب ہے جب آپ device clock پر بھروسہ نہیں کر سکتے، جب device میں گھڑی نہ ہو (hardware tokens)، یا جب codes استعمال ہونے تک valid رہنے کی ضرورت ہو (login flows جہاں ٹائپنگ کا وقت اہم ہو)۔ قربانی یہ ہے کہ اگر صارف codes بغیر submit کیے generate کرے تو counter drift ہو سکتا ہے, زیادہ تر servers 10 سے 50 codes کے re-sync window کے ساتھ اسے handle کرتے ہیں۔
جہاں HOTP بہتر ہے
YubiKey OTP slot, اصل استعمال کا معاملہ۔ بٹن دبائیں، YubiKey اگلا HOTP code keystrokes کے طور پر emit کرتا ہے۔
Hardware tokens, Feitian c100، RSA SecurID 700-series، Token2 اور Protectimus کے قابل پروگرام tokens۔ سب HOTP firmware کے ساتھ آتے ہیں۔
Air-gapped systems, submarines، remote sensors، factory-floor terminals جہاں time sync قابل اعتماد نہ ہو لیکن counter پائیدار ہو۔
Server-side OTP backup, single-use recovery codes بنیادی طور پر HOTP ہیں، counter ہر استعمال پر increment ہوتا ہے۔
Fields کی وضاحت
Issuer, service نام (مثلاً GitHub)۔ authenticator app میں heading کے طور پر ظاہر ہوتا ہے۔
Account, عام طور پر آپ کا username یا email۔ subheading کے طور پر ظاہر ہوتا ہے۔
Secret, Base32-encoded shared secret۔ عام طور پر 16، 26، یا 32 حروف۔
Algorithm, SHA1 (ڈیفالٹ)، SHA256، یا SHA512۔
Digits, 6 (ڈیفالٹ) یا 8۔
Initial counter, عام طور پر 0۔ کسی ایسے token کے لیے زیادہ قدر سیٹ کریں جو پہلے سے استعمال ہو چکا ہو۔
رازداری
Shared secret حساس ہے۔ Abundera QR مکمل طور پر آپ کے براؤزر میں چلتا ہے, secret کبھی کسی server کو نہیں چھوتا، کبھی log نہیں ہوتا، آپ کے device سے نہیں جاتا۔ زیادہ سے زیادہ احتیاط کے لیے offline laptop پر generate کریں۔
Abundera کی طرف سے بھی
ای سگنیچرز جو عدالت میں قابل قبول ہوں
Abundera Sign بنیادی ای سگنیچرز سے آگے جاتا ہے۔ ہر دستاویز کو کرپٹوگرافک ثبوت، آزادانہ تصدیق، اور چھیڑ چھاڑ سے محفوظ ثبوت پیکیج ملتا ہے۔
خود بخود تیار عدالتی ثبوت پیکیجز
ذاتی دستاویز مہر, فوری طور پر چھیڑ چھاڑ کا پتہ لگاتی ہے
۵ آزاد نظاموں سے منسلک, کوئی واحد ناکامی کا نقطہ نہیں
کون سے apps اور tokens یہ HOTP QR کوڈز پڑھ سکتے ہیں؟
کوئی بھی standards-compliant HOTP implementation: Aegis، Raivo، FreeOTP، FreeOTP+، KeePassXC، Yubico Authenticator، Token2 personalization tools، Protectimus desktop tools، اور زیادہ تر جدید enterprise IAM پلیٹ فارمز (Okta، Auth0، Keycloak)۔ نوٹ: Google Authenticator خاموشی سے counter parameter نظرانداز کر کے سب کو TOTP treat کرتا ہے, HOTP setups کے لیے مختلف ایپ منتخب کریں۔
HOTP، YubiKey FIDO2 / WebAuthn key سے کیسے مختلف ہے؟
بالکل مختلف protocol۔ HOTP ایک shared-secret one-time-code scheme ہے (RFC 4226)۔ FIDO2/WebAuthn asymmetric public-key authentication ہے۔ دونوں 'second factors' ہیں لیکن FIDO2 phishing-resistant ہے جبکہ HOTP نہیں۔ HOTP اس وقت موزوں ہے جب relying party صرف OTP سپورٹ کرے، یا جب آپ کو خاص طور پر ایک ایسا code چاہیے جو ٹائپ کیا جا سکے۔
اگر counter sync سے باہر ہو جائے تو کیا ہوتا ہے؟
زیادہ تر servers look-ahead window (عام طور پر 10 codes) میں codes قبول کرتے ہیں اور جب کوئی valid forward code آئے تو counter resync کرتے ہیں۔ اگر drift window سے زیادہ ہو تو صارف کو دوبارہ enroll کرنا ہوگا۔ کچھ IAM پلیٹ فارمز 'resync' admin action expose کرتے ہیں جو دو consecutive codes لے کر offset recompute کرتا ہے۔
Google Authenticator HOTP QRs کے لیے غلط codes کیوں دیتا ہے؟
Google Authenticator path سے قطع نظر ہر otpauth:// QR کو TOTP treat کرتا ہے۔ یہ جو codes produce کرتا ہے وہ آپ کے secret کے خلاف valid TOTP codes ہیں, HOTP codes نہیں, اس لیے server انہیں reject کرتا ہے۔ اس کی بجائے Aegis، Raivo، Yubico Authenticator، یا hardware token استعمال کریں۔
کیا میں اس QR سے YubiKey OTP slot program کر سکتا ہوں؟
براہ راست نہیں۔ YubiKey OTP slots YubiKey Manager (GUI) یا ykman (CLI) سے program ہوتے ہیں۔ آپ فارم سے Base32 secret ykman میں copy کر سکتے ہیں: ykman oath accounts add --type HOTP --algorithm SHA1 --digits 6 ISSUER:ACCOUNT <secret>۔
زیادہ سے زیادہ counter value کیا ہے؟
RFC 4226 counters کو 2^63 - 1 تک allow کرتا ہے۔ عملی طور پر، زیادہ تر implementations اسے کم cap کرتے ہیں (legacy hardware پر 32-bit)۔ لاکھوں presses کسی بھی جدید token پر ٹھیک ہیں۔
نئی deployments کے لیے HOTP یا TOTP؟
تقریباً ہر چیز کے لیے TOTP۔ HOTP صرف تب صحیح انتخاب ہے: hardware tokens جن میں گھڑی نہ ہو، گہرے air-gapped ماحول، یا single-use recovery codes۔ فون-based 2FA کے لیے time-based codes معیاری ہیں اور user experience نمایاں طور پر بہتر ہے۔