Decodificador de QR do Google Authenticator
Um decodificador que extrai o URI otpauth:// de uma captura QR do Google Authenticator, Authy ou qualquer outro authenticator. A imagem é decodificada diretamente na aba do seu navegador via JavaScript — não existe endpoint /decode para esta ferramenta. Útil ao trocar do Google Authenticator para o Aegis (o app do Google não tem exportação simples), fazer backup de uma nova inscrição 2FA num gerenciador de senhas, ou restaurar entradas TOTP para um celular novo.
Como usar
Alguns authenticators permitem reexibir o QR (ex. "Show QR" do Authy). Ou tire uma captura do QR mostrado quando você inscreveu um novo serviço.
Solte a captura ou clique para procurar. O decodificador acha o QR dentro da imagem e extrai o URI otpauth://.
Compare o código de 6 dígitos mostrado com o do seu authenticator antigo. Devem coincidir.
Escaneie o QR re-renderizado no seu novo app, ou copie o segredo num gerenciador de senhas para backup.
Recupere o segredo por trás de um QR 2FA para migrar contas entre apps authenticator
Entrada decodificada
Recursos
Perguntas frequentes
Meu QR ou segredo 2FA saem do meu dispositivo?
Não. A imagem é decodificada na aba do seu navegador, localmente — nunca enviada. O segredo decodificado fica na página até você fechar a aba. Para segredos de longo prazo, você pode carregar a página uma vez com a rede ativa, depois desconectar e refazer a decodificação offline.
Por que eu precisaria do segredo?
Para migrar entre apps authenticator (Google Authenticator → Aegis é o mais comum, já que o app do Google não tem exportação simples). Para fazer backup do segredo num gerenciador de senhas. Para adicionar a mesma conta a um segundo dispositivo para redundância.
Suporta HOTP?
Sim. URIs HOTP incluem um parâmetro de contador, que é mostrado após a decodificação. Note que contadores HOTP saem de sincronia se ambos os dispositivos usarem o mesmo segredo independentemente.
Funciona com o QR de exportação multi-conta do Google Authenticator?
Sim. Cole o URI especial `otpauth-migration://` (ou envie sua captura de QR) — toda conta dentro é decodificada com seu segredo, algoritmo, dígitos, período e cópia em um clique. Este é o caminho comum para sair do Google Authenticator para Aegis ou Bitwarden.
Posso rodar isto offline?
Sim — depois da primeira carga, a página fica em cache pelo service worker. Desconecte da rede e o decodificador continua funcionando. Útil para um air-gap extra ao decodificar segredos de contas de alto valor.
Quais apps podem escanear o QR re-renderizado?
Qualquer authenticator compatível com RFC 6238: Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password, Bitwarden, FreeOTP, ente Auth.
Podemos — e é grátis! Envie uma mensagem rápida com sua ideia. Se quiser discutir em detalhes, deixe seu email e entraremos em contato. Pode ser anônimo.