Guide n° 03 Récupération de données
Exporter les mots de passe enregistrés dans Chrome
Chrome permet d’exporter les mots de passe enregistrés au format CSV. La procédure est simple, mais le fichier obtenu n’est pas chiffré et contient des données sensibles. Ce guide explique où retrouver le gestionnaire, comment exporter pas à pas, puis comment migrer proprement vers un gestionnaire dédié.
§ 01
Comprendre l’export Chrome
Où retrouver les mots de passe enregistrés dans Chrome
Le point de départ est le gestionnaire de mots de passe intégré à Chrome.
Sur ordinateur, ouvrez Chrome puis saisissez chrome://password-manager/passwords dans la barre d’adresse. Vous accédez directement à la liste des identifiants enregistrés sur ce profil. Cet écran regroupe les comptes, les noms d’utilisateur et les mots de passe mémorisés par le navigateur.
Chrome propose aussi un chemin via le menu. En haut à droite, ouvrez les 3 points verticaux, puis allez dans Mots de passe et saisie automatique, puis Gestionnaire de mots de passe de Google. Les paramètres du gestionnaire contiennent l’option d’export.
Cette fonction ne concerne que les mots de passe stockés localement ou dans le compte Google associé, selon votre configuration de synchronisation. Si vous avez plusieurs profils Chrome, vérifiez bien le bon profil avant toute exportation. Une erreur de profil peut conduire à un export incomplet ou à un mélange de comptes.
À ce stade, l’enjeu n’est pas seulement pratique. Il est aussi documentaire. L’export sert à migrer vers un gestionnaire dédié, à faire une reprise d’inventaire, ou à récupérer des identifiants avant une réinstallation. En revanche, il ne doit jamais devenir un mode de stockage durable.
§ 02
Procédure pas à pas
Exporter les mots de passe de Chrome en CSV
L’export se fait depuis les paramètres du gestionnaire, en quelques clics.
Sur ordinateur, ouvrez Chrome. Puis suivez ce chemin : 3 points verticaux → Mots de passe et saisie automatique → Gestionnaire de mots de passe de Google → Paramètres.
Faites défiler la page jusqu’à la section Exporter les mots de passe. Sélectionnez Télécharger le fichier. Chrome demande alors une réauthentification locale : sur Windows, il s’agit généralement du mot de passe de session, du code PIN ou de Windows Hello ; sur macOS, il faut confirmer avec le mot de passe du compte ou Touch ID selon le poste.
Cette vérification est normale. Elle évite qu’une personne déjà assise devant votre ordinateur puisse extraire vos identifiants sans autorisation. Une fois l’authentification validée, Chrome génère un fichier .csv et le télécharge sur votre appareil.
Le contenu du fichier est simple : une ligne d’en-tête, puis une ligne par compte. Le format attendu reprend en général les colonnes nom du site, URL, nom d’utilisateur et mot de passe. Le séparateur dépend de l’environnement, mais l’objectif reste identique : faciliter l’import dans un autre outil.
Avant de continuer, vérifiez le nom du fichier, son emplacement de téléchargement et sa date de création. Un export est utile uniquement s’il est ensuite repris rapidement dans un coffre-fort dédié, puis supprimé.
§ 03
Points de vigilance
Ce qu’il faut vérifier avant et après l’export
-
Réauthentification locale obligatoire
Chrome exige une validation Windows ou macOS avant d’exporter. C’est une mesure de sécurité attendue. Si aucun contrôle n’apparaît, méfiez-vous : vous n’êtes peut-être pas dans le bon écran.
-
Fichier CSV en clair
Le fichier obtenu n’est pas chiffré. Toute personne qui l’ouvre peut lire les identifiants en clair. Ce point impose de limiter la durée de vie du fichier au strict minimum.
-
Import rapide
L’idéal est d’importer le CSV immédiatement dans un gestionnaire de mots de passe dédié. Plus le fichier reste présent sur le disque, plus le risque d’exposition augmente.
-
Suppression après usage
Une fois l’import terminé et vérifié, supprimez le CSV. Videz ensuite la corbeille ou le dossier de téléchargements si nécessaire. Sur un poste partagé, cette étape est indispensable.
-
Contrôle du doublonnage
Si Chrome continue d’enregistrer les mots de passe après la migration, vous créez des doublons entre le navigateur et le gestionnaire. Désactivez la sauvegarde automatique dans Chrome pour éviter les incohérences.
§ 04
Erreurs fréquentes
Les mauvaises pratiques à éviter
-
Laisser le CSV sur le Bureau
Le Bureau est souvent synchronisé, partagé ou facilement consultable. Un fichier de mots de passe ne doit pas y rester, même quelques heures.
-
Envoyer le CSV par e-mail
Le courrier électronique n’est pas un coffre-fort. Une pièce jointe contenant des mots de passe multiplie les points de fuite : boîte d’envoi, stockage serveur, archivage, transfert.
-
Conserver l’export comme sauvegarde permanente
Un CSV en clair n’est pas une sauvegarde saine. C’est une copie temporaire de travail. Pour une conservation durable, utilisez un coffre chiffré.
-
Importer puis oublier de supprimer
Après import, le fichier reste exploitable par quiconque accède au poste. La suppression fait partie de la procédure, pas d’une option.
-
Laisser Chrome remplir à la fois le navigateur et le coffre
Le navigateur peut continuer à proposer l’enregistrement automatique. Cela crée des doublons et complique les audits de mots de passe.
-
Exporter depuis un poste non maîtrisé
Sur un ordinateur public, partagé ou peu sûr, l’export augmente le risque de capture locale. Mieux vaut utiliser un poste de confiance, à jour et protégé.
§ 05
Cas d’usage
Que faire après l’export selon votre objectif
-
Migrer vers un gestionnaire dédié
Vous quittez le stockage intégré à Chrome pour centraliser vos accès dans un coffre chiffré.
Exportez en CSV, importez immédiatement dans votre gestionnaire, vérifiez les entrées, puis supprimez le fichier. Désactivez ensuite la sauvegarde des mots de passe dans Chrome.
-
Changer d’ordinateur
Vous réinstallez votre système ou vous passez à un nouveau poste.
Utilisez le CSV comme support temporaire de migration uniquement. Ne conservez pas l’export sur l’ancien poste après transfert.
-
Faire un inventaire des comptes
Vous voulez identifier les sites pour lesquels un mot de passe a été mémorisé.
Ouvrez la liste dans Chrome, exportez si besoin, puis travaillez sur une copie locale temporaire. Supprimez la copie dès que l’inventaire est terminé.
-
Partager des accès professionnels
Vous devez transmettre des identifiants à une équipe ou à un collègue.
N’utilisez pas un CSV. Passez par un coffre partagé ou un mécanisme de partage chiffré intégré au gestionnaire.
§ 06
Bonnes pratiques
Importer dans Bitwarden, 1Password ou Proton Pass, puis couper Chrome
L’export n’est utile que s’il mène à une gestion plus sûre des mots de passe.
Les gestionnaires dédiés comme Bitwarden, 1Password ou Proton Pass acceptent généralement l’import de fichiers CSV. Le principe est le même : préparer le fichier, lancer l’import depuis le coffre, vérifier les champs, puis supprimer l’export de travail.
Avant l’import, contrôlez la première ligne du CSV. Elle doit correspondre aux colonnes attendues par l’outil cible. Selon les formats, vous pouvez devoir ajuster l’ordre des champs ou le séparateur. Cette étape évite les entrées incomplètes ou mal mappées.
Après import, ouvrez quelques comptes au hasard pour valider que le site, l’identifiant et le mot de passe ont bien été repris. Vérifiez aussi les éventuels champs additionnels, comme les URL de connexion ou les notes.
Ensuite, désactivez la sauvegarde automatique dans Chrome. L’objectif est d’éviter qu’un mot de passe nouvellement saisi retourne dans le navigateur, alors qu’il devrait désormais être stocké dans le coffre. Cette désactivation réduit les doublons et les erreurs de synchronisation.
Dans la plupart des cas, il suffit de ne plus accepter l’enregistrement proposé par Chrome, puis de supprimer les anciens identifiants restés dans le gestionnaire du navigateur. Gardez une seule source de vérité : le gestionnaire dédié.
§ 07
Annexes
Questions fréquentes
- Où sont les mots de passe enregistrés dans Chrome ?
- Ils se trouvent dans le gestionnaire de mots de passe de Chrome. Sur ordinateur, l’accès direct est
chrome://password-manager/passwords. Vous pouvez aussi passer par le menu Chrome, puis Mots de passe et saisie automatique. - Comment exporter les mots de passe de Chrome en CSV ?
- Ouvrez Chrome, allez dans Mots de passe et saisie automatique, puis Gestionnaire de mots de passe de Google, puis Paramètres. Descendez jusqu’à Exporter les mots de passe, puis cliquez sur Télécharger le fichier.
- Pourquoi Chrome demande-t-il mon mot de passe Windows ou macOS ?
- C’est une réauthentification locale. Elle sert à confirmer que la personne devant le poste est bien autorisée à exporter les identifiants enregistrés.
- Que contient le fichier CSV exporté par Chrome ?
- Il contient les identifiants enregistrés, en général avec des colonnes du type site, URL, nom d’utilisateur et mot de passe. Le fichier est lisible en clair.
- Le CSV exporté par Chrome est-il chiffré ?
- Non. C’est le point le plus important à retenir. Le fichier doit être manipulé comme un document sensible, puis supprimé après import.
- Comment importer les mots de passe Chrome dans un gestionnaire dédié ?
- La plupart des gestionnaires de mots de passe proposent un import CSV. Vous téléversez le fichier, vérifiez le mapping des champs, contrôlez quelques entrées, puis supprimez le CSV local.
- Faut-il désactiver la sauvegarde des mots de passe dans Chrome ?
- Oui, si vous avez migré vers un gestionnaire dédié. Sinon, Chrome peut continuer à enregistrer des mots de passe et créer des doublons.
- Peut-on exporter plus de 3 000 mots de passe en une fois ?
- Chrome indique une limite pratique de 3 000 mots de passe par export. Au-delà, il faut répartir l’opération en plusieurs fichiers CSV.
Migrez vers un vrai gestionnaire
Un coffre dédié est plus sûr qu’un trousseau navigateur. Centralisez, chiffrez, supprimez le CSV, puis coupez la sauvegarde dans Chrome.
Voir le comparatif
