Decodificador de QR do Google Authenticator

Um decodificador que extrai o URI otpauth:// de uma captura QR do Google Authenticator, Authy ou qualquer outro authenticator. A imagem é decodificada diretamente na aba do seu navegador via JavaScript — não existe endpoint /decode para esta ferramenta. Útil ao trocar do Google Authenticator para o Aegis (o app do Google não tem exportação simples), fazer backup de uma nova inscrição 2FA num gerenciador de senhas, ou restaurar entradas TOTP para um celular novo.

Como usar

1
Obtenha uma captura de QR

Alguns authenticators permitem reexibir o QR (ex. "Show QR" do Authy). Ou tire uma captura do QR mostrado quando você inscreveu um novo serviço.

2
Envie aqui

Solte a captura ou clique para procurar. O decodificador acha o QR dentro da imagem e extrai o URI otpauth://.

3
Verifique o código ao vivo

Compare o código de 6 dígitos mostrado com o do seu authenticator antigo. Devem coincidir.

4
Adicione num novo authenticator

Escaneie o QR re-renderizado no seu novo app, ou copie o segredo num gerenciador de senhas para backup.

Recupere o segredo por trás de um QR 2FA para migrar contas entre apps authenticator

Solte uma captura de QR ou clique para procurar
PNG, JPG, WebP, GIF ·
ou
Carregando decodificador de QR…

Entrada decodificada

— — — — — —
Renova em s
Escaneie no seu novo authenticator
Abra Aegis, Authy, 1Password ou seu app preferido, escolha "Adicionar conta → Escanear QR" e aponte para o QR abaixo.
Copiado
Não sabe o que experimentar?
750+ ferramentas — abra uma surpresa
🎲 Surpreender

Recursos

Decodifica no seu navegador
A imagem do QR é lida localmente dentro da sua aba — nunca enviada. Até o segredo 2FA mais sensível fica no seu dispositivo.
Parsing otpauth:// completo
Emissor, conta, segredo, algoritmo, dígitos, período, contador (para HOTP) — cada campo é mostrado para você verificar ou migrar.
Pré-visualização TOTP ao vivo
Veja o mesmo código de 6 dígitos que seu app authenticator mostra, logo após decodificar. Confirma que o segredo está correto antes de você apagar a inscrição antiga.
Re-renderizar como QR novo
O URI decodificado é re-renderizado como um QR limpo, pronto para escanear num novo authenticator sem redigitar o segredo.
Colar URI como alternativa
Se você já tem o texto do URI otpauth:// (de um backup ou link de navegador), cole direto e pule a etapa da imagem.

Perguntas frequentes

Meu QR ou segredo 2FA saem do meu dispositivo?

Não. A imagem é decodificada na aba do seu navegador, localmente — nunca enviada. O segredo decodificado fica na página até você fechar a aba. Para segredos de longo prazo, você pode carregar a página uma vez com a rede ativa, depois desconectar e refazer a decodificação offline.

Por que eu precisaria do segredo?

Para migrar entre apps authenticator (Google Authenticator → Aegis é o mais comum, já que o app do Google não tem exportação simples). Para fazer backup do segredo num gerenciador de senhas. Para adicionar a mesma conta a um segundo dispositivo para redundância.

Suporta HOTP?

Sim. URIs HOTP incluem um parâmetro de contador, que é mostrado após a decodificação. Note que contadores HOTP saem de sincronia se ambos os dispositivos usarem o mesmo segredo independentemente.

Funciona com o QR de exportação multi-conta do Google Authenticator?

Sim. Cole o URI especial `otpauth-migration://` (ou envie sua captura de QR) — toda conta dentro é decodificada com seu segredo, algoritmo, dígitos, período e cópia em um clique. Este é o caminho comum para sair do Google Authenticator para Aegis ou Bitwarden.

Dá para decodificar um segredo numa máquina fora da rede?

Dá — depois da primeira visita a página fica em cache pelo service worker, então você pode desconectar a máquina por completo e o decodificador continua funcionando. Vale fazer isso para um segredo que guarda algo valioso: a semente TOTP de uma conta é o segundo fator inteiro, e decodificá-la numa máquina isolada remove uma classe de risco que nenhuma promessa de site remove por você. Dois pontos práticos. Aqueça o cache antes de desconectar, não depois. E lembre que o segredo decodificado agora está na área de transferência daquela máquina e talvez na pasta de capturas de tela — o isolamento protege a transferência, não o que você deixa para trás.

Quais apps podem escanear o QR re-renderizado?

Qualquer authenticator compatível com RFC 6238: Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password, Bitwarden, FreeOTP, ente Auth.

💡 Quer que melhoremos esta ferramenta para você?

Podemos — e é! Envie uma mensagem rápida com sua ideia. Se quiser discutir em detalhes, deixe seu email e entraremos em contato. Pode ser anônimo.

Como você avalia esta ferramenta?

Obrigado pela sua avaliação!
Quer compartilhar mais? Deixe um comentário!
Obrigado! Seu comentário aparecerá após a moderação.
Publicado Autor: