Connexion Premium

Google facilite le transfert des mots de passe et des passkeys sur Android

Passer d’un gestionnaire de mots de passe à un autre ne devrait pas être une torture, ni une menace pour la sécurité de ses données. Google a annoncé une nouvelle fonction de migration qui prend aussi en charge les passkeys.

Jusqu’à présent, le transfert de mots de passe entre deux apps consistait à exporter un fichier CSV non chiffré d’un gestionnaire, puis à importer ce document dans la nouvelle application. Avec tous les risques inhérents à la présence d’un tel fichier dans son smartphone.

Google simplifie et sécurise cette opération avec une nouvelle fonction disponible sur les smartphones tournant sous Android 8.0 Oreo et au-delà. Il faut d’abord initier la procédure depuis le nouveau gestionnaire de mots de passe, qui va ensuite donner la main au système d’exploitation. Android va orchestrer les opérations : il va détecter automatiquement les gestionnaires installés sur l’appareil et indiquer ceux à partir desquels il est possible d’importer les données.

Android va ensuite ouvrir le gestionnaire actuel pour permettre à l’utilisateur de sélectionner les données, les vérifier et autoriser leur transfert. Elles seront installées dans le nouveau gestionnaire « de manière sécurisée ». Cela concerne aussi bien les mots de passe que les passkeys (clés d’accès), pour lesquels la migration était notoirement plus compliquée jusqu’à présent.

Cette nouveauté fonctionne avec le gestionnaire de mots de passe intégré à l’OS, 1Password, Bitwarden Password Manager et Dashlane (d’autres applications devraient rejoindre l’initiative).

Commentaires (9)

votre avatar
est ce que ça fonctionne pour Google Authenticator ? ce n'est pas un gestionnaire de mots de passe directement, mais par contre c'est la plaie pour exporter les codes MFA
votre avatar
De mémoire, il est possible d'exporter depuis Google Authenticator (il affiche une multitude de "gros" QR code). Par contre, il faut un autre appareil en face (smartphone) pour les lire (depuis Proton Authenticator par exemple, qui propose synchro multi-appareil et export).
votre avatar
Pourquoi j'ai pas confiance ?
votre avatar
Cela s'appelle de l'instinct !
votre avatar
de survie
votre avatar
J'ai hâte que ce soit possible de faire la même chose de Proton Pass à Bitwarden / VaultWarden. Proton est souvent un peu en retard sur les fonctionnalités attendues, alors je croise les doigts.
votre avatar
Mmmhhh : la fonctionnalité est quand même pas si attendue que ça par les utilisateurs 😬 : https://protonmail.uservoice.com/forums/953584-proton-pass-authenticator/suggestions/51390739-feature-request-support-fido-credential-exchange
votre avatar
Dans ma tête, les passkeys/FIDO (non, pas la bouffe pour chien) et compagnie, ça a pour principe d'être un secret sanctuarisé dans une enclave sécurisée. Perso je le matérialise avec mes Yubikey.

Dès lors que ce secret sort de l'enclave, quel intérêt ?

Quant aux gestionnaires de secrets, mon fichier keepass ne regarde pas Google.
votre avatar
Oui c'est une absurdité totale, ça et la "synchronisation" des passkeys ! une passkey doit identifier une personne sur un périphérique donné, l'intérêt tant de révoquer la passkey qui fuite sans devoir tout regénérer