
Perdre son téléphone utilisé pour signifier un mauvais après-midi. Perdre son téléphone en 2026 peut signifier perdre un compte bancaire, un email professionnel et tous les services sociaux qui y sont liés. L’annonce de juillet de Google, permettant aux gens de revenir à leur compte avec un vrai selfie au lieu d’un mot de passe, reconnaît à quel point la récupération est devenue fragile. Jusqu’à ce que cela se généralise, le filet de sécurité doit être une application que vous installez aujourd’hui.
Nous avons testé huit applications de récupération de compte sur Android, en mettant l’accent sur les deux moments qui comptent : prouver que vous êtes vraiment vous sur un nouveau dispositif et aider quelqu’un d’autre de votre foyer à faire de même si c’est vous qui disparaissez.
Ce qu’il faut rechercher dans une application de récupération de compte
Les bonnes en font au moins quatre parmi les suivants :
- Stocker les clés d’accès ou les phrases de récupération quelque part que le téléphone lui-même ne contient pas
- Offrir un contact de confiance désigné qui peut déverrouiller le coffre
- Imprimer un kit de récupération en papier que vous pouvez mettre en coffre-fort
- Se synchroniser avec un deuxième appareil que vous contrôlez
- Fonctionner totalement hors ligne, afin que le Wi-Fi de l’aéroport ne soit pas du plan
- Supporter les clés matérielles comme solution de secours si la biométrie échoue
Évitez les applications qui n’offrent que la récupération par SMS. La fraude d’échange de SIM, où un attaquant convainc un opérateur de déplacer votre numéro vers sa SIM, neutralise la récupération par SMS en moins d’une heure. Tous les guides du NIST à la FTC marquent maintenant SMS comme une dernière option, pas la première.
Comparaison rapide
| Application | Meilleure pour | Plateformes | Forfait gratuit | Prix de départ | Note |
|---|---|---|---|---|---|
| Bitwarden Password Manager | Accès d’urgence au contact de confiance | Android, iOS, Web, Desktop | Oui, mots de passe illimités | $10/an | 4.6 |
| 1Password | Sauvegarde PDF du kit d’urgence | Android, iOS, Web, Desktop | Essai de 14 jours | $2.99/mois | 4.4 |
| Récupération basée sur l’appareil pour compte Google | Intégré dans Android | Oui | Gratuit | 4.2 | |
| Microsoft Authenticator | Récupération de compte Microsoft + sauvegarde | Android, iOS | Oui | Gratuit | 4.6 |
| Proton Pass | Kit de récupération + clé matérielle | Android, iOS, Web, Desktop | Oui, coffres limités | $1.99/mois | 4.5 |
| KeePassDX | Coffre totalement hors ligne avec sauvegarde physique | Android | Oui, open-source | Gratuit | 4.6 |
| Yubico Authenticator | Codes TOTP stockés sur une clé matérielle | Android, iOS, Desktop | Oui | Gratuit (matériel $25+) | 4.4 |
| Signal | Réinscription basée sur le code PIN | Android, iOS, Desktop | Oui, open-source | Gratuit | 4.6 |
Les applications
1. Bitwarden Password Manager – Meilleure pour un contact de confiance qui peut vous sauver
Bitwarden est le seul coffre gratuit avec vrai Accès d’Urgence. Vous désignez un contact de confiance, définissez une période d’attente de un à quatre-vingt-dix jours, et s’il vous ne pouvez pas répondre dans ce délai, il hérite d’un accès en lecture ou d’une prise de contrôle totale de votre coffre. Le flux de récupération est relayé par le serveur mais chiffré de bout en bout, donc Bitwarden lui-même ne voit jamais votre mot de passe principal.
Où ça ne suffit pas : L’Accès d’Urgence nécessite que le contact de confiance ait aussi un compte Bitwarden. Et le niveau gratuit manque toujours d’authentificateur intégré TOTP, donc l’authentification à deux facteurs vit dans une application séparée.
Tarification :
- Gratuit : mots de passe illimités sur appareils illimités
- Payant : Premium à $10/an déverrouille l’authentificateur intégré et les pièces jointes de fichiers
Plateformes : Android, iOS, Web, Windows, macOS, Linux
Télécharger : Aptoide · Google Play
Résumé : Le choix par défaut si vous voulez un vrai plan “si je disparais, mon partenaire peut toujours entrer”.
2. 1Password – Meilleure pour un kit de récupération en papier
1Password pour récupération de compte s’appuie sur son kit d’urgence imprimé, un PDF d’une page avec l’email du compte, la clé secrète et de la place pour écrire votre mot de passe principal. Vous l’imprimez, le signez et le verrouille dans un coffre. Sur n’importe quel nouvel appareil, le kit d’urgence plus le mot de passe principal reconstruit le coffre complètement à partir de zéro. C’est le seul gestionnaire de mots de passe grand public où la méthode de récupération est un morceau de papier.
Où ça ne suffit pas : Pas de niveau gratuit du tout, et la clé secrète doit survivre à un événement qui détruit aussi votre ordinateur portable et téléphone. Une pochette ignifuge n’est pas optionnelle.
Tarification :
- Gratuit : essai de 14 jours
- Payant : Individuel à $2.99/mois, Familles à $4.99/mois pour cinq personnes
Plateformes : Android, iOS, Web, Windows, macOS, Linux, Chromebook
Télécharger : Aptoide · Google Play
Résumé : Le choix si vous faites davantage confiance à un coffre-fort physique qu’à un contact de confiance.
3. Google – Meilleure pour un compte Google quand vous avez encore un Android quelconque
L’application Google sur Android héberge le flux de récupération de compte lui-même, et c’est la meilleure option si le compte que vous récupérez est un compte Google. N’importe quel appareil Android connecté devient une ancre de confiance. Approuvez l’invite “Est-ce vous qui essayez de vous connecter ?” sur un vieux téléphone dans un tiroir, et vous êtes dedans sans mot de passe. Le travail d’accès par selfie de juillet s’appuie sur ce pipeline ; le téléphone du tiroir est ce qui vous maintient jusqu’à présent.
Où ça ne suffit pas : Cela ne récupère que les comptes Google. Tout le reste sur le téléphone a toujours besoin d’un autre plan.
Tarification :
- Gratuit
- Payant : rien pour le flux de récupération. Le stockage Google One n’est pas lié.
Plateformes : Intégré à Android et iOS
Télécharger : Aptoide · Google Play
Résumé : Conservez un vieux Android connecté dans un tiroir. C’est la récupération la plus rapide que vous possédez.
4. Microsoft Authenticator – Meilleure pour récupération de compte Microsoft + TOTP générique
Microsoft Authenticator est plus qu’une application de codes. Il sauvegarde vos graines TOTP sur votre compte Microsoft, les restaure sur un nouveau téléphone d’une simple tape, et ajoute la connexion sans mot de passe aux comptes Microsoft via approbation push. Si vous utilisez Outlook, GitHub ou un locataire Azure, c’est l’application qui vous garde connecté quand le téléphone est parti.
Où ça ne suffit pas : la sauvegarde ne fonctionne que pour un compte Microsoft. Les comptes Google personnels exportent les codes via le flux propre de Google.
Tarification :
- Gratuit
- Payant : rien
Plateformes : Android, iOS
Télécharger : Aptoide · Google Play
Résumé : gratuit, officiel, et la façon la plus directe de déplacer l’authentification à deux facteurs entre téléphones.
5. Proton Pass – Meilleure pour kit de récupération + clé matérielle
Proton Pass est le gestionnaire de mots de passe le plus récent de cette liste et le plus catégorique sur la récupération. Vous pouvez appairer une YubiKey ou une autre clé FIDO2 comme votre connexion principale, puis imprimer une phrase de récupération sur du papier comme solution de secours. Le bundle avec Proton Mail et Proton VPN transforme l’ensemble du compte en kit d’identité portable.
Où ça ne suffit pas : le niveau gratuit limite les coffres à trois, ce qui convient pour un usage personnel mais est limité si vous séparez le travail et la maison.
Tarification :
- Gratuit : trois coffres, mots de passe illimités, un alias d’email
- Payant : Pass Plus à $1.99/mois par an, Proton Unlimited à $9.99/mois pour le bundle complet
Plateformes : Android, iOS, Web, Windows, macOS, Linux, extensions de navigateur
Télécharger : Aptoide · Google Play
Résumé : le choix si vous faites déjà confiance à Proton pour le courrier et le VPN et voulez un flux de récupération pour les trois.
6. KeePassDX – Meilleure pour coffre totalement hors ligne avec sauvegarde physique
KeePassDX est un client Android compatible KeePass sans histoire cloud du tout. Le coffre est un seul fichier .kdbx chiffré. Vous le sauvegardez sur une clé USB, un NAS ou une paire Syncthing vers un autre appareil, et la récupération consiste à “remettre le fichier en place et se souvenir du mot de passe principal”. C’est l’option pour les gens qui font davantage confiance à leur propre copie d’un fichier qu’à n’importe quel fournisseur.
Où ça ne suffit pas : vous êtes propriétaire de tout le processus de récupération. Oubliez le mot de passe principal sans fichier de clé et sans solution de secours, et le coffre est parti.
Tarification :
- Gratuit : toute l’application sous GPLv3
- Payant : une version Pro avec un petit frais unique déverrouille les fonctionnalités de commodité mais n’est pas obligatoire
Plateformes : Android (ordinateur de bureau via KeePassXC, iOS via KeePassium)
Télécharger : Aptoide · Google Play · F-Droid
Résumé : Le modèle de récupération techniquement le plus robuste si vous pouvez vous faire confiance avec un fichier.
7. Yubico Authenticator – Meilleure pour codes TOTP stockés sur une clé matérielle
Yubico Authenticator stocke les secrets TOTP sur une YubiKey au lieu du téléphone. Perdez le téléphone, gardez la YubiKey, et chaque code que vous aviez est récupérable à partir de n’importe quel appareil qui lit NFC ou USB-C. Une YubiKey unique contient environ 32 comptes sur l’applet OATH, et une deuxième clé dans un coffre-fort est la sauvegarde classique.
Où ça ne suffit pas : vous devez acheter une clé, et la limite de 32 comptes signifie que les utilisateurs avancés finissent par gérer deux clés.
Tarification :
- Gratuit : l’application elle-même
- Payant : YubiKey 5C NFC commence à $55, la clé de sécurité économique NFC à $25
Plateformes : Android, iOS, Windows, macOS, Linux
Télécharger : Aptoide · Google Play
Résumé : Le choix si vous aimez l’idée que votre kit de récupération tienne sur un porte-clés.
8. Signal – Meilleure pour garder un compte de messagerie sur un téléphone perdu
Signal ne rivalise pas avec les gestionnaires de mots de passe, mais il mérite d’être sur cette liste car perdre son téléphone signifie généralement perdre votre communication principale. Un code PIN Signal, défini à un minimum de six chiffres, vous permet de vous réinscrire sur un nouvel appareil sans perdre votre compte. L’historique des messages n’est pas conservé à moins que vous le sauvegardiez localement, mais les contacts, les groupes et les clés d’identité le sont.
Où ça ne suffit pas : l’historique des messages reste sur l’appareil et n’est pas synchronisé entre les appareils, donc le compte récupéré recommence à zéro.
Tarification :
- Gratuit : toute l’application sous GPLv3
- Payant : rien
Plateformes : Android, iOS, Windows, macOS, Linux
Télécharger : Aptoide · Google Play · F-Droid
Résumé : définissez le code PIN aujourd’hui et vous ne perdrez pas le compte quand le téléphone s’en va.
Comment choisir le bon
Si vous voulez un filet de sécurité familial : Bitwarden avec Accès d’Urgence à un partenaire ou un frère/sœur.
Si vous voulez une piste papier à donner à un avocat : 1Password Kit d’Urgence dans une pochette ignifuge.
Si toute votre vie est sur un compte Google : Google, avec un Android connecté dans un tiroir.
Si vous payez déjà Microsoft : Microsoft Authenticator pour les codes et la connexion sans mot de passe.
Si Proton gère déjà votre courrier et VPN : Proton Pass pour que le kit de récupération couvre les trois.
Si vous ne faites pas confiance du tout au cloud : KeePassDX avec le fichier du coffre sur une clé USB.
Si vous voulez la récupération à deux facteurs la plus robuste qu’un porte-clés peut contenir : Yubico Authenticator avec deux YubiKeys.
Si vous utilisez Signal du tout : Signal avec un code PIN à six chiffres défini maintenant.
FAQ
Que se passe-t-il quand l’accès par selfie du compte Google se lance ?
Cela devient une méthode de récupération supplémentaire sur le compte Google, pas un remplacement. Vous avez toujours besoin d’un gestionnaire de mots de passe pour chaque service qui n’est pas Google, et la documentation de Google elle-même recommande de conserver une clé d’accès ou un appareil de sauvegarde jumelé.
La récupération par SMS suffit-elle ?
Non. La fraude d’échange de SIM, où un attaquant convainc un opérateur de déplacer votre numéro vers sa SIM, neutralise la récupération par SMS en moins d’une heure. Tous les guides du NIST à la FTC marquent maintenant SMS comme une dernière option, pas la première.
Les clés d’accès remplacent-elles la récupération de compte ?
Seulement partiellement. Les clés d’accès se synchronisent via iCloud, Google Password Manager ou un coffre tiers comme Bitwarden, vous obtenez donc la récupération gratuitement sur ces plateformes. Les clés d’accès non synchronisées liées à un seul appareil ont toujours besoin d’une solution de secours.
Qu’est-ce que l’Accès d’Urgence dans Bitwarden et 1Password ?
C’est un contact de confiance désigné avec un droit de réclamation avec période d’attente sur le coffre. Dans Bitwarden, le contact de confiance demande l’accès, vous avez 1 à 90 jours pour le refuser, et si vous ne pouvez pas, l’accès est accordé. 1Password utilise la même idée via son Kit d’Urgence et ses coffres familiaux partagés.
Combien de méthodes de récupération devriez-vous avoir ?
Au moins deux indépendantes. Un gestionnaire de mots de passe plus une clé matérielle est une paire courante. Un gestionnaire de mots de passe plus un deuxième appareil connecté en est une autre. Tout ce qui dépend d’un seul objet, même un téléphone, se trouve à un sac perdu d’un mauvais mois.
Les clés matérielles en valent-elles la peine ?
Oui si vous les utilisez à la fois pour la récupération de compte et pour l’authentification à deux facteurs quotidienne. Une seule YubiKey 5C NFC couvre Google, Microsoft, GitHub et tous les principaux gestionnaires de mots de passe, et cela ne la dérange pas si votre téléphone est mort.