Décodeur QR Google Authenticator

Un décodeur qui extrait l'URI otpauth:// depuis une capture QR de Google Authenticator, Authy ou tout autre authentificateur. L'image est décodée directement dans votre onglet du navigateur via JavaScript — aucun endpoint /decode n'existe pour cet outil. Utile pour passer de Google Authenticator à Aegis (l'appli Google n'a pas d'export en clair), sauvegarder un nouvel enrôlement 2FA dans un gestionnaire de mots de passe, ou restaurer des entrées TOTP sur un nouveau téléphone.

Comment l'utiliser

1
Obtenez une capture QR

Certains authentificateurs permettent de réafficher le QR (ex. Authy « Show QR »). Ou prenez une capture du QR affiché lors d'un nouvel enrôlement.

2
Téléversez-la ici

Déposez la capture ou cliquez pour parcourir. Le décodeur trouvera le QR dans l'image et extraira l'URI otpauth://.

3
Vérifiez le code en direct

Comparez le code à 6 chiffres affiché à celui de votre ancien authentificateur. Ils doivent correspondre.

4
Ajoutez à un nouvel authentificateur

Scannez le QR re-rendu dans votre nouvelle appli, ou copiez le secret dans un gestionnaire de mots de passe pour sauvegarde.

Récupérez le secret derrière un QR 2FA pour migrer des comptes entre applis d'authentification

Déposez une capture QR ou cliquez pour parcourir
PNG, JPG, WebP, GIF ·
ou
Chargement du décodeur QR…

Entrée décodée

— — — — — —
Renouvelé dans s
Scannez dans votre nouvel authentificateur
Ouvrez Aegis, Authy, 1Password ou votre app préférée, choisissez "Ajouter un compte → Scanner le QR", et pointez vers le QR ci-dessous.
Copié
Tu ne sais pas quoi essayer ?
750+ outils — ouvre une surprise
🎲 Surprends-moi

Fonctionnalités

Décodage dans votre navigateur
L'image QR est lue par le JavaScript de la page elle-même — seule la télémétrie de performance anonyme nous parvient. Le secret 2FA décodé reste dans votre onglet du navigateur.
Parsing complet otpauth://
Émetteur, compte, secret, algorithme, chiffres, période, compteur (pour HOTP) — chaque champ est affiché pour que vous puissiez vérifier ou migrer.
Aperçu TOTP en direct
Voyez le même code à 6 chiffres que votre application d'authentification affiche, juste après le décodage. Confirme que le secret est correct avant de supprimer l'ancien enrôlement.
Re-rendu comme nouveau QR
L'URI décodé est re-rendu comme un QR propre, prêt à être scanné dans un nouvel authentificateur sans retaper le secret.
Collage d'URI en repli
Si vous avez déjà le texte de l'URI otpauth:// (depuis une sauvegarde ou un lien navigateur), collez-le directement et sautez l'étape image.

Questions fréquentes

Où vont mon image QR et mon secret 2FA ?

L'image est décodée par le JavaScript de la page ; le secret décodé reste dans votre onglet jusqu'à sa fermeture. Nous collectons de la télémétrie de performance anonyme (temps de décodage, format détecté, succès/échec) comme pour tout outil Tembrica — voir notre Politique de confidentialité. Pour des secrets à long terme, vous pouvez charger la page une fois avec le réseau actif, puis vous déconnecter et refaire le décodage hors ligne.

Pourquoi voudrais-je le secret ?

Pour migrer entre applications d'authentification (Google Authenticator → Aegis est le cas le plus courant, puisque l'appli Google n'a pas d'export en clair). Pour sauvegarder le secret dans un gestionnaire de mots de passe. Pour ajouter le même compte à un second appareil par redondance.

Prend-il en charge HOTP ?

Oui. Les URI HOTP incluent un paramètre compteur, qui est affiché après le décodage. Notez que les compteurs HOTP dérivent si deux appareils utilisent le même secret indépendamment.

Fonctionne-t-il avec le QR d'export multi-comptes de Google Authenticator ?

Oui. Collez l'URI spécial `otpauth-migration://` (ou téléversez sa capture QR) — chaque compte à l'intérieur est décodé avec son secret, son algorithme, ses chiffres, sa période et un copier en un clic. C'est le chemin courant pour quitter Google Authenticator vers Aegis ou Bitwarden.

Puis-je décoder un secret sur une machine coupée du réseau ?

Oui : après la première visite, le service worker met la page en cache ; vous pouvez donc couper entièrement la machine et le décodeur continue de fonctionner. Cela vaut la peine pour un secret qui garde quelque chose de précieux : la graine TOTP d'un compte est tout le second facteur, et la décoder sur une machine isolée retire une catégorie de risque qu'aucune promesse de site web ne peut retirer à votre place. Deux points pratiques : préchauffez le cache avant de couper, non après ; et souvenez-vous que le secret décodé se trouve désormais dans le presse-papiers de cette machine, et peut-être dans son dossier de captures d'écran — l'isolement protège le transfert, pas ce que vous laissez derrière vous.

Quelles applis peuvent scanner le QR re-rendu ?

Tout authentificateur conforme à la RFC 6238 : Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password, Bitwarden, FreeOTP, ente Auth.

💡 Voulez-vous que nous améliorions cet outil pour vous ?

Nous le pouvons — et c'est ! Envoyez-nous simplement un message rapide avec votre idée. Si vous voulez en discuter en détail, laissez votre e-mail et nous reviendrons vers vous. Vous pouvez rester anonyme.

Comment évaluez-vous cet outil ?

Merci pour votre note !
Vous voulez en dire plus ? Laissez un commentaire !
Merci ! Votre commentaire apparaîtra après modération.
Publié Auteur: