Points clés

  • Windows 10 et 11 stockent les mots de passe dans le Gestionnaire d’identifiants, auquel vous pouvez accéder via le Panneau de configuration ou en utilisant l’invite de commande. Pour y accéder, vous avez d’abord besoin de votre mot de passe administrateur ou de votre code PIN.

  • Les utilisateurs de Windows 7 peuvent consulter les mots de passe enregistrés via le Panneau de configuration, en accédant aux Comptes d’utilisateurs et en sélectionnant Gérer vos mots de passe réseau.

  • Les mots de passe des comptes locaux se trouvent dans la base de données du Security Accounts Manager (SAM) sur votre lecteur C:, dans un fichier qui ne peut pas être ouvert lorsque le système est en cours d’exécution. Windows stocke toujours les mots de passe sous forme de valeurs hachées.

  • Le stockage de mots de passe intégré à Windows est généralement sécurisé, mais il peut être menacé si une personne découvre votre mot de passe administrateur et réussit à accéder à l’appareil.

Où sont stockés les mots de passe dans Windows 10 et 11 ?

Il existe plusieurs façons de retrouver les mots de passe enregistrés sur votre ordinateur dans Windows 10 et Windows 11, et elles fonctionnent de la même manière sur les deux systèmes d’exploitation. Windows utilise l’API de protection des données (DPAPI), un système de chiffrement intégré qui permet aux applications de chiffrer les données sensibles, notamment les mots de passe, à l’aide des identifiants liés à votre compte utilisateur et à votre appareil. La clé de chiffrement est dérivée de vos identifiants de connexion Windows, et vous seul pouvez chiffrer les données en utilisant votre ordinateur. Vous devez vous connecter en tant qu’administrateur pour accéder aux mots de passe chiffrés dans votre espace de stockage Windows.

Pour savoir où se trouvent les mots de passe sur votre ordinateur, vous devez d’abord avoir accès à votre mot de passe administrateur ou au code PIN de votre appareil. Un mot de passe administrateur est un code de connexion que vous utilisez pour obtenir un accès de niveau administrateur à votre appareil Windows. Il est nécessaire pour apporter des modifications importantes à votre ordinateur, comme l’installation ou la désinstallation de logiciels, les réglages du système ou l’accès aux mots de passe et leur modification. Conservez votre mot de passe administrateur en sécurité et hors de portée de tout utilisateur non autorisé. L’utilisation abusive des privilèges d’administrateur peut en effet causer des dommages importants au système Windows.

Le mot de passe administrateur est parfois le même que celui que vous utilisez pour vous connecter à votre compte Microsoft. Toutefois, en cas de doute, vous pouvez d’abord vérifier sur le système de votre ordinateur. Pour trouver votre mot de passe administrateur, vous devrez utiliser l’invite de commande pour accéder au registre Windows et, ensuite, à votre mot de passe administrateur. Soyez prudent lorsque vous ajustez ces paramètres, car ils contrôlent les fonctions essentielles du système.

Éditeur de registre

  1. Tapez « Invite de commandes » ou « cmd » dans la barre de recherche de Windows.

  2. Cliquez avec le bouton droit sur l’icône de l’application, puis sélectionnez Exécuter en tant qu’administrateur.

  3. Windows vous demandera d’autoriser l’application à apporter des modifications sur votre appareil. Cliquez sur Oui.

  4. Dans la fenêtre de l’invite de commandes, tapez regedit et appuyez sur Entrée.

  5. La fenêtre Éditeur du Registre s’affichera.

  6. Dans la barre latérale de gauche, sélectionnez HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon.

  7. Recherchez DefaultPassword et double-cliquez dessus.

  8. Une fenêtre contextuelle s’ouvrira, révélant le mot de passe administrateur enregistré.

Remarque : si vous utilisez un code PIN plutôt qu’un mot de passe pour déverrouiller votre appareil, l’option DefaultPassword ne sera pas disponible. Windows ne vous permet pas d’afficher le code PIN, mais vous pouvez le modifier ou le réinitialiser. Pour ce faire, suivez ces étapes :

  1. Démarrez votre ordinateur.

  2. Sur l’écran de connexion, sélectionnez J’ai oublié mon code PIN.

  3. Sélectionnez Réinitialiser le code PIN.

  4. Connectez-vous à votre compte Microsoft pour recevoir un code de réinitialisation.

  5. Le code sera envoyé à votre adresse e-mail. Copiez-le et collez-le dans l’écran de réinitialisation.

  6. Configurez le nouveau code PIN et cliquez sur OK.

Si vous ne voyez pas l’option J’ai oublié mon code PIN, vous devez utiliser le mot de passe de votre compte Microsoft pour vous connecter. Vous pouvez ensuite réinitialiser le code PIN dans l’application Paramètres :

  1. Ouvrez l’application Paramètres et sélectionnez Comptes dans la barre latérale.

  2. Sélectionnez Options de connexion.

  3. Sélectionnez PIN (Windows Hello).

  4. Cliquez sur Modifier le code PIN.

  5. Saisissez le nouveau code PIN et le code PIN actuel en guise de vérification. Vous pouvez également cocher la case pour inclure des lettres et des symboles dans votre code PIN afin d’obtenir une combinaison plus forte.

  6. Si vous ne vous souvenez plus du code PIN actuel, sélectionnez J’ai oublié mon code PIN.

  7. Cliquez sur Réinitialiser le code PIN.

  8. Vérifiez dans votre compte Microsoft si vous avez reçu le code de réinitialisation.

  9. Copiez le code de l’e-mail que vous avez reçu et collez-le dans l’écran de réinitialisation.

  10. Configurez le nouveau code PIN et cliquez sur OK.

Comme indiqué précédemment, cette méthode est risquée, car la manipulation du registre Windows peut endommager votre système d’exploitation. Si vous craignez de manipuler le registre, vous pouvez suivre notre guide pour trouver vos identifiants en utilisant la récupération de mot de passe de Windows 10.

Une fois que vous disposez de votre mot de passe administrateur, vous pouvez trouver vos mots de passe via  le gestionnaire d’informations d’identification ou en utilisant l’invite de commande.

Gestionnaire d’identifiants

  1. Ouvrez le Panneau de configuration.

  2. Sélectionnez Comptes d’utilisateurs.

  3. Cliquez sur Gestionnaire d’identifiants.

  4. Ici, vous pouvez voir deux sections : Identifiants Web et Identifiants Windows.

  5. Sous Identifiants Web, vous pouvez trouver les mots de passe que vous utilisez pour vous connecter à divers sites Web. Identifiants Windows héberge les autres identifiants de votre ordinateur.

  6. Recherchez le compte dont vous avez besoin et cliquez sur la flèche sur son côté droit.

  7. Dans le menu déroulant, cliquez sur Afficher à côté du mot de passe.

  8. Dans l’invite contextuelle, saisissez votre mot de passe administrateur ou votre code PIN.

  9. Windows va maintenant afficher le mot de passe.

Invite de commande

  1. Tapez Invite de commandes ou cmd dans la barre de recherche de Windows.

  2. Cliquez avec le bouton droit sur l’icône de l’application, puis sélectionnez Exécuter en tant qu’administrateur.

  3. Saisissez la commande rundll32.exe keymgr.dll,KRShowKeyMgr et appuyez sur Entrée.

  4. La fenêtre Noms d’utilisateur et mots de passe enregistrés s’affichera.

Conseil de pro : Vérifiez toujours l’exactitude des commandes que vous exécutez et assurez-vous qu’elles incluent l’ensemble des virgules, points et espaces nécessaires.

Où sont stockés les mots de passe dans Windows 7 ?

Si vous utilisez Windows 7, vous pouvez gérer vos mots de passe via le Panneau de configuration :

  1. Ouvrez le menu Démarrer et sélectionnez Panneau de configuration.

  2. Accédez à Comptes d’utilisateurs.

  3. Cliquez sur Gérer les mots de passe de votre réseau sur la gauche.

  4. Vous verrez la liste de vos identifiants sauvegardés.

Que se passe-t-il si vous ne parvenez pas à vous connecter à votre ordinateur ? Vous pouvez suivre quelques méthodes relativement simples pour récupérer vos identifiants Windows 7 en suivant notre tutoriel.

Où les mots de passe des comptes Windows locaux sont-ils stockés ?

Les mots de passe des comptes Windows locaux sont stockés dans la base de données du gestionnaire de sécurité des comptes Security Accounts Manager (SAM). Vous pouvez trouver le SAM sur le lecteur C: de votre appareil :

  1. Ouvrez l’explorateur de fichiers.

  2. Sélectionnez Ce PC dans la barre latérale.

  3. Sous Périphériques et lecteurs, sélectionnez le lecteur C:. Il se peut qu’il porte le nom du modèle de votre ordinateur portable.

  4. Ouvrez le dossier Windows.

  5. Ouvrez le dossier System32.

  6. Ouvrez le dossier config.

  7. Localisez le fichier nommé SAM.

Le fichier contient les hachages de vos identifiants et est également utilisé par les outils de récupération du système et les logiciels de sauvegarde pour préserver l’état du système. Vous ne pouvez pas interagir avec le fichier SAM, mais le fait de connaître son emplacement permet de vérifier si votre système Windows est opérationnel et si vos hachages de mot de passe sont intacts.

Si votre appareil est la cible d’une attaque qui démarre dans un autre système d’exploitation et désactive le noyau Windows, les cybercriminels peuvent interagir avec le fichier SAM et en extraire les hachages. Ils peuvent ensuite également réinitialiser votre mot de passe administrateur et outrepasser votre accès à l’ordinateur.

Vous pouvez vérifier si le gestionnaire de sécurité des comptes de votre appareil fonctionne comme prévu dans la navigation de Services :

  1. Appuyez sur l’option Touche Windows + R pour lancer Exécuter.

  2. Entrez services.msc dans le champ Ouvrir.

  3. La navigation Services s’affichera.

  4. Faites défiler la page vers le bas et localisez Gestionnaire de la sécurité des comptes.

  5. Double-cliquez sur Gestionnaire de la sécurité des comptes.

  6. Assurez-vous que le type de démarrage est réglé sur Automatique et que l’état du service indique En cours d’exécution. 

Quel format est utilisé par Windows pour enregistrer les mots de passe ?

Tous les mots de passe stockés dans Windows sont hachés et chiffrés. Pour des raisons de sécurité, Windows ne stocke jamais les identifiants dans un fichier en texte clair. Les hachages sont conservés dans le fichier SAM mentionné précédemment et les utilisateurs ordinaires ne peuvent pas y accéder, même avec des droits d’administrateur, tant que le système est en cours d’utilisation.

Le hachage généré par Windows est unique pour chaque mot de passe. Cependant, si l’utilisateur enregistre deux éléments partageant les mêmes mots de passe, le hachage sera le même. Par exemple, si vous utilisez « Password123 » comme mot de passe pour votre messagerie et vos comptes bancaires, ils partageront le même hachage fixe de 32 caractères.

Le stockage de mots de passe intégré à Windows est-il sécurisé ?

Windows fournit un stockage sécurisé et robuste des identifiants. Toutes les données sont chiffrées et ne peuvent pas être décodées sans l’API ou un accès direct à votre ordinateur. Cependant, bien que le risque soit faible, si un criminel parvient à accéder à la fois à votre ordinateur et à votre mot de passe ou à votre code PIN d’administrateur, il peut facilement voir les mots de passe stockés.

Comme option de stockage alternative, vous pouvez utiliser une application dédiée ou une extension de navigateur pour stocker vos identifiants. Le navigateur par défaut de Microsoft, Microsoft Edge, prend en charge de manière intégrée le stockage des identifiants. Le gestionnaire de mots de passe Microsoft permet aux utilisateurs d’enregistrer les mots de passe et les clés d’accès et de les renseigner automatiquement sur les écrans de connexion, et propose des mots de passe pour les nouveaux comptes : toutes les fonctionnalités standard d’un bon gestionnaire de mots de passe.

Cependant, le gestionnaire de mot de passe Microsoft présente les mêmes failles que la plupart des autres gestionnaires intégrés au navigateur par rapport aux solutions dédiées. Il ne fonctionne qu’avec le navigateur Edge, ce qui le rend peu flexible si vous devez changer de fournisseur. De plus, il ne peut renseigner automatiquement que les identifiants des sites web, alors que les applications de gestion de mots de passe peuvent également renseigner automatiquement les données dans d’autres applications.

Le gestionnaire de mot de passe Microsoft ne dispose pas non plus de fonctionnalités de sécurité supplémentaires, telles que la vérification de votre coffre-fort pour détecter les mots de passe faibles et vulnérables. Si votre compte Microsoft est compromis, les cybercriminels peuvent utiliser ces informations pour accéder aux mots de passe stockés dans votre navigateur, ce qui constitue un risque de sécurité important. Vous pouvez désactiver le gestionnaire de mots de passe Edge dans les paramètres du navigateur.

Autres moyens de récupérer vos mots de passe

Si vous vous inquiétez au sujet de la sécurité des mots de passe stockés dans les systèmes Microsoft ou si vous vous préparez simplement à migrer vers un autre navigateur web ou un autre système d’exploitation, vous pouvez essayer d’autres moyens de stocker vos identifiants. Malheureusement, vous ne pouvez pas exporter les mots de passe stockés dans le SAM, donc la migration nécessitera un peu de travail manuel.

La plupart des navigateurs actuels, notamment Chrome, Firefoxet Safari, proposent des gestionnaires de mots de passe intégrés pour un accès plus facile aux identifiants. Ils se synchronisent généralement entre les applications pour ordinateur et pour mobile, ce qui vous permet d’accéder à vos identifiants de manière plus souple. Cependant, ils ne sont toujours pas aussi fiables que les applications et les extensions de gestionnaire de mots de passe dédiées. Les navigateurs ne fournissent pas toujours d’informations claires sur le type de chiffrement utilisé par leurs gestionnaires de mots de passe, et ils peuvent être plus faciles à compromettre que les applications dédiées.

Au lieu de compter sur votre navigateur pour protéger vos identifiants, vous pouvez essayer un gestionnaire de mots de passe tel que NordPass. Il est disponible en tant qu’extension sur les principaux navigateurs, en tant qu’application d’ordinateur pour Windows et macOS, et en tant qu’application mobile pour Android et iOS. Il vous permet de synchroniser facilement vos données sur différents appareils.

NordPass prend en charge le stockage des mots de passe, des clés d’accès, des notes sécurisées, des numéros de carte bancaire et des documents numérisés. En plus du coffre-fort chiffré par xChaCha20, NordPass offre des fonctionnalités supplémentaires, telles que l’Analyse des fuites de données et la Qualité des mots de passe, pour assurer la sécurité de vos informations personnelles. Configurez NordPass sur votre appareil et conservez vos mots de passe en un seul endroit auquel vous seul avez accès.