Une nouvelle approche pour la gestion des identifiants
Google a annoncé le 10 septembre 2026 le déploiement d’une fonctionnalité facilitant le transfert des mots de passe ainsi que des clés d’accès, appelées passkeys, entre divers gestionnaires installés sur un appareil Android. Jusqu’à cette mise à jour, le changement de fournisseur imposait souvent d’exporter les données dans un fichier texte non chiffré, exposant ainsi les informations sensibles sur le stockage local du téléphone. Cette méthode présentait des risques de sécurité importants, particulièrement pour les passkeys qui, selon Google, ne pouvaient auparavant pas être déplacées d’une application à une autre.
Le fonctionnement de la migration
Le processus est désormais orchestré directement par le système d’exploitation Android. Pour initier le transfert, l’utilisateur doit ouvrir sa nouvelle application de gestion et sélectionner l’option d’importation. Le système détecte alors automatiquement les autres gestionnaires présents sur l’appareil. Une fois cette étape franchie, Android redirige l’utilisateur vers l’application source afin qu’il puisse vérifier et valider les éléments à transférer. Cette opération s’effectue en quelques secondes, garantissant une meilleure flexibilité tout en sécurisant le déplacement des données d’une application à l’autre.
Une compatibilité étendue
Cette nouveauté est disponible pour les smartphones fonctionnant sous Android 8.0 Oreo et les versions ultérieures. Actuellement, quatre gestionnaires de mots de passe prennent en charge cette fonctionnalité : Google Password Manager, 1Password, Bitwarden Password Manager et Dashlane. Google a précisé que d’autres partenaires rejoindront prochainement cette liste. Cette évolution s’inscrit dans la volonté de l’entreprise d’offrir aux utilisateurs davantage de contrôle sur leur vie numérique, en leur permettant de choisir librement leurs outils de sécurité. Auparavant, le remplacement d’un gestionnaire impliquait de recréer manuellement ses passkeys sur chaque site ou service concerné. Désormais, ces identifiants de connexion, basés sur la cryptographie à clé publique et normalisés par le World Wide Web Consortium, bénéficient d’un processus de migration simplifié.
Précautions de sécurité sur Android
Si la gestion des identifiants devient plus fluide, la sécurité globale de l’appareil reste un sujet central. Parallèlement aux outils de gestion, les chercheurs de Zimperium ont identifié des menaces comme le logiciel malveillant MantaX Otax, qui cible les smartphones. Ce programme tente de voler des données et de chiffrer des fichiers sur les versions d’Android antérieures à la version 10. Depuis Android 10, Google a introduit le Scoped Storage, qui isole le stockage des applications tierces, limitant ainsi l’efficacité de tels logiciels malveillants. Il est donc recommandé de maintenir son système à jour et de privilégier les boutiques d’applications officielles.
— Caricat-media.org

