Vérifiez nos engagements vie privée en direct, depuis votre navigateur▾
Ces valeurs sont calculées dans votre navigateur maintenant. Aucun aller-retour serveur. Cliquez sur Actualiser pour relancer la mesure.
Requêtes sortantes après chargement de page…Attendu : 0Tout s'exécute dans votre navigateur, aucune donnée ne repart après le chargement initial de la page.
Domaines tiers contactés…Attendu : 0Pas d'analytics, pas de polices CDN, pas de services d'avatar, pas de traceurs, origine unique uniquement.
Cookies déposés…Attendu : 0Pas de session, pas d'analytics, pas de préférences en cookies. Rien à synchroniser, rien à suivre.
Clés localStorage…Uniquement vos QR enregistrés et vos préférencesModèles enregistrés, historique et préférence de langue. Consultez Application → Local Storage dans les outils de développement.
État du service worker…Prêt hors ligneLes ressources statiques sont mises en cache pour une utilisation hors ligne. Vous pouvez couper votre réseau et le générateur fonctionne toujours.
État du réseau…Preuve hors ligne : coupez le WiFi, cliquez sur Générer. Ça fonctionne encore.La preuve la plus simple. Si c'était secrètement un client d'un serveur, le mode hors ligne ferait échouer la génération.
Aucun profil enregistré pour l'instant. Cliquez sur le bouton ci-dessous pour enregistrer le formulaire actuel comme profil réutilisable.
Les profils sont stockés uniquement dans ce navigateur (localStorage). Rien ne quitte votre appareil. Cliquez sur un profil pour restaurer ses champs.
Légende de compatibilité
📱Tout appareil photo de téléphone🏭Scanner professionnel / industriel uniquement💳Application de portefeuille ou bancaire🔐Application d'authentification📲Lecteur spécifique à l'applicationVoir la matrice complète →
Cette symbologie s'affiche en monochrome avec uniquement les couleurs de premier plan et d'arrière-plan. Les dégradés, la personnalisation des points et des yeux, et le logo ne s'appliquent pas.
Afficher 30 autres modèles
Enregistrez un style avec le bouton ci-dessus pour conserver vos favoris ici.
#000000
#FFFFFF
#8B5CF6
Téléversez une image à utiliser comme cadre.
Faites glisser le QR pour le positionner, molette ou pincez pour zoomer, curseur pour pivoter.
Afficher 108 icônes de plus
Aucune icône ne correspond à votre recherche.
Une lettre, un chiffre ou un emoji, tout marche. Les emoji 🎉 ❤️ 🍕 ⭐ ressortent plus et restent parfaitement lisibles.
Rendu derrière le QR avec une opacité réduite. Force automatiquement EC=H pour que le QR reste scannable à travers la photo.
Génération par lots
Téléchargez un CSV pour générer jusqu'à 500 QR codes en un seul lot. Chaque ligne devient son propre QR : choisissez un modèle ou personnalisez 21 propriétés ligne par ligne : couleurs, cadres, styles de points/yeux/pupilles, dégradés, transparence, taille, correction d'erreurs, format, logo intégré et bien plus encore.
21 colonnes : type, data, filename, frametext, frame, template, fgcolor, bgcolor, size, ec, dotstyle, eyestyle, format, logo, gradient, g2, gtype, gangle, transparent, eyeball, eyecolor. Seuls type et data sont obligatoires. Utilisez | pour séparer les champs dans data (par ex. ssid|password|WPA).
Tous les 130+ types QR/codes-barres sont pris en charge, y compris URL, WiFi, vCard, TOTP, Swiss QR-bill, PIX, PromptPay, ZATCA, PayNow, Bitcoin + Lightning, et plus encore. Téléchargez le sample CSV pour voir chaque colonne, les 50 modèles, les 22 styles de cadre et les 375 icônes de logo intégrées en action.
1. Téléchargez le modèle CSV · 2. Éditez-le dans Google Sheets, Excel, Numbers ou tout éditeur de texte · 3. Téléversez-le ici
Votre lien est encodé dans le QR lui-même, aucun serveur intermédiaire, rien qui expire, rien à renouveler. Imprimez-le une fois, il continue de fonctionner.
Enregistrez l'intégralité du QR code – type, toutes les valeurs de champ, style, cadre, logo, conception de carte de visite – dans un seul fichier .qr.json. Chargez-le plus tard pour tout recréer en un seul clic.
Saisissez du contenu pour générer votre code
Payload encodé
Récents
Vous modifiez un code Pro existant. Cliquez sur « Mettre à jour le code Pro » ci-dessous pour enregistrer vos modifications dans Pro.
Besoin de changer la destination après impression ?
Même approche sans verrouillage que l'outil gratuit. Pro vous permet de changer la destination après impression et de voir qui scanne (pays et appareil uniquement, jamais d'IP ni de cookies). Chaque code dynamique est livré avec une sauvegarde statique, donc il n'y a rien à éteindre. À partir de 9 $/mois facturés annuellement.
Une clé d'accès est un remplacement anti-phishing des mots de passe, standardisé conjointement par la FIDO Alliance et le W3C (WebAuthn niveau 3). Au lieu d'un secret partagé que l'utilisateur tape, l'appareil de l'utilisateur détient une clé privée et signe un challenge du site web. Apple, Google et Microsoft prennent tous en charge les clés d'accès nativement dans iCloud Keychain, Google Password Manager et Windows Hello respectivement ; les gestionnaires de mots de passe comme 1Password, Bitwarden et Dashlane synchronisent les clés d'accès entre appareils.
Pourquoi une connexion par clé d'accès nécessite-t-elle un QR code ?
Quand vous vous connectez sur un appareil qui ne détient pas votre clé d'accès, l'ordinateur portable d'un ami, un bureau jamais couplé à votre téléphone, WebAuthn utilise le transport hybride CTAP 2.2 (historiquement appelé « caBLE ») pour prouver la possession de la clé d'accès sur votre téléphone. Le bureau affiche un QR encodant un URI FIDO:/. Vous le scannez avec votre appareil photo de téléphone, approuvez la connexion avec Face ID / Touch ID / PIN, et les deux appareils complètent un tunnel chiffré bootstrappé par BLE pour terminer la cérémonie WebAuthn. Le bureau est connecté ; pas de mot de passe, pas de code saisi, pas de secret partagé.
Contenu de l'URI FIDO:/ ?
L'URI encode une structure CBOR portant (a) une clé de session symétrique à court terme unique à cette connexion, (b) une clé d'identité asymétrique à long terme que le téléphone utilise pour se reconnecter silencieusement lors des sessions futures, et (c) des coordonnées de publicité BLE sur lesquelles le téléphone écoutera. Elle est à usage unique pour le scan initial, la clé de tunnel est éphémère. Le serveur réémet un URI frais pour chaque nouvelle prise de contact par transport hybride.
Deux fonctions couvertes par ce générateur
Connexion entre appareils (URI FIDO:/), collez un URI produit par votre serveur WebAuthn et nous le convertissons en QR. Utile quand votre serveur rend l'URI sous forme de texte (ex. pour un affichage de borne, un document de dépannage imprimé ou une interface d'authentification personnalisée).
Page de gestion des clés d'accès, encodez une URL stable comme https://compte.exemple.com/securite/cles-acces. Imprimez sur les cartes d'intégration, ajoutez aux e-mails de bienvenue ou intégrez dans l'application pour que les utilisateurs puissent enregistrer une clé d'accès sans saisir d'URL.
Ce que ce générateur n'est pas
Nous ne créons pas de clés d'accès. Une clé d'accès est une paire de clés cryptographiques générée sur l'appareil de l'utilisateur lors du flux WebAuthn navigator.credentials.create(), liée à un relying party spécifique et stockée dans le credential store de l'OS ou du gestionnaire de mots de passe. Aucun outil QR ne peut générer une clé d'accès, et tout ce qui prétend le faire crée soit quelque chose qui n'est pas une clé d'accès, soit une tentative de phishing.
Compatibilité
Le schéma FIDO:/ est pris en charge par : Apple Safari et iCloud Keychain (iOS 16+, macOS Ventura+), Chrome / navigateurs basés sur Chromium (bureau et Android), Microsoft Edge, 1Password 8, Bitwarden (extension de navigateur), Dashlane et Google Password Manager. Les variantes Keepass ajoutent encore le support.
Vous avez des doutes sur un QR de clé d'accès que vous n'avez pas créé?
Notre produit partenaire check.qr.abundera.ai inspecte les QR de clés d'accès avant que vous ne les scanniez. Consultez check.qr.abundera.ai/standards/fido-passkey-qr/ pour la spécification du format, le modèle de menace et ce qu'il faut vérifier avant de scanner. Gratuit, sans inscription, décodage entièrement côté client.
Aussi par Abundera
Des signatures électroniques qui tiennent devant les tribunaux
Abundera Sign va au-delà des signatures électroniques de base. Chaque document bénéficie d'une preuve cryptographique, d'une vérification indépendante et d'un ensemble de preuves infalsifiables.
Packages de preuves prêts pour les tribunaux, générés automatiquement
Sceau de document personnel , détecte les falsifications instantanément
Ancré à 5 systèmes indépendants , aucun point de défaillance unique
Une clé d'accès est une clé cryptographique stockée sur l'appareil qui remplace un mot de passe. Votre appareil conserve une clé privée ; le site web conserve la clé publique. La connexion prouve la possession de la clé privée via un défi WebAuthn. Résistant au phishing par conception, la signature est liée à l'origine, donc un site imitateur ne peut pas la collecter.
Qui émet l'URI FIDO:/ ?
La partie de confiance (le site web auquel vous vous connectez). Chrome, Safari et Edge en génèrent un automatiquement lorsque vous cliquez sur 'Se connecter avec une clé d'accès sur un autre appareil' ou lorsque la partie de confiance demande le transport hybride FIDO2. Le générateur QR de cet outil vous permet de créer le même URI FIDO:/ manuellement pour des tests ou des flux personnalisés.
L'URI FIDO:/ est-il réutilisable ?
La clé de tunnel de session dans l'URI est à usage unique. La clé d'identité à long terme permet au téléphone de se réappairer silencieusement pour les sessions futures, de sorte qu'après le premier scan, l'utilisateur peut se connecter à nouveau sur ce bureau sans rescanner. Mais chaque nouvelle cérémonie sur un tout nouvel appareil nécessite un nouveau QR.
Puis-je imprimer ce QR et le réutiliser ?
Non. La clé d'accès (clé privée) reste sur le téléphone / l'authentificateur de l'utilisateur et ne le quitte jamais. L'URI FIDO:/ transporte uniquement le matériel de session pour que les deux appareils établissent un tunnel chiffré. Il s'agit d'une propriété de conception fondamentale de WebAuthn : les clés privées ne sont pas exportables.
Ce QR contient-il ma clé d'accès ?
Apple Safari (iOS 16+, macOS Ventura+), Chrome / Chromium (toutes les plateformes), Microsoft Edge, 1Password 8, extension de navigateur Bitwarden, Dashlane et Google Password Manager. La plupart des applications d'appareil photo natives iOS et Android reconnaissent également le schéma et le transmettent au flux de clé d'accès du système.
Quels navigateurs et applications scannent les URI FIDO:/ ?
Les clés U2F (FIDO1) ne sont que du deuxième facteur, elles signent un défi après que vous ayez entré un mot de passe. Les clés d'accès (FIDO2 / WebAuthn) sont du premier facteur et peuvent remplacer entièrement le mot de passe. Un YubiKey physique peut contenir l'un ou l'autre ; la différence réside dans la façon dont la partie de confiance demande les identifiants.
Quelle est la différence entre un passkey et une clé de sécurité U2F ?
Pas directement. FIDO U2F utilise un schéma d'URL différent et est généralement géré via USB, NFC ou Bluetooth, pas via un QR. Pour les flux inter-appareils passkey / FIDO2, l'URI de transport hybride FIDO:/ est la primitive appropriée.
Puis-je l'utiliser pour l'enregistrement FIDO U2F / clé de sécurité ?
Début 2026, il n'existe pas de format QR standardisé pour le transfert de clés d'accès entre fournisseurs de credentials. Le travail de l'industrie se poursuit via le protocole d'échange de credentials (CXP) de FIDO. En attendant, la synchronisation des clés d'accès se fait via le cloud propre au fournisseur (iCloud Keychain, Google Password Manager, 1Password), pas via QR.
Existe-t-il un format QR pour l'export/import de clés d'accès ?
Début 2026, il n'existe pas de format QR standardisé pour transférer des clés d'accès entre fournisseurs de credentials. Des travaux sont en cours via le Credential Exchange Protocol (CXP) du FIDO, à suivre. En attendant, la synchronisation des clés d'accès se fait via le cloud propre au fournisseur (iCloud Keychain, Google Password Manager, 1Password) et non par QR.