Gestion des mots de passe Google
l’utiliser et le sécuriser
Un outil gratuit et pratique, à une condition : protéger le compte qui contient tout.
Le gestionnaire de mots de passe de Google est un outil gratuit, intégré à Chrome, à Android et accessible sur passwords.google.com, qui enregistre et remplit vos identifiants. Il fait correctement le travail de base, mais sa sécurité dépend entièrement de celle de votre compte Google.
- Trois accès : passwords.google.com, les paramètres de Chrome, les réglages d’Android.
- La vérification des mots de passe : signale les identifiants compromis, réutilisés ou faibles.
- La validation en deux étapes : le verrou indispensable, car le compte Google protège tout.
- Le chiffrement sur l’appareil : plus sûr, mais irréversible en cas de perte de la clé.
Le gestionnaire de mots de passe de Google, ce que c’est vraiment
Google intègre un gestionnaire de mots de passe gratuit dans son écosystème. Il enregistre vos identifiants quand vous vous connectez à un site, les conserve, et les remplit automatiquement la fois suivante. Vous l’utilisez peut-être déjà sans le savoir : il est intégré au navigateur Chrome, au système Android, et accessible depuis n’importe quel navigateur via la page passwords.google.com.
Le principe est simple : vos mots de passe sont rattachés à votre compte Google et synchronisés sur tous vos appareils connectés à ce compte. Vous changez de téléphone, vous vous reconnectez, et tout est là.
Une précision utile pour un professionnel : cet outil grand public ne doit pas être confondu avec la console d’administration de Google Workspace, qui sert à gérer les comptes d’une organisation. Ici, on parle du gestionnaire personnel, celui que vous utilisez pour vos propres accès.
Y accéder et l’activer
Trois portes mènent au même coffre. À vous de choisir celle qui correspond à l’appareil que vous avez sous la main : elles donnent toutes accès à la même liste d’identifiants.
-
Sur ordinateur, via le web
Rendez-vous sur passwords.google.com. Vous y retrouvez la liste de vos identifiants enregistrés, avec la possibilité d’en ajouter, d’en modifier ou d’en supprimer.
-
Dans le navigateur Chrome
Les mêmes mots de passe sont accessibles depuis les paramètres de Chrome, à la rubrique dédiée. Pratique si vous travaillez déjà dans le navigateur.
-
Sur Android
Le gestionnaire est intégré aux réglages du système. Activez le remplissage automatique pour que Google enregistre et ressaisisse vos identifiants à votre place.
Pour que l’outil travaille vraiment à votre place, une option compte plus que les autres : le remplissage automatique. Pensez à vérifier qu’il est bien actif, sur l’ordinateur comme sur le téléphone, sinon vous continuerez à taper vos mots de passe à la main.
Vérifier vos mots de passe
compromis, réutilisés, faibles
C’est la fonction la plus sous-estimée, et sans doute la plus utile. Google met à disposition une vérification des mots de passe qui passe votre coffre au crible et signale trois problèmes : les mots de passe apparus dans des fuites de données connues, ceux que vous réutilisez sur plusieurs sites, et ceux jugés trop faibles.
Le premier point est le plus sérieux. Si un mot de passe figure dans une base de données piratée, il faut le changer sans attendre, en commençant par les comptes sensibles. Le deuxième est presque aussi important : réutiliser le même mot de passe partout transforme une seule fuite en faille générale, puisqu’un identifiant volé ouvre alors plusieurs portes.
Prenez l’habitude de lancer cette vérification de temps en temps, et de traiter en priorité ce qu’elle remonte en rouge. C’est l’un des rares gestes de sécurité qui demande quelques minutes et protège réellement.
Le point faible à connaître
votre compte Google devient la clé de tout
Voici la donnée que la plupart des tutoriels passent sous silence. Si tous vos mots de passe sont rangés dans votre compte Google, alors la sécurité de l’ensemble se résume à la sécurité de ce compte. Quelqu’un qui prend le contrôle de votre compte Google prend, du même coup, l’accès à tout le reste.
La conséquence est directe : activer la validation en deux étapes n’est pas une option, c’est le verrou central. Avec elle, une connexion depuis un appareil inconnu réclame une confirmation supplémentaire — une notification sur votre téléphone, un code, ou une clé physique. Un mot de passe volé ne suffit plus à entrer.
C’est la décision la plus importante de tout cet article. Un gestionnaire bien rempli mais protégé par un simple mot de passe reste fragile. Le même gestionnaire derrière une double authentification devient une vraie protection. Commencez par là avant toute autre chose.
Le chiffrement sur l’appareil
plus sûr, mais à double tranchant
Par défaut, vos mots de passe sont chiffrés, mais les clés de déchiffrement sont gérées par Google. L’entreprise prévoit une option plus stricte : le chiffrement sur l’appareil. Activée, elle fait en sorte que la clé soit stockée sur vos appareils, et non plus côté Google. Personne, pas même Google, ne peut alors lire vos mots de passe.
Le gain de confidentialité est réel. Mais cette option convient à un utilisateur rigoureux, qui a mis en place des moyens de récupération solides. Pour quelqu’un de moins méthodique, le risque de tout perdre peut dépasser le bénéfice. Pesez ce compromis honnêtement avant de l’activer.
Si vous perdez l’accès à vos appareils et à vos moyens de récupération, vos mots de passe deviennent définitivement illisibles. Aucun service client ne pourra les restaurer — c’est précisément le but. Ne l’activez qu’avec des solutions de récupération solides en place.
Suffisant ou pas ? Google face à un gestionnaire dédié
Le gestionnaire de Google fait correctement le travail de base, gratuitement, et il a un atout : vous l’avez déjà. Pour un usage personnel ou pour un indépendant dont la vie numérique tourne autour de Chrome et d’Android, il suffit largement, à condition de respecter le garde-fou de la double authentification. La question n’est pas « lequel est le meilleur », mais « lequel correspond à votre usage ».
Vous vivez dans l’écosystème Google
Usage personnel ou indépendant, vie numérique centrée sur Chrome et Android, besoin simple de stocker et remplir des mots de passe. Gratuit, déjà en place, efficace une fois la double authentification activée.
Vos usages débordent de Google
Plusieurs navigateurs et systèmes, partage d’accès au sein d’une équipe, besoin de stocker autre chose que des mots de passe (documents, notes sécurisées). Un gestionnaire spécialisé sera plus souple.
À surveiller pour l’avenir : les passkeys. Cette technologie remplace le mot de passe par une preuve cryptographique liée à votre appareil et à votre empreinte ou votre visage. Google les prend en charge dans son gestionnaire, chiffrées de bout en bout. Elles sont plus sûres et plus simples que les mots de passe classiques, et leur usage progresse. La direction est claire, même si la transition prendra du temps.
À retenir avant de confier vos mots de passe à Google
Le gestionnaire de Google est un bon outil gratuit, à une condition : sécuriser le compte qui le contient. Activez la validation en deux étapes, lancez régulièrement la vérification des mots de passe, et n’activez le chiffrement sur l’appareil que si vous maîtrisez vos moyens de récupération. Bien utilisé, il vous protège ; mal sécurisé, il concentre tous vos risques en un seul point.
Où sont stockés mes mots de passe enregistrés par Google ?
Ils sont rattachés à votre compte Google et synchronisés sur tous vos appareils connectés à ce compte. Vous les retrouvez sur la page passwords.google.com, dans les paramètres de Chrome et dans les réglages d’Android. Ils sont chiffrés, par défaut avec des clés gérées par Google, ou sur votre appareil si vous activez cette option.
Le gestionnaire de mots de passe de Google est-il sûr ?
Il assure une bonne sécurité de base, à une condition décisive : protéger le compte Google qui le contient avec la validation en deux étapes. Sans elle, un mot de passe Google volé donne accès à tous les autres. Avec elle, l’ensemble est bien mieux protégé.
Comment savoir si un de mes mots de passe a fuité ?
Utilisez la vérification des mots de passe intégrée. Elle compare vos identifiants enregistrés à des bases de fuites connues et vous signale ceux qui sont compromis, mais aussi ceux que vous réutilisez ou qui sont trop faibles. Traitez en priorité ceux signalés comme compromis, en commençant par les comptes sensibles.
Que risque-t-on avec le chiffrement sur l’appareil ?
Cette option renforce la confidentialité : la clé reste sur vos appareils et personne, pas même Google, ne peut lire vos mots de passe. Le revers est qu’en cas de perte de vos appareils et de vos moyens de récupération, vos mots de passe deviennent définitivement irrécupérables. Ne l’activez qu’avec des solutions de récupération solides.
Faut-il préférer un gestionnaire dédié ?
Cela dépend de votre usage. Pour une vie numérique centrée sur Chrome et Android, l’outil de Google suffit, à condition d’activer la double authentification. Un gestionnaire dédié est préférable si vous utilisez plusieurs navigateurs et systèmes, si vous partagez des accès en équipe, ou si vous voulez stocker plus que des mots de passe.
Un gestionnaire de mots de passe ne vaut que par la serrure qui le protège. Réglez d’abord cette serrure, le reste suivra.