Entreprise · Gestion

Gestionnaire de mots de passe Google

usage et limites

Où le trouver, comment l’utiliser au quotidien, ce qu’il sécurise vraiment, et à partir de quand un outil dédié devient nécessaire.

Lettres blanches formant le mot « password » sur un fond corail, évoquant la gestion des mots de passe
Réponse rapide

Le gestionnaire de mots de passe Google est un coffre gratuit intégré à Chrome, à Android et à votre compte Google. Il enregistre vos identifiants, les remplit automatiquement et vérifie leur sécurité depuis passwords.google.com. Correct pour un usage personnel, il montre ses limites dès qu’il faut partager ou administrer des accès en équipe.

  • Gratuit et déjà là : rien à installer, il vit dans Chrome, Android et le compte Google.
  • Accès le plus stable : passwords.google.com ouvre la liste complète depuis n’importe quel navigateur.
  • Vraie valeur sécurité : le Contrôle des mots de passe repère les accès compromis, réutilisés ou faibles.
  • Limite en entreprise : pensé pour une personne, pas pour partager et administrer des accès en équipe.

Le gestionnaire de mots de passe Google, c’est quoi au juste

Chaque fois que vous acceptez d’enregistrer un identifiant dans Chrome, il atterrit quelque part. Ce « quelque part », c’est le gestionnaire de mots de passe Google : un coffre intégré, gratuit, qui retient vos identifiants et les ressaisit pour vous au bon moment.

Il faut distinguer deux situations. Si vous êtes connecté à votre compte Google dans Chrome, les mots de passe sont rattachés à ce compte et vous suivent d’un appareil à l’autre. Si vous ne l’êtes pas, ils restent stockés localement, sur ce seul appareil. C’est la même interface, mais pas la même portée. Cette nuance explique pourquoi certains retrouvent leurs accès partout et d’autres nulle part : tout dépend de la connexion au compte.

L’outil n’est pas un logiciel à installer. Il vit dans Chrome, dans Android et dans votre compte Google. Vous l’utilisez sans doute déjà sans y penser.

Où le trouver et comment y accéder

Le point d’entrée le plus stable est l’adresse passwords.google.com. Elle ouvre la liste de tous les identifiants liés à votre compte, depuis n’importe quel navigateur, une fois connecté. C’est la voie à retenir si les menus des applications changent d’un appareil à l’autre.

Depuis Chrome sur ordinateur

Dans Chrome, ouvrez le menu en haut à droite, puis le raccourci dédié aux mots de passe. Vous y trouvez la même liste, avec la possibilité d’ajouter une entrée à la main, d’en modifier une, ou de lancer une vérification de sécurité. C’est aussi ici que se règle le remplissage automatique et la proposition d’enregistrement à chaque nouvelle connexion.

Depuis un smartphone Android ou iPhone

Sur Android, le gestionnaire est intégré au système via les réglages Google : il peut remplir les champs dans les applications comme dans le navigateur. Sur iPhone, il faut passer par l’application Chrome ou l’application Google, et autoriser le remplissage automatique dans les réglages du téléphone pour qu’il fonctionne hors de Chrome. La logique reste la même : un identifiant enregistré sur un appareil connecté au compte devient disponible sur les autres.

Enregistrer et remplir automatiquement ses mots de passe

Le fonctionnement de base tient en un réflexe. Vous vous connectez à un site pour la première fois, Chrome vous propose de retenir l’identifiant, vous acceptez. La fois suivante, le champ se remplit tout seul.

Deux services rendent ce confort concret. Le premier propose de générer un mot de passe solide au moment de créer un compte : une suite longue et aléatoire, que vous n’avez pas à mémoriser puisqu’elle est enregistrée aussitôt. Le second, le remplissage automatique, reconnaît le site et réinjecte le bon identifiant. Sur un appareil connecté à votre compte, tout cela se synchronise en arrière-plan, sans manipulation.

Ce mécanisme a un effet secondaire vertueux : il vous pousse, sans que vous y pensiez, vers des mots de passe uniques et complexes. Le vrai risque, en matière de sécurité, ce n’est pas d’oublier un mot de passe, c’est d’utiliser le même partout.

Gérer, modifier et exporter les mots de passe enregistrés

La liste complète se consulte depuis passwords.google.com ou depuis Chrome. Chaque entrée peut s’ouvrir, se modifier, se supprimer. Pour afficher un mot de passe en clair, l’outil redemande de confirmer votre identité, en général avec le code ou l’empreinte de l’appareil : une barrière simple contre le curieux qui passe derrière votre écran.

Changer un mot de passe compromis se fait à la source, sur le site concerné ; il suffit ensuite de laisser Chrome enregistrer la nouvelle version. L’export existe aussi : le gestionnaire peut produire un fichier de tous vos identifiants, utile pour migrer vers un autre outil.

À ne pas laisser traîner

Le fichier d’export liste tous vos accès en clair, sans chiffrement. Utilisez-le juste le temps de la migration, puis supprimez-le aussitôt : jamais dans un dossier de téléchargements oublié.

Le point sécurité

chiffrement, contrôle et alertes de fuite

Les mots de passe sont chiffrés avant d’être stockés sur les serveurs de Google. Vous pouvez aller plus loin en activant le chiffrement sur l’appareil : dans ce mode, la clé ne quitte jamais vos appareils, ce qui renforce la confidentialité mais supprime le filet de secours si vous perdez l’accès. Un arbitrage à faire en connaissance de cause.

La vraie valeur ajoutée s’appelle le Contrôle des mots de passe. Cette fonction compare vos identifiants aux fuites de données connues et signale trois choses : les mots de passe apparus dans une fuite, ceux réutilisés sur plusieurs sites, et ceux jugés trop faibles. C’est un point de départ concret pour faire le ménage, à condition d’agir sur les alertes plutôt que de les regarder s’accumuler.

Deux gestes comptent autant que le coffre lui-même : activer la validation en deux étapes sur le compte Google, puisque ce compte devient la clé de tout le reste, et verrouiller correctement l’appareil. Un coffre solide sur un téléphone sans code protège assez mal.

  1. Ouvrir le contrôle de sécurité

    Depuis passwords.google.com, lancez la vérification des mots de passe. Elle balaie l’ensemble des identifiants enregistrés sur le compte.

  2. Lire les trois catégories d’alertes

    Mots de passe compromis, mots de passe réutilisés, mots de passe faibles. Chaque catégorie liste les comptes concernés.

  3. Traiter d’abord les comptes compromis

    Changez le mot de passe directement sur le site concerné, en priorité sur les comptes sensibles : messagerie, banque, réseaux.

  4. Reprendre les mots de passe réutilisés

    Attribuez un mot de passe unique à chaque service, en laissant le générateur faire le travail à votre place.

Suffisant pour un usage perso, mais ses limites en entreprise

Pour un particulier, le gestionnaire de mots de passe Google fait le travail : gratuit, déjà là, synchronisé, avec un contrôle de sécurité honnête. Pour beaucoup de gens, chercher mieux serait se compliquer la vie.

Le cadre professionnel change la donne. L’outil est pensé pour une personne, pas pour une équipe. Partager proprement un accès entre plusieurs collaborateurs, révoquer les droits de quelqu’un qui part, séparer les comptes personnels des comptes de l’entreprise, garder une trace de qui accède à quoi : rien de tout cela n’est vraiment prévu. Le partage passe souvent par des contournements — un mot de passe envoyé par message — qui annulent l’intérêt d’un coffre.

Le repère est simple. Tant qu’il s’agit de vos accès à vous, sur vos appareils, Google suffit. Dès qu’il faut partager, administrer des comptes en équipe ou répondre à des exigences de sécurité formelles, un gestionnaire dédié pensé pour les organisations devient le bon choix.

CritèreGestionnaire GoogleGestionnaire dédié
CoûtGratuit, intégréSouvent payant, parfois offre gratuite limitée
Partage d’accès en équipeNon prévuPrévu, avec droits contrôlés
Administration des comptesIndividuelleConsole d’admin, révocation centralisée
Usage recommandéPersonnel, appareils persoÉquipes et organisations
Le gestionnaire de mots de passe Google est-il gratuit ?

Oui, entièrement. Il est intégré à Chrome, à Android et à votre compte Google, sans abonnement ni logiciel à installer.

Comment voir mes mots de passe enregistrés ?

Rendez-vous sur passwords.google.com ou ouvrez la rubrique mots de passe dans Chrome. L’outil redemande de confirmer votre identité avant d’afficher un mot de passe en clair.

Est-il vraiment sécurisé ?

Vos mots de passe sont chiffrés côté serveur, et le Contrôle des mots de passe signale ceux qui sont compromis, réutilisés ou faibles. Pour un bon niveau de protection, activez aussi la validation en deux étapes sur le compte Google et verrouillez vos appareils.

Peut-on exporter ses mots de passe vers un autre gestionnaire ?

Oui. Le gestionnaire produit un fichier de tous vos identifiants, réutilisable ailleurs. Ce fichier n’est pas chiffré : supprimez-le juste après la migration.

Suffit-il pour une entreprise ?

Pour un usage individuel, oui. Pour une équipe qui doit partager des accès, gérer des départs ou séparer comptes perso et pro, un gestionnaire dédié aux organisations est plus adapté.

Un bon gestionnaire, ce n’est pas celui qui a le plus de fonctions, c’est celui qu’on utilise vraiment. Pour beaucoup, celui de Google coche déjà cette case.