Dans quelle mesure vos mots de passe enregistrés dans le navigateur Chrome sont-ils sécurisés?

May 5, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Une question courante sur le navigateur Google Chrome est "Pourquoi n'y a-t-il pas de mot de passe principal?" Google a (officieusement) a pris la position qu'un mot de passe principal fournit un faux sentiment de sécurité et la forme la plus viable de protection pour ces données sensibles est la sécurité globale du système.

Alors, à quel point vos données de mot de passe enregistrées sont-elles exactement sécurisées dans Google Chrome?

Affichage des mots de passe enregistrés

Chrome, comprend son propre gestionnaire de mots de passe accessible via Options> Données personnelles> Gérer les mots de passe enregistrés. Ce n'est pas nouveau et si vous autorisez Chrome à stocker vos mots de passe, vous êtes probablement déjà au courant de cette fonctionnalité.

Une bonne touche de sécurité mineure est que vous devez d'abord cliquer sur le bouton Afficher à côté de chaque mot de passe que vous souhaitez afficher.

Bien qu'il n'y ait aucune restriction pour accéder à cet écran (c'est-à-dire si vous avez accès au bureau sur lequel Chrome est installé, vous pouvez accéder aux mots de passe), il y a au moins une intervention de l'utilisateur requise pour afficher chaque mot de passe sans aucun moyen de les exporter en masse dans un fichier texte brut.

Où sont stockées les données de mot de passe?

Les données de mot de passe enregistrées sont stockées dans une base de données SQLite située ici:

% UserProfile% \ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Login Data

Vous pouvez ouvrir ce fichier (le nom du fichier est simplement «Données de connexion») à l'aide du navigateur de base de données SQLite et afficher le tableau des «connexions» qui contient les mots de passe enregistrés. Vous remarquerez que le champ «password_value» est illisible car la valeur est chiffrée.

Dans quelle mesure les données chiffrées sont-elles sécurisées?

Pour effectuer le cryptage (sous Windows), Chrome utilise une fonction API fournie par Windows qui rend les données cryptées uniquement déchiffrables par le compte utilisateur Windows utilisé pour crypter le mot de passe. Donc, essentiellement, votre mot de passe principal est le mot de passe de votre compte Windows. En conséquence, une fois que vous êtes connecté à Windows à l'aide de votre compte, ces données sont déchiffrables par Chrome.

Cependant, comme le mot de passe de votre compte Windows est une constante, l'accès au «mot de passe principal» n'est pas exclusif à Chrome car les utilitaires externes peuvent accéder à ces données - et les déchiffrer - également. À l'aide de l'utilitaire ChromePass de NirSoft disponible gratuitement, vous pouvez voir toutes vos données de mot de passe enregistrées et les exporter facilement dans un fichier texte brut.

Il est donc logique que si l'utilitaire ChromePass peut accéder à ces données, les logiciels malveillants exécutés en tant qu'utilisateur respectif puissent également y accéder. Quand le ChromePass.exe est téléchargé sur VirusTotal , un peu plus de la moitié des moteurs antivirus le signalent comme dangereux. Bien que dans ce cas l'utilitaire soit sûr, il est un peu rassurant de voir que ce comportement est à tout le moins signalé par de nombreux packages AV (bien que Microsoft Security Essentials ne soit pas l'un des moteurs audiovisuels qui l'ont signalé comme dangereux).

La protection peut-elle être contournée?

Supposons que votre ordinateur soit volé et que le voleur réinitialise votre mot de passe Windows afin de vous connecter nativement à votre installation. S'ils essayaient ensuite d'afficher les mots de passe dans Chrome ou d'utiliser l'utilitaire ChromePass, les données de mot de passe ne seraient pas disponibles. La raison est simple car le «mot de passe principal» (qui était le mot de passe de votre compte Windows avant de le réinitialiser de force en dehors de Windows) ne correspond pas et le décryptage échoue.

De plus, si quelqu'un copiait simplement le fichier de base de données SQLite du mot de passe Chrome et essayait d'y accéder sur un autre ordinateur, ChromePass afficherait des mots de passe vides pour la même raison expliquée ci-dessus.

Conclusion

En fin de compte, la sécurité des mots de passe enregistrés dans Chrome dépend totalement de l'utilisateur:

  • Utilisez un mot de passe de compte Windows très fort. Gardez à l'esprit qu'il y a utilitaires capables de déchiffrer les mots de passe Windows . Si quelqu'un obtient le mot de passe de votre compte Windows, il a accès aux mots de passe de votre navigateur enregistrés.
  • Protégez-vous contre les logiciels malveillants. Si les utilitaires peuvent accéder facilement à vos mots de passe enregistrés, pourquoi les logiciels malveillants ne le peuvent-ils pas?
  • Enregistrez vos mots de passe dans un système de gestion de mots de passe tel que KeePass. Bien sûr, vous perdez la commodité de laisser le navigateur remplir automatiquement vos mots de passe.
  • Utilisez un utilitaire tiers qui s'intègre à Chrome et utilise un mot de passe principal pour gérer vos mots de passe.
  • Cryptez l'intégralité de votre disque dur à l'aide de TrueCrypt. Ceci est complètement facultatif et pour la protection ultra, mais si quelqu'un ne peut pas déchiffrer votre disque, il ne peut certainement rien en retirer.

L'essentiel est simplement de protéger votre système et vos mots de passe Chrome doivent également être raisonnablement sécurisés.

Téléchargez ChromePass depuis NirSoft

Télécharger le navigateur SQLite depuis Sourceforge

How To Delete Saved Passwords In Google Chrome

Export & Import Passwords From Chrome Browser

Top 5 Ways To Protect Saved Passwords In Google Chrome Browser From Strangers | TechNtech

Is Your Browser Secure | How To Secure Your Saved Password On Browser | GOLDEN INBOX

Learn How To Secure Google Chrome Browser With Startup Password

Google Chrome Browser Saved Passwords Hacking 😨 😨 😨 உஷார் 👀 5 Methods To Keep Safe 👍

How Someone Can See All Your Chrome Passwords

Google Password Checkup: 4 Steps To Secure Passwords In Chrome

Why You Shouldn't Store Passwords In Your Browser.

How To Protect Your Google Chrome Browser With Password

Staying Secure With Chrome’s Password Manager

How To Re-enable Password Save Pop Up On Chrome Web Browser

Never Store Passwords In A Web Browser - Here's Why

Should You Use Your Browser’s Built-in Password Manager?

Managing Passwords In Google Chrome (Desktop And Mobile)

How To Protect Your Browser With A Password (Chrome & Firefox)

How To Set Password On Google Chrome Browser | Lock Chrome With Password [ UPDATED ]

Chrome Not Asking To Save Passwords Fix (macOS / Windows / IOS / Android)

Privacy And Security In Chrome


Confidentialité et sécurité - Most Popular Articles

Que faire si vous perdez un Nest Tag

Confidentialité et sécurité Jan 5, 2025

CONTENU NON CACHÉ le Nest Secure Le système de sécurité est livré avec deux Nest Tags, qui peuvent être utilisés pour armer et désarmer rapidement le systè..


Qu'est-ce que le «processus hôte pour les tâches Windows» et pourquoi tant de personnes s'exécutent-elles sur mon PC?

Confidentialité et sécurité Jul 18, 2025

Si vous passez du temps à fouiller dans votre Gestionnaire des tâches fenêtre, vous avez probablement vu un processus nommé "Processus hôte pour les tâ..


Comment personnaliser les paramètres de confidentialité de votre PlayStation 4

Confidentialité et sécurité Jun 20, 2025

CONTENU NON CACHÉ La PlayStation 4 de Sony possède un tableau de bord de type médias sociaux. Vos amis peuvent voir votre activité PlayStation avec votre vrai nom, et votre co..


Comment contourner «Cette application a été bloquée pour votre protection» pour installer des applications dans Windows 10

Confidentialité et sécurité Jul 5, 2025

Les protections des utilisateurs dans Windows 10 sont assez agressives, ce qui, pour la plupart, est une bonne chose qui protège les gens contre les logiciels malveillants. De temp..


Comment déverrouiller votre ordinateur avec votre téléphone ou votre montre

Confidentialité et sécurité Jul 24, 2025

CONTENU NON CACHÉ Tout le monde veut remplacer le mot de passe par quelque chose de mieux. Eh bien, nous avons déjà des smartphones - et certains d'entre nous ont même des sma..


Le seul endroit sûr pour acheter un PC Windows est le Microsoft Store

Confidentialité et sécurité Feb 22, 2025

CONTENU NON CACHÉ Lenovo a expédié Superfish sur leurs PC pendant des mois. C’est un désastre en matière de sécurité et cela montre à quel point les fabri..


Comment empêcher d'autres utilisateurs d'accéder à votre répertoire personnel dans Ubuntu 14.04

Confidentialité et sécurité Nov 14, 2024

Si vous partagez votre machine Ubuntu avec d'autres personnes, vous avez probablement configuré plusieurs utilisateurs, pensant que les autres utilisateurs se connectent à leurs p..


Utiliser les utilisateurs supervisés pour configurer le contrôle parental sur un Chromebook (ou uniquement dans Chrome)

Confidentialité et sécurité Jul 10, 2025

Google propose désormais des contrôles parentaux intégrés dans Chrome, permettant aux parents de contrôler l'utilisation du navigateur Chrome de leurs enfants. Cette fonctionna..


Catégories