Décodeur QR Google Authenticator
Un décodeur qui extrait l'URI otpauth:// depuis une capture QR de Google Authenticator, Authy ou tout autre authentificateur. L'image est décodée directement dans votre onglet du navigateur via JavaScript — aucun endpoint /decode n'existe pour cet outil. Utile pour passer de Google Authenticator à Aegis (l'appli Google n'a pas d'export en clair), sauvegarder un nouvel enrôlement 2FA dans un gestionnaire de mots de passe, ou restaurer des entrées TOTP sur un nouveau téléphone.
Comment l'utiliser
Certains authentificateurs permettent de réafficher le QR (ex. Authy « Show QR »). Ou prenez une capture du QR affiché lors d'un nouvel enrôlement.
Déposez la capture ou cliquez pour parcourir. Le décodeur trouvera le QR dans l'image et extraira l'URI otpauth://.
Comparez le code à 6 chiffres affiché à celui de votre ancien authentificateur. Ils doivent correspondre.
Scannez le QR re-rendu dans votre nouvelle appli, ou copiez le secret dans un gestionnaire de mots de passe pour sauvegarde.
Récupérez le secret derrière un QR 2FA pour migrer des comptes entre applis d'authentification
Entrée décodée
Fonctionnalités
Questions fréquentes
Où vont mon image QR et mon secret 2FA ?
L'image est décodée par le JavaScript de la page ; le secret décodé reste dans votre onglet jusqu'à sa fermeture. Nous collectons de la télémétrie de performance anonyme (temps de décodage, format détecté, succès/échec) comme pour tout outil Tembrica — voir notre Politique de confidentialité. Pour des secrets à long terme, vous pouvez charger la page une fois avec le réseau actif, puis vous déconnecter et refaire le décodage hors ligne.
Pourquoi voudrais-je le secret ?
Pour migrer entre applications d'authentification (Google Authenticator → Aegis est le cas le plus courant, puisque l'appli Google n'a pas d'export en clair). Pour sauvegarder le secret dans un gestionnaire de mots de passe. Pour ajouter le même compte à un second appareil par redondance.
Prend-il en charge HOTP ?
Oui. Les URI HOTP incluent un paramètre compteur, qui est affiché après le décodage. Notez que les compteurs HOTP dérivent si deux appareils utilisent le même secret indépendamment.
Fonctionne-t-il avec le QR d'export multi-comptes de Google Authenticator ?
Oui. Collez l'URI spécial `otpauth-migration://` (ou téléversez sa capture QR) — chaque compte à l'intérieur est décodé avec son secret, son algorithme, ses chiffres, sa période et un copier en un clic. C'est le chemin courant pour quitter Google Authenticator vers Aegis ou Bitwarden.
Puis-je décoder un secret sur une machine coupée du réseau ?
Oui : après la première visite, le service worker met la page en cache ; vous pouvez donc couper entièrement la machine et le décodeur continue de fonctionner. Cela vaut la peine pour un secret qui garde quelque chose de précieux : la graine TOTP d'un compte est tout le second facteur, et la décoder sur une machine isolée retire une catégorie de risque qu'aucune promesse de site web ne peut retirer à votre place. Deux points pratiques : préchauffez le cache avant de couper, non après ; et souvenez-vous que le secret décodé se trouve désormais dans le presse-papiers de cette machine, et peut-être dans son dossier de captures d'écran — l'isolement protège le transfert, pas ce que vous laissez derrière vous.
Quelles applis peuvent scanner le QR re-rendu ?
Tout authentificateur conforme à la RFC 6238 : Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password, Bitwarden, FreeOTP, ente Auth.
Nous le pouvons — et c'est ! Envoyez-nous simplement un message rapide avec votre idée. Si vous voulez en discuter en détail, laissez votre e-mail et nous reviendrons vers vous. Vous pouvez rester anonyme.