Réponse courte : choisissez Aegis si vous êtes sur Android et voulez vos codes dans un coffre chiffré qui ne quitte jamais votre contrôle, avec des sauvegardes que vous gérez vous-même. Choisissez Google Authenticator si vous voulez les mêmes codes sur Android et iOS, ou si vous préférez que Google les restaure quand vous changez de téléphone. Les deux génèrent les mêmes codes standard, donc tout service qui accepte l'un accepte l'autre. La différence tient à l'endroit où vivent les secrets et à qui peut les faire revenir.
Tout ce qui suit sur les fonctionnalités vient de ce que chaque projet documente lui-même : le README d'Aegis sur GitHub et la page d'aide de Google sur Authenticator, tous deux lus le 7 octobre 2026.
En un coup d'œil
| Aegis | Google Authenticator | |
|---|---|---|
| Plateformes | Android uniquement | Android et iOS |
| Code source | Open source, GNU GPL v3.0 | Non publié en open source |
| Compte nécessaire | Non | Non, mais la synchronisation exige de se connecter à un compte Google |
| Où vivent les codes | Coffre chiffré sur le téléphone (AES-256-GCM) | Sur le téléphone, et dans votre compte Google si vous activez la synchronisation |
| Déverrouillage | Mot de passe (scrypt) ou biométrie (Android Keystore) | Privacy Screen en option : code PIN de l'appareil, schéma ou demande biométrique |
| Sauvegarde | Sauvegardes automatiques du coffre à l'emplacement de votre choix ; export en clair ou chiffré | Synchronisation avec le compte Google, ou transfert manuel par QR code |
| Import depuis d'autres applications | Oui, une liste documentée qui comprend Google Authenticator, Authy, 2FAS et Microsoft Authenticator | Non documenté sur la page d'aide au-delà de son propre transfert par QR code |
| Où l'obtenir | Google Play Store et F-Droid | Google Play Store et App Store |
La vraie différence : qui détient les secrets
Un code TOTP est calculé à partir d'un secret partagé une seule fois entre le service et votre application, en général en scannant un QR code. Quiconque détient une copie de ce secret peut générer vos codes. La question derrière « Aegis ou Google Authenticator » est donc simple : où sont stockées les copies de ces secrets, et qu'est-ce qui les protège ?
Aegis les garde à un seul endroit. Le coffre se trouve sur le téléphone, chiffré en AES-256-GCM, et se déverrouille avec un mot de passe dérivé par scrypt ou avec une biométrie adossée à l'Android Keystore. Le README mentionne aussi le blocage des captures d'écran et une option d'affichage au toucher. Rien dans ce modèle ne fait intervenir un compte en ligne : si vous voulez une seconde copie, c'est vous qui la créez, sous forme de fichier de sauvegarde.
Google Authenticator peut les garder à deux endroits. La page d'aide de Google indique que vous pouvez synchroniser vos codes de validation sur vos appareils en vous connectant à votre compte Google, et que Google chiffre les codes Authenticator en transit et au repos. La page ne décrit pas cette synchronisation comme chiffrée de bout en bout. Elle indique aussi que vous pouvez choisir d'utiliser l'application sans ces protections, c'est-à-dire sans vous connecter, auquel cas les codes restent uniquement sur l'appareil.
Aucune des deux conceptions n'est mauvaise. Elles répondent à des inquiétudes différentes.

Là où Aegis a l'avantage
- Vous pouvez le vérifier. Le code est public sous GPL v3.0, et l'application est aussi sur F-Droid, qui compile à partir des sources.
- Le coffre est chiffré avec une clé que vous seul détenez. Un mot de passe que vous choisissez, pas un compte dont quelqu'un pourrait prendre le contrôle.
- Les sauvegardes vous appartiennent. Les sauvegardes automatiques du coffre vont à l'emplacement que vous choisissez, et un export peut être chiffré. C'est vous qui décidez si ce fichier touche un jour un service cloud.
- Partir est facile. Export en clair ou chiffré, et import depuis une longue liste d'autres authentificateurs, de sorte que vous n'êtes enfermé dans aucun des deux sens.
Là où Google Authenticator a l'avantage
- Il fonctionne sur iPhone. Aegis, non. Dans un foyer ou une équipe aux téléphones mixtes, cela peut suffire à trancher.
- La récupération ne demande aucune préparation. Avec la synchronisation activée, un nouveau téléphone récupère les codes quand vous vous connectez. Aucun fichier de sauvegarde à suivre.
- C'est l'application que la plupart des guides de configuration supposent. Les instructions 2FA de n'importe quel site fonctionneront telles qu'elles sont écrites.
- Privacy Screen ajoute un verrou. Une fois activé, l'application demande le code PIN de votre appareil, votre schéma ou une validation biométrique avant d'afficher les codes.
Le prix de cette commodité est la concentration : avec la synchronisation activée, la sécurité de vos seconds facteurs dépend de la sécurité de votre compte Google. Si vous prenez cette voie, protégez ce compte avec quelque chose de plus fort qu'un code issu de la même application, idéalement une passkey ou une clé matérielle. Notre comparatif YubiKey vs passkey couvre ces options.
Comment choisir, honnêtement
- Android uniquement, et vous conserverez un fichier de sauvegarde : Aegis.
- iPhone, ou les deux plateformes : Google Authenticator, ou une autre application multiplateforme de notre guide des meilleures applications d'authentification.
- Vous savez que vous ne ferez jamais de sauvegarde : Google Authenticator avec la synchronisation activée. Un coffre chiffré sans sauvegarde est à une chute de téléphone d'une longue soirée de récupération de comptes.
- Vous ne voulez pas que vos codes soient liés à un compte cloud : Aegis, ou Google Authenticator sans vous connecter, plus des codes de récupération rangés en lieu sûr.
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Un authentificateur couvre le second facteur, un gestionnaire couvre le premierLes codes 2FA ne servent que si le mot de passe placé devant eux est unique. Un gestionnaire de mots de passe en génère et en stocke un par compte.→Passer de Google Authenticator à Aegis
- Installez Aegis depuis Google Play ou F-Droid et définissez un mot de passe de coffre.
- Dans Google Authenticator, utilisez l'option de transfert pour exporter vos comptes : elle affiche un QR code.
- Dans Aegis, ouvrez l'écran d'import, choisissez Google Authenticator et scannez ce QR code.
- Testez une connexion avec un code issu d'Aegis pour chaque compte important.
- Configurez les sauvegardes automatiques dans Aegis, puis décidez de conserver ou de supprimer les entrées dans l'ancienne application.
Ne sautez pas l'étape 4. Un code qui semble correct mais échoue à la connexion est une chose que vous voulez découvrir tant que l'ancienne application fonctionne encore.
En résumé
Les deux applications produisent des codes identiques à partir de standards identiques. Aegis vous donne un coffre chiffré et open source sur Android et vous laisse la charge des sauvegardes. Google Authenticator échange ce contrôle contre une portée sur Android et iOS et contre une récupération par votre compte Google. Choisissez selon la façon dont vous gérerez le jour où votre téléphone aura disparu : avec un fichier de sauvegarde que vous avez conservé, ou avec un compte que vous avez sécurisé.
★ Audit Cure53 2024 · ✓ Plan gratuit · Cross-platform
Un gestionnaire avec 2FA et passkeys intégrés → NordPassStocke TOTP et passkeys · XChaCha20 · offre gratuite→Questions fréquentes
Aegis est-il plus sûr que Google Authenticator ?
Ils protègent contre des risques différents. Aegis documente un coffre chiffré en AES-256-GCM, déverrouillé par un mot de passe ou par la biométrie, et son code est open source, de sorte que ces affirmations peuvent être vérifiées. Google Authenticator peut synchroniser les codes avec votre compte Google, ce qui vous protège contre la perte du téléphone mais lie les codes à ce compte. Si votre principale crainte est un téléphone perdu ou cassé, la synchronisation aide. Si c'est que quelqu'un accède à un compte cloud, un coffre chiffré local avec vos propres sauvegardes est le modèle le plus strict.
Aegis fonctionne-t-il sur iPhone ?
Non. Aegis est une application Android, distribuée sur le Google Play Store et sur F-Droid. Sur iOS, il vous faut un autre authentificateur ; Google Authenticator fonctionne à la fois sur Android et sur iOS.
Puis-je transférer mes codes de Google Authenticator vers Aegis ?
Oui. Aegis cite Google Authenticator parmi les applications depuis lesquelles il peut importer. Dans Google Authenticator, vous exportez vos comptes sous forme de QR code, puis vous le scannez depuis l'écran d'import d'Aegis. Vérifiez que chaque code fonctionne dans Aegis avant de supprimer quoi que ce soit de l'ancienne application.
Que deviennent mes codes si je perds mon téléphone ?
Avec Google Authenticator et la synchronisation activée, la connexion à votre compte Google sur un nouvel appareil ramène les codes. Avec Aegis, vous restaurez à partir d'un fichier de sauvegarde créé auparavant : l'application peut écrire des sauvegardes automatiques du coffre à l'emplacement de votre choix, et les exports peuvent être chiffrés. Sans synchronisation et sans sauvegarde, les codes sont perdus dans les deux applications, et vous vous rabattez sur les codes de récupération de chaque service.



