Actualités · Numérique

Gestion des mots de passe Google

le guide clair

Où sont stockés vos identifiants, comment les corriger et les sécuriser — sans survendre l’outil ni le dénigrer.

Main tenant un smartphone affichant un écran de connexion à un compte avec un champ de mot de passe.
Réponse rapide

Vos mots de passe Google ne sont pas rangés « dans Chrome » mais dans votre compte Google : un coffre unique, accessible depuis Chrome, depuis l’application Android et sur passwords.google.com. Vous pouvez y consulter, corriger ou supprimer un identifiant, lancer un Contrôle des mots de passe pour repérer ceux qui ont fuité, et adopter peu à peu les clés d’accès, plus résistantes à l’hameçonnage.

  • Un seul coffre, plusieurs portes : vos identifiants sont liés au compte Google, pas au navigateur.
  • passwords.google.com : la page pour voir, modifier ou supprimer un mot de passe depuis n’importe où.
  • Le Contrôle des mots de passe : il signale les identifiants compromis, réutilisés ou faibles.
  • Les clés d’accès : chiffrées de bout en bout, elles résistent à l’hameçonnage, mais ne remplacent pas encore tout.

Il y a une question qui revient dès qu’un site refuse une connexion : où sont passés mes mots de passe ? Sur un compte Google, la réponse est plus simple qu’on ne le croit, à condition de lever une confusion tenace entre le navigateur et le compte. Une fois cette carte en tête, tout le reste — consulter, corriger, sécuriser — devient un jeu de gestes courts et répétables.

Où Google range vraiment vos mots de passe

La première confusion à lever tient à un mot : « Chrome ». Beaucoup pensent que leurs mots de passe vivent dans le navigateur. En réalité, ils sont attachés à votre compte Google. Chrome n’est qu’une des portes d’entrée vers ce coffre. La distinction paraît mineure et change tout : si vous changez d’ordinateur, si vous passez du téléphone au bureau, vos identifiants suivent, parce qu’ils ne sont pas liés à une machine mais à votre compte.

Le même coffre s’ouvre donc de trois façons. Cette synchronisation est précisément ce qui fait l’intérêt du service : vous saisissez un mot de passe une fois, il est disponible partout où vous êtes connecté à votre compte. La contrepartie mérite d’être nommée : toute personne qui accède à votre session Google déverrouillée accède aussi, potentiellement, à vos mots de passe enregistrés. La sécurité de votre coffre repose donc d’abord sur celle de votre compte — un mot de passe principal solide et la validation en deux étapes ne sont pas des options, ce sont les fondations.

Porte d’entréeOù la trouverPour quoi faire
ChromeParamètres du navigateur, rubrique Gestionnaire de mots de passeConsulter et remplir au fil de la navigation sur ordinateur
AndroidApplication Gestionnaire de mots de passe, dans les paramètres GoogleProposer l’identifiant au moment de se connecter à une appli
passwords.google.comN’importe quel navigateur, sur n’importe quel appareilVoir, modifier ou supprimer une entrée, même sans Chrome

Accéder à vos identifiants et les corriger

Savoir ouvrir le coffre est le geste de base, celui qu’on répète à chaque fois qu’un site refuse une connexion ou qu’un mot de passe doit changer.

Sur ordinateur

Le plus simple est de passer par passwords.google.com, qui fonctionne dans tous les navigateurs. La page liste les sites et applications pour lesquels un identifiant est enregistré. Un clic sur une entrée, après une nouvelle vérification de votre identité, affiche le mot de passe en clair, permet de le modifier ou de le supprimer. Depuis Chrome, le chemin est équivalent, puisque c’est le même coffre.

La suppression mérite une seconde d’attention. Effacer une entrée ne change pas le mot de passe sur le site concerné ; cela retire seulement la mémorisation côté Google. Pour réellement sécuriser un compte, il faut modifier le mot de passe sur le service lui-même, puis mettre à jour l’entrée enregistrée.

Sur mobile

Sur Android, le Gestionnaire de mots de passe est intégré au système et propose vos identifiants au moment de la connexion à une application ou à un site. Vous pouvez aussi ouvrir l’application directement pour parcourir la liste. Sur iPhone, le même coffre reste accessible via Chrome ou la page web ; l’intégration est un peu moins fluide qu’avec l’écosystème d’Apple, mais vos données sont là, intactes.

Le Contrôle des mots de passe, votre tableau de bord sécurité

C’est la fonction la plus utile et la plus négligée. Le Contrôle des mots de passe analyse l’ensemble de votre coffre et signale trois problèmes distincts : les mots de passe compromis, c’est-à-dire repérés dans des fuites de données connues ; les mots de passe réutilisés sur plusieurs sites ; et les mots de passe jugés faibles, trop courts ou trop évidents.

La bonne manière de s’en servir n’est pas d’attendre une alerte, mais d’en faire un rendez-vous régulier. Un mot de passe signalé comme compromis ne veut pas dire que votre compte a été piraté ; il veut dire que cet identifiant figure dans une base ayant fuité quelque part. Le réemploi est le vrai point faible : un seul mot de passe unique par site transforme une fuite isolée en incident sans conséquence pour le reste de votre vie numérique.

  1. Repérer l’alerte

    Ouvrez le Contrôle des mots de passe depuis passwords.google.com et notez les entrées marquées comme compromises ou réutilisées.

  2. Changer sur le site, pas dans Google

    Rendez-vous sur le service concerné et définissez un mot de passe entièrement nouveau, sans réutiliser une variante existante.

  3. Mettre à jour l’entrée et vérifier la double authentification

    Enregistrez le nouveau mot de passe dans le coffre, puis activez la validation en deux étapes sur ce compte quand elle est proposée.

Les clés d’accès

la suite des mots de passe

Depuis plusieurs années, Google pousse une alternative au mot de passe : la clé d’accès, ou passkey. Le principe est plus simple qu’il n’en a l’air. Au lieu d’une chaîne de caractères que vous tapez, votre appareil génère une paire de clés. L’une, publique, est conservée par le site ; l’autre, privée, ne quitte jamais votre appareil. Pour vous connecter, vous déverrouillez simplement votre téléphone ou votre ordinateur — empreinte, reconnaissance faciale, code PIN. Il n’y a plus rien à retenir ni à saisir.

L’intérêt principal est la résistance à l’hameçonnage. Un mot de passe peut être soutiré par une fausse page de connexion convaincante. Une clé d’accès, non : il n’existe aucune chaîne à recopier ou à transmettre, donc rien à voler par ce biais.

Chiffrées de bout en bout

Dans le gestionnaire Google, les clés d’accès sont chiffrées de bout en bout et synchronisées entre vos appareils via votre compte. Concrètement, Google lui-même ne peut pas les lire. Nuance honnête : elles ne remplacent pas encore tous vos mots de passe, car tous les sites ne les acceptent pas. L’approche raisonnable est de les activer là où elles existent, en priorité sur les comptes sensibles.

Remplissage automatique et synchronisation

Le confort quotidien du gestionnaire tient au remplissage automatique : quand vous arrivez sur une page de connexion déjà connue, Google propose l’identifiant correspondant en un geste. La fonction s’active dans les paramètres de Chrome sur ordinateur et dans les paramètres système sur Android. C’est aussi le moment de vérifier que la synchronisation est bien active sur le compte que vous utilisez, faute de quoi vos appareils risquent de ne pas afficher le même coffre.

Sur un appareil partagé

Sur un ordinateur familial ou un poste de travail commun, le remplissage automatique peut exposer vos comptes à la personne suivante. Mieux vaut se déconnecter de son compte Google ou utiliser une session invité, plutôt que de laisser le coffre accessible derrière une session ouverte.

Gestionnaire Google ou outil dédié

comment trancher

La question revient sans cesse, et elle mérite une réponse sans posture. Le gestionnaire de Google fait correctement le travail de base : il stocke, il synchronise, il alerte, il remplit, et il est gratuit. Pour un particulier qui vit dans l’écosystème Google et veut surtout cesser de réutiliser le même mot de passe partout, il suffit largement.

Ses limites apparaissent dès qu’on sort de ce cadre. Il est pensé pour les identifiants web, pas pour stocker des notes sécurisées, des documents ou des codes de carte. Le partage d’accès à plusieurs, utile dans une équipe ou une famille, y reste rudimentaire face aux gestionnaires dédiés. Et si vous jonglez entre plusieurs écosystèmes — un téléphone d’une marque, un ordinateur d’une autre, un navigateur tiers — un outil indépendant offre souvent une expérience plus homogène.

Le bon arbitrage dépend donc de votre usage, pas d’un classement absolu. Tant que vous restez dans l’univers Google et que vos besoins se limitent à des identifiants de sites, le gestionnaire intégré est un choix défendable. Dès que le partage, la diversité des appareils ou le type de données à protéger entrent en jeu, un gestionnaire dédié se justifie.

À retenir

Vos mots de passe Google vivent dans votre compte, pas dans Chrome, et vous les retrouvez partout via passwords.google.com. Consultez régulièrement le Contrôle des mots de passe, adoptez les clés d’accès là où elles existent, et méfiez-vous des appareils partagés. Au fond, la sécurité ne se joue pas dans le choix d’un outil providentiel, mais dans deux habitudes simples : un mot de passe différent partout, et un compte Google verrouillé en deux étapes.

Comment voir mes mots de passe enregistrés sur Google ?

Rendez-vous sur passwords.google.com depuis n’importe quel navigateur, ou ouvrez le Gestionnaire de mots de passe dans les paramètres de Chrome. Après une vérification de votre identité, vous pouvez afficher, modifier ou supprimer chaque identifiant. C’est le même coffre dans les deux cas.

Le gestionnaire de mots de passe de Google est-il sûr ?

Il chiffre vos données et, pour les clés d’accès, applique un chiffrement de bout en bout que Google lui-même ne peut pas lire. Sa sécurité réelle dépend surtout de celle de votre compte Google : un mot de passe principal solide et la validation en deux étapes en sont la condition.

Quelle différence entre les mots de passe de Chrome et ceux du compte Google ?

Il n’y en a pas : c’est le même coffre. Chrome est seulement une des portes d’entrée, au même titre que l’application Android ou la page web. Vos mots de passe sont attachés à votre compte, pas au navigateur, et vous suivent d’un appareil à l’autre.

Faut-il utiliser les clés d’accès à la place des mots de passe ?

Là où elles sont proposées, oui, surtout sur les comptes sensibles : elles résistent mieux à l’hameçonnage. Mais tous les sites ne les acceptent pas encore, donc elles cohabitent pour l’instant avec vos mots de passe classiques, dans le même coffre.

Comment Google m’alerte-t-il si un mot de passe a fuité ?

Via le Contrôle des mots de passe, qui compare votre coffre aux fuites connues et signale les identifiants compromis, réutilisés ou faibles. Lancez-le régulièrement plutôt que d’attendre une notification, puis changez les mots de passe concernés directement sur les sites.

Un coffre bien tenu ne se voit pas : il travaille en silence pendant que vous vous connectez sans y penser. C’est tout l’intérêt d’y mettre un peu d’ordre une fois, pour ne plus y revenir ensuite.