Aller au contenu

Guide n° 03 Récupération de données

Exporter les mots de passe enregistrés dans Chrome

Chrome permet d’exporter les mots de passe enregistrés au format CSV. La procédure est simple, mais le fichier obtenu n’est pas chiffré et contient des données sensibles. Ce guide explique où retrouver le gestionnaire, comment exporter pas à pas, puis comment migrer proprement vers un gestionnaire dédié.

§ 01

Comprendre l’export Chrome

Où retrouver les mots de passe enregistrés dans Chrome

Le point de départ est le gestionnaire de mots de passe intégré à Chrome.

Sur ordinateur, ouvrez Chrome puis saisissez chrome://password-manager/passwords dans la barre d’adresse. Vous accédez directement à la liste des identifiants enregistrés sur ce profil. Cet écran regroupe les comptes, les noms d’utilisateur et les mots de passe mémorisés par le navigateur.

Chrome propose aussi un chemin via le menu. En haut à droite, ouvrez les 3 points verticaux, puis allez dans Mots de passe et saisie automatique, puis Gestionnaire de mots de passe de Google. Les paramètres du gestionnaire contiennent l’option d’export.

Cette fonction ne concerne que les mots de passe stockés localement ou dans le compte Google associé, selon votre configuration de synchronisation. Si vous avez plusieurs profils Chrome, vérifiez bien le bon profil avant toute exportation. Une erreur de profil peut conduire à un export incomplet ou à un mélange de comptes.

À ce stade, l’enjeu n’est pas seulement pratique. Il est aussi documentaire. L’export sert à migrer vers un gestionnaire dédié, à faire une reprise d’inventaire, ou à récupérer des identifiants avant une réinstallation. En revanche, il ne doit jamais devenir un mode de stockage durable.

§ 02

Procédure pas à pas

Exporter les mots de passe de Chrome en CSV

L’export se fait depuis les paramètres du gestionnaire, en quelques clics.

Sur ordinateur, ouvrez Chrome. Puis suivez ce chemin : 3 points verticauxMots de passe et saisie automatiqueGestionnaire de mots de passe de GoogleParamètres.

Faites défiler la page jusqu’à la section Exporter les mots de passe. Sélectionnez Télécharger le fichier. Chrome demande alors une réauthentification locale : sur Windows, il s’agit généralement du mot de passe de session, du code PIN ou de Windows Hello ; sur macOS, il faut confirmer avec le mot de passe du compte ou Touch ID selon le poste.

Cette vérification est normale. Elle évite qu’une personne déjà assise devant votre ordinateur puisse extraire vos identifiants sans autorisation. Une fois l’authentification validée, Chrome génère un fichier .csv et le télécharge sur votre appareil.

Le contenu du fichier est simple : une ligne d’en-tête, puis une ligne par compte. Le format attendu reprend en général les colonnes nom du site, URL, nom d’utilisateur et mot de passe. Le séparateur dépend de l’environnement, mais l’objectif reste identique : faciliter l’import dans un autre outil.

Avant de continuer, vérifiez le nom du fichier, son emplacement de téléchargement et sa date de création. Un export est utile uniquement s’il est ensuite repris rapidement dans un coffre-fort dédié, puis supprimé.

§ 03

Points de vigilance

Ce qu’il faut vérifier avant et après l’export

  1. Réauthentification locale obligatoire

    Chrome exige une validation Windows ou macOS avant d’exporter. C’est une mesure de sécurité attendue. Si aucun contrôle n’apparaît, méfiez-vous : vous n’êtes peut-être pas dans le bon écran.

  2. Fichier CSV en clair

    Le fichier obtenu n’est pas chiffré. Toute personne qui l’ouvre peut lire les identifiants en clair. Ce point impose de limiter la durée de vie du fichier au strict minimum.

  3. Import rapide

    L’idéal est d’importer le CSV immédiatement dans un gestionnaire de mots de passe dédié. Plus le fichier reste présent sur le disque, plus le risque d’exposition augmente.

  4. Suppression après usage

    Une fois l’import terminé et vérifié, supprimez le CSV. Videz ensuite la corbeille ou le dossier de téléchargements si nécessaire. Sur un poste partagé, cette étape est indispensable.

  5. Contrôle du doublonnage

    Si Chrome continue d’enregistrer les mots de passe après la migration, vous créez des doublons entre le navigateur et le gestionnaire. Désactivez la sauvegarde automatique dans Chrome pour éviter les incohérences.

§ 04

Erreurs fréquentes

Les mauvaises pratiques à éviter

  1. Laisser le CSV sur le Bureau

    Le Bureau est souvent synchronisé, partagé ou facilement consultable. Un fichier de mots de passe ne doit pas y rester, même quelques heures.

  2. Envoyer le CSV par e-mail

    Le courrier électronique n’est pas un coffre-fort. Une pièce jointe contenant des mots de passe multiplie les points de fuite : boîte d’envoi, stockage serveur, archivage, transfert.

  3. Conserver l’export comme sauvegarde permanente

    Un CSV en clair n’est pas une sauvegarde saine. C’est une copie temporaire de travail. Pour une conservation durable, utilisez un coffre chiffré.

  4. Importer puis oublier de supprimer

    Après import, le fichier reste exploitable par quiconque accède au poste. La suppression fait partie de la procédure, pas d’une option.

  5. Laisser Chrome remplir à la fois le navigateur et le coffre

    Le navigateur peut continuer à proposer l’enregistrement automatique. Cela crée des doublons et complique les audits de mots de passe.

  6. Exporter depuis un poste non maîtrisé

    Sur un ordinateur public, partagé ou peu sûr, l’export augmente le risque de capture locale. Mieux vaut utiliser un poste de confiance, à jour et protégé.

§ 05

Cas d’usage

Que faire après l’export selon votre objectif

  • Migrer vers un gestionnaire dédié

    Vous quittez le stockage intégré à Chrome pour centraliser vos accès dans un coffre chiffré.

    Exportez en CSV, importez immédiatement dans votre gestionnaire, vérifiez les entrées, puis supprimez le fichier. Désactivez ensuite la sauvegarde des mots de passe dans Chrome.

  • Changer d’ordinateur

    Vous réinstallez votre système ou vous passez à un nouveau poste.

    Utilisez le CSV comme support temporaire de migration uniquement. Ne conservez pas l’export sur l’ancien poste après transfert.

  • Faire un inventaire des comptes

    Vous voulez identifier les sites pour lesquels un mot de passe a été mémorisé.

    Ouvrez la liste dans Chrome, exportez si besoin, puis travaillez sur une copie locale temporaire. Supprimez la copie dès que l’inventaire est terminé.

  • Partager des accès professionnels

    Vous devez transmettre des identifiants à une équipe ou à un collègue.

    N’utilisez pas un CSV. Passez par un coffre partagé ou un mécanisme de partage chiffré intégré au gestionnaire.

§ 06

Bonnes pratiques

Importer dans Bitwarden, 1Password ou Proton Pass, puis couper Chrome

L’export n’est utile que s’il mène à une gestion plus sûre des mots de passe.

Les gestionnaires dédiés comme Bitwarden, 1Password ou Proton Pass acceptent généralement l’import de fichiers CSV. Le principe est le même : préparer le fichier, lancer l’import depuis le coffre, vérifier les champs, puis supprimer l’export de travail.

Avant l’import, contrôlez la première ligne du CSV. Elle doit correspondre aux colonnes attendues par l’outil cible. Selon les formats, vous pouvez devoir ajuster l’ordre des champs ou le séparateur. Cette étape évite les entrées incomplètes ou mal mappées.

Après import, ouvrez quelques comptes au hasard pour valider que le site, l’identifiant et le mot de passe ont bien été repris. Vérifiez aussi les éventuels champs additionnels, comme les URL de connexion ou les notes.

Ensuite, désactivez la sauvegarde automatique dans Chrome. L’objectif est d’éviter qu’un mot de passe nouvellement saisi retourne dans le navigateur, alors qu’il devrait désormais être stocké dans le coffre. Cette désactivation réduit les doublons et les erreurs de synchronisation.

Dans la plupart des cas, il suffit de ne plus accepter l’enregistrement proposé par Chrome, puis de supprimer les anciens identifiants restés dans le gestionnaire du navigateur. Gardez une seule source de vérité : le gestionnaire dédié.

§ 07

Annexes

Questions fréquentes

Où sont les mots de passe enregistrés dans Chrome ?
Ils se trouvent dans le gestionnaire de mots de passe de Chrome. Sur ordinateur, l’accès direct est chrome://password-manager/passwords. Vous pouvez aussi passer par le menu Chrome, puis Mots de passe et saisie automatique.
Comment exporter les mots de passe de Chrome en CSV ?
Ouvrez Chrome, allez dans Mots de passe et saisie automatique, puis Gestionnaire de mots de passe de Google, puis Paramètres. Descendez jusqu’à Exporter les mots de passe, puis cliquez sur Télécharger le fichier.
Pourquoi Chrome demande-t-il mon mot de passe Windows ou macOS ?
C’est une réauthentification locale. Elle sert à confirmer que la personne devant le poste est bien autorisée à exporter les identifiants enregistrés.
Que contient le fichier CSV exporté par Chrome ?
Il contient les identifiants enregistrés, en général avec des colonnes du type site, URL, nom d’utilisateur et mot de passe. Le fichier est lisible en clair.
Le CSV exporté par Chrome est-il chiffré ?
Non. C’est le point le plus important à retenir. Le fichier doit être manipulé comme un document sensible, puis supprimé après import.
Comment importer les mots de passe Chrome dans un gestionnaire dédié ?
La plupart des gestionnaires de mots de passe proposent un import CSV. Vous téléversez le fichier, vérifiez le mapping des champs, contrôlez quelques entrées, puis supprimez le CSV local.
Faut-il désactiver la sauvegarde des mots de passe dans Chrome ?
Oui, si vous avez migré vers un gestionnaire dédié. Sinon, Chrome peut continuer à enregistrer des mots de passe et créer des doublons.
Peut-on exporter plus de 3 000 mots de passe en une fois ?
Chrome indique une limite pratique de 3 000 mots de passe par export. Au-delà, il faut répartir l’opération en plusieurs fichiers CSV.

Migrez vers un vrai gestionnaire

Un coffre dédié est plus sûr qu’un trousseau navigateur. Centralisez, chiffrez, supprimez le CSV, puis coupez la sauvegarde dans Chrome.

Voir le comparatif