Changer de gestionnaire de mots de passe était jusqu’ici une opération délicate et risquée. Google a dévoilé le 10 septembre 2026 une nouvelle expérience sur Android qui doit la rendre à la fois plus simple et plus sûre : transférer ses mots de passe et ses clés d’accès, aussi appelées passkeys, d’une application à une autre, directement au niveau du système. L’annonce, publiée sur le blog officiel de Google, promet une migration « en quelques clics » et surtout sans passer par le fichier texte exporté, souvent non chiffré, qui restait jusqu’ici la méthode habituelle.
Un transfert orchestré par Android, en trois étapes
Le principe repose sur une idée simple : l’utilisateur ne manipule plus lui-même ses identifiants. Il commence par ouvrir son nouveau gestionnaire de mots de passe et choisit l’option permettant d’importer ou de copier les données d’un autre fournisseur. La suite se joue dans Android. Le système repère automatiquement les gestionnaires déjà installés sur l’appareil et indique ceux depuis lesquels une importation est possible. Après avoir appuyé sur « Continuer », l’utilisateur est renvoyé dans son ancienne application pour sélectionner, vérifier et autoriser l’export. La copie s’effectue ensuite en quelques secondes.
Quatre gestionnaires compatibles au lancement
Le dispositif est déjà fonctionnel avec quatre applications : Google Password Manager, 1Password, Bitwarden Password Manager et Dashlane. D’autres éditeurs doivent suivre. Ils peuvent s’appuyer sur l’API Credentials Transfer de Credential Manager, dont la documentation destinée aux développeurs décrit deux rôles, l’exportateur et l’importateur, et un format d’échange standardisé. Ce format s’appuie sur la spécification CXF (Credential Exchange Format) de la FIDO Alliance, déjà utilisée par plusieurs acteurs du secteur, ce qui doit faciliter l’arrivée de nouveaux partenaires. Les deux applications dialoguent directement entre elles, sur le même appareil, sans exposer les identifiants bruts au système d’exploitation ni à des applications non authentifiées.
Fini les fichiers non chiffrés, un vrai progrès pour les clés d’accès
Jusqu’ici, migrer un coffre-fort impliquait de télécharger l’ensemble de ses identifiants dans un fichier, parfois non chiffré, de l’enregistrer sur l’appareil, puis de l’importer ailleurs sans oublier de le supprimer. Un fichier oublié exposait alors toutes les données à quiconque utilisait le téléphone. Les clés d’accès, elles, ne disposaient d’aucun moyen de transfert et devaient être recréées site par site et application par application. La nouvelle méthode supprime ce fichier intermédiaire : les données circulent directement entre les deux gestionnaires. Google précise que l’expérience fonctionne sur les appareils équipés d’Android 8 ou d’une version ultérieure. Un verrouillage d’écran reste nécessaire, et l’importation de clés d’accès peut demander une clé de récupération ou le code du gestionnaire d’origine. La procédure pas à pas est détaillée dans le centre d’aide de Google.



Voir les commentaires (0)