Le gestionnaire de mots de passe de Google Chrome
bien l’utiliser
Enregistrer, retrouver et sécuriser ses mots de passe dans Chrome : comment l’outil fonctionne vraiment, et quand il suffit.
Le gestionnaire de mots de passe de Google Chrome enregistre vos identifiants, les saisit automatiquement et les synchronise entre vos appareils via votre compte Google. On y accède depuis le menu de Chrome, à « Mots de passe et saisie automatique », ou sur passwords.google.com. Au-delà du stockage, il vérifie les mots de passe compromis ou faibles, propose un chiffrement sur l’appareil et gère désormais les clés d’accès. Pour beaucoup d’usages il suffit ; certains profils gagnent à lui préférer un gestionnaire dédié.
- Un coffre partagé : Chrome et le compte Google utilisent le même.
- Générer plutôt que retenir : des mots de passe longs et uniques.
- Vérification des fuites : la fonction la plus sous-estimée.
- Sécurité = celle du compte Google : à protéger en priorité.
La plupart des gens utilisent un gestionnaire de mots de passe sans le savoir : celui intégré à leur navigateur. Chrome propose d’enregistrer chaque identifiant saisi, puis de le remettre tout seul à la visite suivante. C’est pratique, et c’est déjà un vrai progrès de sécurité par rapport au mot de passe unique réutilisé partout. Encore faut-il comprendre ce que l’outil fait, et ce qu’il ne fait pas.
Le gestionnaire de mots de passe de Chrome, en clair
Il faut distinguer deux choses souvent confondues. D’un côté, la fonction intégrée au navigateur Chrome, qui propose d’enregistrer les identifiants au fil de la navigation. De l’autre, le gestionnaire de mots de passe de votre compte Google, accessible aussi en dehors de Chrome. En pratique, les deux partagent le même coffre : un mot de passe enregistré dans Chrome se retrouve dans votre compte Google, dès lors que la synchronisation est active.
Le principe est simple. Quand vous vous connectez à un site, Chrome propose d’enregistrer le couple identifiant / mot de passe, puis le remplit automatiquement la fois suivante. Comme ce coffre est lié à votre compte Google, vous retrouvez les mêmes mots de passe sur votre téléphone et votre ordinateur. La commodité vient de là — et c’est aussi ce qui explique pourquoi la sécurité de votre compte Google devient, de fait, celle de tous vos mots de passe.
-
Depuis le menu de Chrome
Le menu à trois points donne accès à « Mots de passe et saisie automatique », puis au « Gestionnaire de mots de passe de Google ». C’est le chemin le plus direct quand on travaille déjà dans le navigateur.
-
Depuis n’importe quel navigateur
L’adresse passwords.google.com mène au même coffre, sans passer par Chrome. Utile depuis un autre appareil ou pour vérifier ses mots de passe à distance.
-
Via un raccourci dédié
Le gestionnaire peut être ajouté comme raccourci pour y accéder d’un clic. Pratique pour ceux qui le consultent souvent, sans rouvrir les réglages à chaque fois.
Gérer ses mots de passe au quotidien
Une fois dans le gestionnaire, la liste des sites enregistrés s’affiche. Chaque entrée permet de consulter l’identifiant, de révéler le mot de passe après une vérification, de le modifier ou de le supprimer. Chrome sait aussi générer un mot de passe long et aléatoire au moment de créer un compte : c’est probablement son usage le plus utile, car un mot de passe qu’on n’a pas à retenir peut se permettre d’être vraiment solide.
La vérification demandée avant d’afficher un mot de passe — mot de passe de session ou verrouillage de l’appareil — ajoute une barrière contre un accès direct par un tiers qui passerait devant un écran déverrouillé. C’est une protection modeste mais réelle, à ne pas désactiver par confort.
Vérifier ses mots de passe compromis ou faibles
C’est la fonction la plus sous-estimée de l’outil. Le gestionnaire compare vos mots de passe enregistrés à des bases de fuites connues et vous signale trois catégories : ceux qui sont apparus dans une fuite de données, ceux que vous réutilisez sur plusieurs sites, et ceux jugés trop faibles.
La nuance importe. Un mot de passe signalé comme « compromis » ne veut pas dire que votre compte a été piraté ; il veut dire que ce mot de passe figure dans une fuite quelque part, et qu’il ne faut donc plus le considérer comme secret.
Traiter toute la liste d’un coup n’est pas tenable. Changez d’abord les mots de passe compromis et réutilisés, en commençant par les comptes sensibles : messagerie, banque, et tout compte qui sert à réinitialiser les autres. Le reste peut suivre à votre rythme.
Chiffrement sur l’appareil et clés d’accès
Deux fonctions méritent qu’on s’y arrête, car elles engagent le fondement même de la sécurité. Le chiffrement sur l’appareil, d’abord. Activé, il fait que vos mots de passe ne peuvent être déchiffrés que sur vos appareils, à l’aide de votre mot de passe Google ou du verrouillage d’écran. Google lui-même ne peut alors plus les lire. La contrepartie est à connaître : en cas d’oubli de ces éléments de déverrouillage, la récupération devient beaucoup plus difficile, voire impossible. C’est un choix raisonnable pour qui veut une protection renforcée, à condition d’avoir des moyens de récupération fiables.
Les clés d’accès, ensuite. Ce sont des identifiants qui remplacent le mot de passe par une validation liée à votre appareil — empreinte, visage ou code de l’appareil. Le gestionnaire de Google sait désormais les créer et les stocker. Quand un site les propose, elles réduisent nettement le risque d’hameçonnage, puisqu’il n’y a plus de mot de passe à voler ou à saisir sur un faux site. Elles cohabitent avec les mots de passe classiques plutôt qu’elles ne les remplacent d’un coup ; l’adoption se fait site par site.
Chrome suffit-il, ou faut-il un gestionnaire dédié ?
Pour un usage courant, centré sur le web et l’écosystème Google, le gestionnaire de Chrome couvre l’essentiel : stockage, saisie automatique, génération, vérification des fuites. Beaucoup d’utilisateurs n’ont pas besoin de plus, et l’important reste surtout de ne plus réutiliser le même mot de passe partout.
Ses limites apparaissent hors de ce cadre, et le tableau ci-dessous les résume.
| Besoin | Gestionnaire de Chrome | Gestionnaire dédié |
|---|---|---|
| Stocker et saisir des mots de passe web | Couvert | Couvert |
| Fonctionner hors de Chrome et de plusieurs navigateurs | Limité à l’écosystème Google | Indépendant du navigateur |
| Partager des accès en famille ou en équipe | Basique | Structuré et granulaire |
| Stocker d’autres secrets (notes, documents) | Non prévu | Prévu |
Un gestionnaire dédié se justifie donc pour qui jongle entre plusieurs navigateurs, veut partager des accès de façon structurée, ou souhaite un coffre indépendant d’un compte de navigateur. Le bon choix dépend du profil, pas d’un classement universel. À ce stade, on peut le dire ainsi : le gestionnaire de Chrome n’est pas le plus complet, mais c’est déjà, pour beaucoup, le plus grand pas dans la bonne direction.
Où sont enregistrés mes mots de passe dans Chrome ?
Dans le gestionnaire de mots de passe de Google, lié à votre compte Google. On y accède depuis le menu de Chrome, à « Mots de passe et saisie automatique », ou sur passwords.google.com. Si la synchronisation est active, les mots de passe enregistrés dans Chrome se retrouvent sur tous vos appareils connectés au même compte.
Comment voir ou modifier un mot de passe enregistré ?
Ouvrez le gestionnaire, sélectionnez le site concerné, puis révélez, modifiez ou supprimez le mot de passe. Chrome demande d’abord une vérification — mot de passe de session ou verrouillage de l’appareil — avant d’afficher un mot de passe en clair, ce qui évite qu’un tiers le lise sur un écran déverrouillé.
Le gestionnaire de mots de passe de Chrome est-il sûr ?
Il chiffre les mots de passe et propose une vérification des fuites ainsi qu’un chiffrement sur l’appareil, qui empêche même Google de les lire. Sa sécurité dépend surtout de celle de votre compte Google : une authentification à deux facteurs sur ce compte est donc vivement conseillée, puisqu’il protège l’ensemble du coffre.
Qu’est-ce que le chiffrement sur l’appareil ?
Une option qui fait que vos mots de passe ne peuvent être déchiffrés que sur vos appareils, via votre mot de passe Google ou le verrouillage d’écran. Elle renforce la confidentialité, mais rend la récupération plus difficile en cas d’oubli de ces éléments : il faut donc disposer de moyens de récupération fiables avant de l’activer.
Faut-il préférer un gestionnaire dédié à celui de Chrome ?
Pour un usage web centré sur l’écosystème Google, le gestionnaire de Chrome suffit souvent. Un gestionnaire dédié devient pertinent si vous utilisez plusieurs navigateurs, souhaitez partager des accès de façon structurée, ou voulez un coffre indépendant capable de stocker d’autres secrets. Le choix dépend du profil, pas d’un classement absolu.
Le gestionnaire le plus utile n’est pas forcément le plus riche en fonctions : c’est celui qu’on utilise vraiment. Pour beaucoup, celui de Chrome coche cette case, à condition de verrouiller le compte Google qui le protège.