Google a déployé une fonctionnalité permettant de transférer directement les passkeys et mots de passe stockés dans son gestionnaire vers des applications tierces. Cette évolution technique lève un frein majeur à la portabilité des données d'authentification, en évitant aux utilisateurs de devoir recréer manuellement leurs accès sur chaque plateforme.
Un transfert sécurisé via le standard FIDO
Jusqu'à présent, changer de gestionnaire de mots de passe imposait des manipulations complexes, souvent basées sur des fichiers CSV peu adaptés aux passkeys. Le nouveau dispositif repose sur la Credential Transfer API d'Android et le format d'échange de la FIDO Alliance. Ce protocole permet un transfert direct entre applications installées sur un même appareil, sans passer par un fichier intermédiaire. Cette méthode garantit que les identifiants sensibles ne sont pas exposés sous forme lisible durant l'opération, renforçant ainsi la sécurité du processus.
Interopérabilité avec les gestionnaires tiers
La fonctionnalité est d'ores et déjà compatible avec des solutions reconnues du marché telles que 1Password, Bitwarden et Dashlane. La procédure s'initie depuis l'application de destination, où l'utilisateur sélectionne Google Password Manager comme source. Après une authentification via le verrouillage de l'écran du téléphone, le transfert s'effectue quasi instantanément. À titre d'exemple, le déplacement de 300 identifiants et passkeys peut être réalisé en moins d'une minute, offrant une fluidité inédite pour les utilisateurs souhaitant changer de solution de stockage.
Des exigences techniques pour la compatibilité
Bien que l'API soit théoriquement accessible dès Android 8, l'usage concret de cette passerelle de migration impose des prérequis plus stricts. Pour importer efficacement les données, les utilisateurs doivent disposer d'un appareil sous Android 14 et d'une version récente des Google Play Services (26.21 ou ultérieure). Il est également important de noter que ce transfert se limite aux mots de passe et aux passkeys. D'autres éléments, tels que les codes TOTP ou les clés SSH, ne sont pas inclus dans cette opération, ce qui nécessite une vérification préalable du contenu de son coffre-fort numérique avant toute migration.