- Emplacement : compte Google, pas mémoire locale du téléphone
- Chemin d’accès : Paramètres, Google, Saisie automatique, Gestionnaire de mots de passe
- Chiffrement en transit et au repos, déverrouillage biométrique ou code PIN exigé
Quand vous acceptez la proposition « Enregistrer le mot de passe ? » sur Android, l’identifiant ne reste pas dans un fichier du téléphone. Il rejoint le Gestionnaire de mots de passe de Google, associé au compte Google actif sur l’appareil, puis se synchronise sur tous les appareils connectés à ce même compte. C’est ce qui explique qu’un mot de passe saisi sur votre téléphone se propose automatiquement sur Chrome depuis un ordinateur.
Où Android enregistre-t-il réellement les mots de passe ?
Le stockage se fait dans le compte Google, côté serveur, avec une copie chiffrée synchronisée sur l’appareil. Google indique que ces données sont chiffrées en transit et au repos. La clé de déverrouillage local dépend de votre code de verrouillage d’écran ou de votre biométrie, ce qui rend la consultation impossible sur un téléphone non déverrouillé.
Conséquence directe : désinstaller l’application Gestionnaire de mots de passe ne supprime aucun identifiant. Cette application n’est qu’un raccourci vers un service hébergé dans votre compte. Les mots de passe restent accessibles depuis n’importe quel autre appareil connecté au même compte Google.
Certains constructeurs ajoutent leur propre coffre. Samsung propose Samsung Pass, qui fonctionne en parallèle du service Google et stocke ses données dans le compte Samsung. Un même identifiant peut donc exister à deux endroits, ce qui explique les doublons de propositions au moment de la connexion. Vérifier quel service est défini par défaut se fait dans les paramètres liés à votre compte Google sur l’appareil.
Comment consulter ses mots de passe enregistrés sur Android ?
Le chemin le plus direct passe par les paramètres système. Vous devrez confirmer votre identité par empreinte, reconnaissance faciale ou code PIN avant tout affichage en clair.
- Ouvrez Paramètres sur votre téléphone Android.
- Sélectionnez Google, puis Saisie automatique.
- Touchez Gestionnaire de mots de passe de Google.
- Choisissez le site ou l’application concernée dans la liste.
- Validez le déverrouillage, puis touchez l’icône en forme d’œil pour afficher le mot de passe.
Les chemins varient légèrement selon la surcouche du constructeur et la version d’Android installée.
| Environnement | Chemin d’accès | Compte de rattachement |
|---|---|---|
| Android standard | Paramètres, Google, Saisie automatique, Gestionnaire de mots de passe | Compte Google |
| Samsung Galaxy | Paramètres, Sécurité et confidentialité, Samsung Pass | Compte Samsung |
| Chrome sur mobile | Menu, Paramètres, Gestionnaire de mots de passe | Compte Google |
| Navigateur sur ordinateur | Adresse passwords.google.com | Compte Google |
La même interface propose un contrôle des mots de passe compromis, réutilisés ou trop faibles. Cet outil compare vos identifiants à des bases de fuites connues et signale ceux qu’il faut changer en priorité.
Où trouver le mot de passe d’un réseau Wi-Fi enregistré ?
Les mots de passe Wi-Fi ne se rangent pas au même endroit que les identifiants de sites. Ils se consultent depuis les paramètres réseau, réseau par réseau, sous forme de QR code accompagné du mot de passe en clair sur la plupart des versions récentes d’Android.
Ouvrez Paramètres, puis Réseau et Internet ou Connexions selon le constructeur, touchez Internet ou Wi-Fi, sélectionnez le réseau enregistré, puis Partager. Après déverrouillage, le QR code s’affiche avec le mot de passe en dessous. Sur les versions plus anciennes, seul le QR code apparaît : il faut alors le scanner pour lire la clé.
Que changent les passkeys pour le stockage des mots de passe ?
Une passkey remplace le mot de passe par une paire de clés cryptographiques. Votre appareil conserve la clé privée, protégée par votre biométrie ou votre code de verrouillage, tandis que le site ne reçoit qu’une clé publique inutilisable seule.
Le bénéfice est structurel. Aucun secret réutilisable ne transite vers le site, donc une fuite de base de données côté serveur ne livre rien d’exploitable. Chaque service utilise une paire distincte, ce qui supprime aussi le risque de réutilisation. Les tentatives de hameçonnage classiques deviennent inopérantes, puisqu’il n’y a plus de mot de passe à saisir sur une fausse page.
Les passkeys cohabitent avec les mots de passe dans la même interface Android. Le Gestionnaire de Google les stocke côte à côte, et la bascule se fait service par service, à mesure que les sites proposent l’option. Cette évolution ne dispense pas de sécuriser les comptes qui restent en mot de passe, notamment ceux exposés par des attaques automatisées comme le piratage par injection de mots-clés japonais qui vise les accès administrateurs mal protégés.
Le stockage des mots de passe sur Android est-il sûr ?
Le niveau de protection dépend d’abord du verrouillage de l’écran. Sans code PIN, schéma ou biométrie, l’ensemble du coffre devient accessible à quiconque tient le téléphone en main, puisque la confirmation d’identité s’appuie précisément sur ce verrouillage.
Le deuxième facteur est la sécurité du compte Google lui-même. Ce compte concentre les identifiants de tous vos services : sa compromission donne accès à l’ensemble. Activer la validation en deux étapes sur ce compte est la mesure la plus rentable, avant toute autre.
- Verrouillage d’écran obligatoire, biométrie de préférence
- Validation en deux étapes activée sur le compte Google
- Contrôle régulier des mots de passe signalés comme compromis
- Aucune application tierce réclamant vos identifiants Google
Quelles erreurs éviter avec ses mots de passe Android ?
La première consiste à réutiliser le même mot de passe sur plusieurs services. Une seule fuite suffit alors à ouvrir tous les comptes concernés, et le gestionnaire ne peut rien y faire puisqu’il enregistre fidèlement ce que vous lui donnez.
La deuxième consiste à installer des applications qui promettent de révéler des mots de passe enregistrés, y compris ceux de comptes tiers. Ces outils réclament des autorisations étendues ou vos identifiants directement. On retrouve le même schéma sur les réseaux sociaux, où des services annoncent par exemple d’afficher les planètes Snapchat sans abonnement en échange d’un accès au compte.
La troisième consiste à conserver un mot de passe enregistré sur un téléphone que l’on revend ou que l’on donne. Une réinitialisation d’usine suffit à effacer la copie locale, mais elle ne supprime pas les identifiants du compte Google. Il faut donc dissocier le compte de l’appareil avant toute cession.
Questions fréquentes sur les mots de passe Android
Les mots de passe sont-ils stockés sur le téléphone ou en ligne ?
Ils sont stockés dans votre compte Google, avec une copie chiffrée synchronisée localement pour permettre le remplissage automatique hors connexion. Changer de téléphone ne fait perdre aucun identifiant, dès lors que vous vous connectez au même compte Google sur le nouvel appareil.
Comment supprimer un mot de passe enregistré sur Android ?
Ouvrez le Gestionnaire de mots de passe de Google, sélectionnez l’entrée concernée, validez le déverrouillage puis touchez Supprimer. La suppression se propage à tous les appareils connectés au compte. L’identifiant du site lui-même reste actif : il faut le changer séparément sur le service concerné.
Que se passe-t-il si je désinstalle l’application Gestionnaire de mots de passe ?
Rien n’est perdu. Cette application sert de raccourci vers un service hébergé dans le compte Google. Les mots de passe, passkeys et notes restent disponibles depuis les paramètres du téléphone, depuis Chrome et depuis un navigateur sur ordinateur.
Peut-on voir les mots de passe Android sans code de déverrouillage ?
Non. L’affichage en clair exige systématiquement une confirmation par biométrie ou par code de verrouillage d’écran. Un téléphone sans verrouillage configuré affaiblit fortement cette protection : c’est la première chose à corriger sur un appareil qui stocke des identifiants.
Faut-il préférer un gestionnaire tiers au gestionnaire de Google ?
Un gestionnaire tiers apporte surtout le partage d’accès, le chiffrement de bout en bout avec clé maîtresse et l’indépendance vis-à-vis d’un écosystème. Le service de Google reste suffisant pour un usage personnel, à condition que le compte soit protégé par la validation en deux étapes.
Comment retrouver un mot de passe Wi-Fi sans être connecté au réseau ?
Le partage par QR code fonctionne uniquement pour les réseaux déjà enregistrés sur l’appareil. Pour un réseau jamais connecté, la clé se récupère sur l’étiquette de la box, dans l’interface d’administration du routeur ou auprès de l’opérateur.
Les passkeys remplacent-elles totalement les mots de passe ?
Pas encore. Elles coexistent avec les mots de passe, service par service, selon ce que chaque site prend en charge. Le Gestionnaire de Google affiche les deux types d’identifiants dans la même liste, et la bascule se fait progressivement sans action globale de votre part.
Ce qu’il faut retenir sur le stockage des mots de passe Android
Les mots de passe Android vivent dans le compte Google, pas dans un fichier du téléphone, et se consultent via Paramètres, Google, Saisie automatique. L’affichage en clair exige un déverrouillage biométrique ou par code. Le chiffrement en transit et au repos protège le stockage, mais la sécurité réelle repose sur le verrouillage d’écran et sur la validation en deux étapes du compte Google. Les passkeys constituent la trajectoire de sortie du mot de passe, en supprimant tout secret réutilisable.