Présentation
Face à l’augmentation du nombre et de la complexité des mots de passe, Android propose désormais un mécanisme intégré de transfert d’identifiants entre gestionnaires. Le processus s’exécute entièrement sur le smartphone, sans passer par un serveur externe. L’utilisateur doit simplement disposer des applications concernées, toutes synchronisées avec leurs données locales, puis lancer l’import depuis le gestionnaire choisi.
Fonctionnement technique
Le nouveau système s’appuie sur l’API d’autofill d’Android et sur le Keystore du système d’exploitation. Lorsqu’un utilisateur sélectionne « importer » dans Google Password Manager – situé sous l’onglet Paramètres – l’application invoque un Intent sécurisé vers le gestionnaire cible (1Password, Bitwarden ou Dashlane). Les deux applications échangent alors un jeton d’accès chiffré, généré à la volée, qui autorise la lecture des entrées stockées dans le encrypted vault de Google Password Manager. Les mots de passe restent donc protégés par le chiffrement matériel du dispositif jusqu’à leur insertion dans le coffre du destinataire.
En parallèle, l’option d’exportation continue de produire un fichier CSV non chiffré, compatible avec tout gestionnaire, mais ce fichier n’est jamais utilisé par le processus de migration interne. Cette dualité garantit que la migration « sécurisée » ne dépend pas d’un format de données ouvert, tout en conservant la compatibilité descendante via le CSV.
Sécurité et limites
Le principal avantage réside dans le fait que les identifiants ne quittent jamais le périphérique en clair. Le chiffrement du Keystore empêche les applications non autorisées d’intercepter le jeton d’échange. Cependant, la sécurité repose sur deux hypothèses : d’une part, que chaque application tierce implémente correctement la réception du Intent et, d’autre, que les comptes utilisateurs sont déjà synchronisés avec le cloud du fabricant (Google, 1Password, etc.). Si l’une de ces conditions échoue, le processus ne démarre pas et l’utilisateur doit recourir à l’export CSV, exposant les mots de passe à un risque de fuite si le fichier est stocké ou partagé imprudemment.
De plus, la migration est actuellement limitée aux quatre gestionnaires mentionnés. Les applications qui ne déclarent pas le service d’import compatible restent exclues, ce qui contraint les utilisateurs à choisir parmi un panel restreint.
Compatibilité et perspectives
Le système fonctionne sur les appareils Android 12 et versions ultérieures, où l’API d’autofill a été renforcée. Les développeurs de gestionnaires de mots de passe sont encouragés à implémenter le récepteur d’Intent décrit dans la documentation Android, afin d’élargir l’écosystème. À terme, Google pourrait ouvrir le protocole à d’autres solutions, mais aucune indication officielle n’a été fournie quant à une extension au-delà des partenaires actuels. En attendant, la migration sécurisée représente une avancée concrète pour réduire la friction lors du changement de gestionnaire, tout en maintenant un niveau de protection compatible avec les exigences de confidentialité du mobile moderne.