← Toutes les actualités

Cybersécurité

Android simplifie le transfert des mots de passe et des passkeys

Google déploie sur Android un mécanisme permettant de déplacer mots de passe et passkeys entre gestionnaires compatibles, sans passer par un fichier texte exposé.

Par Rédaction AUVR Studio2 min de lecture
Visuel officiel Android illustrant le transfert entre gestionnaires de mots de passe

Un transfert coordonné directement par Android

Google introduit une nouvelle procédure pour déplacer mots de passe et passkeys d’un gestionnaire à un autre sur les appareils Android. L’opération commence dans la nouvelle application choisie, puis le système détecte les gestionnaires déjà présents et guide l’utilisateur jusqu’à l’autorisation finale.Cette approche évite une étape longtemps considérée comme fragile : l’export des identifiants dans un fichier texte non chiffré. Les données passent directement entre les applications compatibles, ce qui réduit le temps pendant lequel elles pourraient rester exposées sur le stockage du téléphone.

Les passkeys deviennent enfin portables

Le changement ne concerne pas seulement les mots de passe classiques. Les passkeys peuvent elles aussi être transférées, alors qu’il fallait auparavant les recréer service par service lors d’un changement de fournisseur.Cette portabilité renforce la liberté de choix. Un utilisateur peut adopter un nouveau gestionnaire sans perdre les clés d’accès déjà configurées, tout en conservant une étape de contrôle avant la copie effective.

Plusieurs gestionnaires déjà compatibles

Google Password Manager, 1Password, Bitwarden et Dashlane prennent déjà en charge cette expérience, selon Google. D’autres partenaires doivent rejoindre le dispositif progressivement.La fonctionnalité fonctionne à partir d’Android 8. Les gestionnaires doivent toutefois intégrer le mécanisme prévu par la plateforme, ce qui signifie que la disponibilité exacte peut varier selon l’application et sa version.

Un progrès pratique pour la sécurité quotidienne

Le transfert simplifié peut encourager davantage d’utilisateurs à quitter un outil qui ne leur convient plus. Il diminue aussi la tentation de conserver durablement des exports contenant des identifiants sensibles.La prudence reste nécessaire : il faut vérifier les applications impliquées, maintenir le téléphone à jour et supprimer tout ancien export créé avant cette nouveauté. Le principal gain est une migration plus sûre, sans enfermer l’utilisateur chez un fournisseur unique.Source officielle et crédit image : Google Blog — transfert sécurisé des mots de passe sur Android.