Google Password Manager permet désormais de transférer directement ses passkeys et mots de passe vers d’autres gestionnaires tiers sans passer par une récréation manuelle site par site. Cette évolution repose sur de nouveaux standards d’échange sécurisés intégrés à Android, facilitant la migration vers des solutions alternatives. Les utilisateurs peuvent ainsi faire évoluer la gestion de leurs identifiants en toute simplicité.
Un transfert direct entre applications sans fichier intermédiaire
Jusqu’à présent, le changement de gestionnaire de mots de passe nécessitait l’exportation d’un fichier CSV. Toutefois, ce système s’avérait inadapté aux passkeys, dont la clé privée ne doit jamais être exposée dans un document en texte clair. Pour contourner cette limite, Google Password Manager s’appuie désormais sur la Credential Transfer API d’Android ainsi que sur le Credential Exchange Format développé par la FIDO Alliance. Ce dispositif autorise le passage direct des données chiffrées entre deux applications installées sur le même smartphone, sans générer de fichier externe.
À ce jour, le service de Google est capable de transmettre les identifiants enregistrés vers des coffres-forts tiers reconnus comme 1Password, Bitwarden ou Dashlane. Ce processus protège la clé privée des passkeys, qui reste totalement inaccessible aussi bien pour le système d’exploitation Android que pour une application non vérifiée pendant l’échange.
Comment se déroule la migration sur Android ?
La procédure d’exportation s’initialise directement depuis l’application de destination retenue par l’utilisateur. En sélectionnant l’option d’importation depuis un autre fournisseur, Android affiche la liste des gestionnaires compatibles présents sur le téléphone.
L’opération suit ensuite un parcours d’authentification précis pour garantir la sécurité des données :
- Sélection de Google Password Manager et choix du compte Google concerné ;
- Confirmation de l’identité de l’utilisateur à l’aide du verrouillage d’écran (empreinte, schéma ou code PIN) ;
- Validation finale du transfert des identifiants vers la nouvelle application.
Lors d’un test mené par le média AndroidPolice, le transfert d’un coffre de 300 mots de passe et passkeys accumulés depuis 2019 s’est effectué en moins d’une minute. Une fois l’opération validée, l’utilisateur a pu définir son nouveau gestionnaire par défaut tout en conservant une copie des éléments dans Google Password Manager.
Des prérequis techniques précis pour en profiter
Bien que l’API de transfert cible l’écosystème à partir d’Android 8, certaines contraintes matérielles et logicielles restreignent encore son accès. Pour effectuer un import vers des applications comme Bitwarden ou 1Password, le smartphone doit obligatoirement fonctionner sous Android 14 et disposer de la version 26.21 ou supérieure de Google Play Services.
Par ailleurs, il convient de noter que l’exportation effectuée par Google Password Manager se limite exclusivement aux mots de passe classiques et aux passkeys. Bien que le format de la FIDO Alliance soit en mesure de prendre en charge d’autres types d’éléments, tels que les codes TOTP ou les clés SSH, ces derniers ne sont pas intégrés dans la passerelle de Google. Malgré ces exigences techniques, cette avancée lève un frein majeur pour les utilisateurs désirant changer de gestionnaire sans perdre leurs accès sécurisés.