Aller au contenu
KLYNLABS

Chrome Android : une biométrie avant le remplissage des mots de passe

Une option testée dans Chrome Canary 157 exigerait une empreinte avant chaque remplissage automatique.

Kelvyn2 min de lecture

Google teste dans Chrome Canary 157.0.8083.0 pour Android une option qui exige une vérification biométrique avant tout remplissage automatique d'un mot de passe, d'après Phonandroid le 3 octobre 2026. Elle se nomme « Biometric reauth for password filling ».

Comment fonctionne cette option de Chrome ?

Il faut l'activer manuellement dans la page chrome://flags de la version Canary, le canal expérimental de Chrome. Une fois active, le gestionnaire de mots de passe de Google ne remplit plus les identifiants tant que l'utilisateur ne s'est pas authentifié, par empreinte digitale ou par une autre méthode biométrique du téléphone. L'intérêt est simple : une personne qui a votre téléphone déverrouillé, ou qui y accède brièvement, ne peut plus se connecter à vos comptes d'un simple toucher.

Est-ce une vraie nouveauté ?

Pas tout à fait. Phonandroid indique que le développement remonterait à 2024, que la fonction est apparue dans les versions Dev et Canary de Chrome l'année suivante, et qu'elle n'a jamais été déployée largement. La source ne dit pas pourquoi. Elle avance que la biométrie peut poser problème, sans que cette explication soit attribuée à Google : des pirates peuvent voler un visage, et les lecteurs d'empreinte sous Windows ne sont pas infaillibles.

Ce contexte est à relativiser : une vérification biométrique locale reste l'une des protections les plus courantes sur mobile, et sa faiblesse théorique ne la rend pas inutile face au cas le plus fréquent, le téléphone volé ou prêté. Les passkeys, que Google met en avant pour remplacer les mots de passe, ne sont pas non plus invulnérables : Phonandroid évoque des chercheurs ayant montré trois façons de les détourner sous Windows, sans en détailler les conditions.

Que faire en attendant ?

  • Verrouiller son téléphone avec un code ou une biométrie et activer l'authentification à deux facteurs sur les comptes importants.

  • Utiliser des mots de passe uniques, ce que le gestionnaire de Chrome facilite ; voir notre article sur les mots de passe volés sans double authentification.

  • Ne pas activer de réglage expérimental de Canary sur le téléphone que l'on utilise au quotidien : cette version peut être instable.

Source

Phonandroid, « Chrome sur Android : Google ajoute une barrière avant le remplissage automatique », 3 octobre 2026.

À lire ensuite