Android peut désormais coordonner le transfert de mots de passe et de passkeys entre gestionnaires compatibles, sur un même appareil et sans créer de fichier texte en clair. Annoncée le 10 septembre 2026, cette fonction s’appuie sur la Credential Transfer API et concerne notamment Google Password Manager, 1Password, Bitwarden Password Manager et Dashlane. Le gain est concret : le parcours évite l’étape risquée de l’export CSV, tout en laissant aux fournisseurs la responsabilité de la compatibilité réelle des données transférées.

Android simplifie le transfert des mots de passe et des passkeys

Ce qui change dans la migration Android

La Credential Transfer API est un mécanisme système qui permet à un gestionnaire de destination de demander des identifiants à un gestionnaire source. Le transfert reste limité au même appareil : Android coordonne l’échange entre les deux fournisseurs, plutôt que de faire transiter les identifiants par un fichier manipulable dans le stockage du téléphone.

Le cadre est conçu pour que les identifiants bruts ne soient pas exposés à Android ni à des applications non authentifiées. Cela réduit l’exposition liée au fichier intermédiaire, sans transformer la migration en opération sans risque : il faut toujours choisir les bons fournisseurs et contrôler le résultat.

Quels gestionnaires sont concernés ?

Google cite quatre fournisseurs pour l’expérience initiale : Google Password Manager, 1Password, Bitwarden Password Manager et Dashlane. Le transfert ne fonctionne que lorsque le fournisseur source et le fournisseur de destination ont implémenté le mécanisme nécessaire.

Cette condition est essentielle. Installer deux gestionnaires sur un téléphone ne suffit pas à rendre leurs coffres compatibles. Si le fournisseur souhaité n’apparaît pas dans le parcours proposé par l’application de destination, il faut encore passer par son propre système d’importation ou par l’ancienne méthode CSV.

Comment se déroule le transfert ?

Android simplifie le transfert des mots de passe et des passkeys

Le parcours commence dans le gestionnaire que vous voulez utiliser après la migration, et non dans celui que vous quittez. Les étapes générales sont les suivantes :

  1. Ouvrez l’option d’importation ou de copie dans l’application de destination.
  2. Android affiche les fournisseurs compatibles présents sur l’appareil.
  3. Sélectionnez le gestionnaire source.
  4. Examinez les données proposées au transfert.
  5. Authentifiez-vous et autorisez l’opération, avec un code ou une biométrie lorsque le fournisseur le demande.
  6. Revenez dans le gestionnaire de destination pour terminer le parcours.

Le point important est la logique « destination d’abord ». Android ne choisit pas votre nouveau gestionnaire à votre place : c’est l’application de destination qui lance la demande, tandis que le fournisseur source doit ensuite autoriser la transmission.

Pourquoi éviter le fichier CSV en clair ?

Voir le parcours manuel d’exportation CSV et son avertissement sur les mots de passe en clair

L’ancienne méthode exporte les mots de passe dans un fichier CSV lisible, que l’utilisateur doit ensuite déplacer ou sélectionner dans l’application de destination. Ce fichier peut rester dans le stockage local et être accessible à toute personne ou application qui y a accès. Il faut donc le supprimer immédiatement après l’importation.

Le transfert direct change ce parcours sur deux plans :

CritèreTransfert direct AndroidMigration par CSV
Chemin des donnéesÉchange entre fournisseur source et fournisseur de destination, coordonné par AndroidExport vers un fichier local, puis import manuel
Exposition des mots de passeConçu pour ne pas exposer les identifiants bruts à Android ou aux applications non authentifiéesLes mots de passe sont placés dans un fichier lisible
Fournisseurs requisLes deux gestionnaires doivent prendre en charge la Credential Transfer APILe gestionnaire de destination doit accepter le format d’importation utilisé
PasskeysPrises en charge par le flux lorsque les fournisseurs concernés gèrent ce type d’identifiantUn CSV classique ne représente pas correctement les passkeys
Travail demandéChoisir la destination, la source, les données, puis autoriserExporter, retrouver le fichier, l’importer et le supprimer

Le CSV reste donc une solution de secours, pas le parcours à privilégier lorsque le transfert direct est disponible. Il ne suffit pas de déplacer le fichier : il faut aussi éviter qu’il reste exposé après l’importation.

Android 8 suffit-il ? Pas à lui seul

La documentation de la Credential Transfer API indique une compatibilité à partir d’Android 8, ou API 26. La fonction est par ailleurs présentée comme fournie via Google Play Services, sans mise à jour complète du système d’exploitation. Dans tous les cas, la version d’Android n’est qu’un élément du parcours : les applications participantes doivent aussi prendre en charge le transfert.

L’API s’appuie sur le FIDO Credential Exchange Format, un format d’échange standardisé. Elle définit des catégories qui dépassent les simples mots de passe et passkeys : adresses, cartes de paiement, notes sécurisées, fichiers, secrets TOTP, clés SSH, clés API et champs personnalisés figurent parmi les types prévus par la documentation.

Mais une catégorie définie par l’API ne garantit pas son transfert dans chaque combinaison d’applications. Le fournisseur source peut ne pas exporter un type donné, tandis que le fournisseur de destination peut ne pas savoir l’importer. Le résultat peut donc être partiel, notamment pour les passkeys, les pièces jointes, les coffres d’organisation, les champs personnalisés ou les données d’authentification à deux facteurs.

La checklist avant de changer de gestionnaire

Avant de supprimer votre ancien coffre, vérifiez quatre points pratiques :

  • Le couple source-destination : les deux applications doivent participer au transfert, pas seulement l’une d’elles.
  • Les passkeys : leur présence dans le nouveau coffre dépend du support effectif des deux fournisseurs.
  • Les données annexes : notes, fichiers joints, champs personnalisés, cartes, secrets TOTP et coffres d’organisation peuvent suivre des règles différentes.
  • Le résultat après importation : contrôlez plusieurs comptes, les passkeys et les éléments importants avant de désinstaller l’ancien gestionnaire.

Android rend enfin la migration moins dépendante d’un fichier temporaire rempli de secrets. C’est une amélioration importante pour les utilisateurs qui passent d’un gestionnaire compatible à un autre. Mais la promesse s’arrête à la frontière de l’implémentation : pour une migration complète, le choix du couple d’applications compte toujours autant que la version d’Android.