password-security-guideHOWTO

Exporter ses mots de passe de Chrome (et quoi faire du fichier CSV) (2026)

Chrome exporte tous vos mots de passe enregistrés dans un fichier CSV en texte clair, en quelques clics. Voici où se trouve l'export sur ordinateur, Android et iPhone, pourquoi ce fichier est le document le plus dangereux de votre machine tant qu'il existe, et comment l'importer proprement dans un vrai gestionnaire de mots de passe avant d'en effacer toute trace.

Par Eric Gerard · Éditeur · PwdFortress5 min de lecturePhoto via Pexels

Chrome vous remettra tous les mots de passe qu'il a jamais enregistrés pour vous, dans un seul fichier, en moins d'une minute. C'est pratique et légèrement terrifiant à la fois, parce que le fichier produit est en texte clair. Ce guide couvre les étapes exactes sur chaque plateforme, ce que le fichier contient réellement, et la façon propre de déplacer son contenu vers un vrai gestionnaire de mots de passe sans semer de copies derrière vous.

Exporter sur ordinateur (Windows, macOS, Linux)

Le libellé des menus de Chrome dérive légèrement d'une version à l'autre, mais le chemin est stable depuis des années :

  1. Ouvrez le menu de Chrome (les trois points, en haut à droite) et allez dans Paramètres.
  2. Ouvrez la section Saisie automatique et mots de passe puis entrez dans le Gestionnaire de mots de passe de Google.
  3. Dans le menu de gauche du gestionnaire, cliquez sur Paramètres.
  4. Trouvez Exporter les mots de passe et cliquez sur Télécharger le fichier.
  5. Chrome vous demande de vous authentifier avec la connexion de votre ordinateur : mot de passe de session, empreinte ou visage. C'est le système d'exploitation qui vérifie que la personne au clavier est bien vous.
  6. Choisissez un emplacement et enregistrez. Le fichier arrive en CSV, généralement nommé quelque chose comme Chrome Passwords.csv.

Si vos mots de passe sont synchronisés avec votre compte Google plutôt que stockés seulement sur l'appareil, le même export existe sur passwords.google.com derrière l'icône d'engrenage, ce qui est utile quand vous n'êtes pas sur votre propre machine.

Exporter sur Android et iPhone

Sur les deux plateformes, l'option vit dans l'application Chrome plutôt que dans les réglages du système : ouvrez le menu de Chrome, allez dans Paramètres, puis Gestionnaire de mots de passe, ouvrez ses réglages via l'engrenage et choisissez Exporter les mots de passe. Le téléphone demande d'abord votre verrouillage d'écran. Le résultat est le même CSV, enregistré dans vos téléchargements ou proposé via la feuille de partage.

Une note honnête pour les utilisateurs d'iPhone : si vos mots de passe vivent en réalité dans le trousseau iCloud plutôt que dans Chrome, l'export depuis Chrome donne un fichier incomplet. Vérifiez les deux.

Ce qu'il y a dans le fichier, dit clairement

Ouvrez le CSV dans n'importe quel éditeur de texte et vous verrez une ligne par identifiant : URL du site, nom d'utilisateur, mot de passe, le tout en texte lisible. Pas de chiffrement, pas de protection, rien. Ce n'est pas un défaut de Chrome ; le fichier existe précisément pour que d'autres logiciels puissent le lire.

Conséquence pratique : le CSV est le document le plus sensible de votre ordinateur tant qu'il existe. Les règles en découlent. Ne jamais se l'envoyer par email. Ne jamais le déposer dans un dossier cloud synchronisé. Ne jamais le garer sur le bureau pour plus tard. On le crée au moment où on en a besoin, on l'utilise, on le supprime, et on vide la corbeille.

Une main tenant une clé USB argentée à côté d'un clavier d'ordinateur portable sur un bureau blanc, vue directement du dessus
Une main tenant une clé USB argentée à côté d'un clavier d'ordinateur portable sur un bureau blanc, vue directement du dessus

Importer dans un vrai gestionnaire de mots de passe

L'export sert presque toujours à migrer, et chaque gestionnaire sérieux a un importateur dédié au format de Chrome. Dans Bitwarden, par exemple : connectez-vous au coffre web, ouvrez Outils, puis Importer des données, sélectionnez le format Chrome (csv), désignez votre fichier et confirmez. Les entrées arrivent avec sites, identifiants et mots de passe intacts ; les dossiers et étiquettes s'organisent après. Le processus est équivalent chez 1Password, KeePassXC, Proton Pass et les autres.

Pourquoi s'en donner la peine, alors que Chrome stocke déjà les mots de passe ? Nous avons détaillé le tableau complet dans notre analyse du gestionnaire de mots de passe de Google : en version courte, le stockage de Chrome est réellement chiffré au repos, mais il est lié à votre compte Google et à votre navigateur, n'offre pas par défaut de mot de passe de coffre indépendant sur la plupart des configurations, et couvre les mots de passe plutôt que l'ensemble plus large de secrets (notes, identités, codes 2FA) qu'un gestionnaire dédié prend en charge.

Un coffre qui importe votre CSV Chrome en deux clicsL'importateur de Bitwarden lit directement le format d'export de Chrome. Open source, audité, avec une offre gratuite qui couvre un nombre illimité de mots de passe ; Premium ajoute les codes 2FA intégrés et l'accès d'urgence.→

Le nettoyage, l'étape que tout le monde saute

Une fois l'import vérifié (testez quelques identifiants dans le nouveau gestionnaire, dont un que vous utilisez tous les jours), terminez le travail :

  1. Supprimez le CSV et videz la corbeille. Sous Windows, vérifiez aussi l'historique du dossier Téléchargements.
  2. Supprimez les mots de passe de Chrome pour ne pas faire tourner deux stocks divergents : gestionnaire de mots de passe de Google, tout sélectionner, supprimer. Ils restent dans votre nouveau coffre.
  3. Désactivez la proposition d'enregistrement de Chrome dans les réglages du gestionnaire, pour que le navigateur arrête de reconstruire une collection parallèle.
  4. Branchez le navigateur sur le nouveau gestionnaire en installant son extension, qui remplit les identifiants dans Chrome exactement là où le gestionnaire intégré le faisait.

Sauter les étapes 2 et 3, c'est comme ça qu'on se retrouve six mois plus tard avec la moitié des mots de passe dans Chrome, l'autre moitié dans le gestionnaire, et aucune idée de quelle copie d'un mot de passe changé est la bonne.

En résumé

Exporter les mots de passe de Chrome prend une minute : paramètres, gestionnaire de mots de passe de Google, ses paramètres, exporter, authentification avec votre session. Le résultat est un CSV en texte clair qui mérite la vie la plus courte possible : importez-le immédiatement dans un gestionnaire dédié, vérifiez le résultat, puis supprimez le fichier, effacez les mots de passe stockés par Chrome et désactivez ses invites d'enregistrement. L'export en lui-même est la partie facile ; la discipline autour du fichier est le vrai travail de sécurité.

Questions fréquentes

Comment exporter mes mots de passe depuis Chrome ?

Sur ordinateur, ouvrez les paramètres de Chrome, allez dans la section des mots de passe (gestionnaire de mots de passe de Google), ouvrez ses paramètres et choisissez l'option d'export. Chrome demande l'authentification de votre session (mot de passe, empreinte ou visage) puis télécharge un fichier CSV contenant tous les identifiants enregistrés. Sur Android et iPhone, la même option se trouve dans l'application Chrome, dans les réglages du gestionnaire de mots de passe. Si vos mots de passe sont synchronisés avec votre compte Google, vous pouvez aussi exporter depuis passwords.google.com. Le libellé exact des menus varie légèrement selon les versions, mais le chemin est toujours paramètres, puis mots de passe, puis exporter.

Le fichier de mots de passe exporté par Chrome est-il sûr ?

Non, et c'est la chose la plus importante à comprendre. L'export est un CSV en clair : chaque site, identifiant et mot de passe en texte lisible, sans le moindre chiffrement. Quiconque ouvre le fichier voit tout. Il faut le traiter comme radioactif : ne jamais l'envoyer par email, ne jamais le téléverser dans un cloud, ne jamais le laisser dans le dossier Téléchargements. On le crée, on l'importe immédiatement dans sa destination, puis on le supprime et on vide la corbeille.

Pourquoi exporter les mots de passe de Chrome ?

La raison légitime principale est la migration : déplacer vos identifiants vers un gestionnaire dédié comme Bitwarden, 1Password ou KeePassXC, qui importent tous directement le format CSV de Chrome. Une raison secondaire est le changement de navigateur, puisque Firefox, Brave et d'autres lisent aussi ce fichier. L'usage à éviter, c'est l'export pour garder une copie tableur : cela duplique tous vos identifiants dans un fichier non protégé qui a tendance à survivre à l'intention qui l'a créé.