Votre smartphone déverrouillé ne sera bientôt plus une porte ouverte vers vos données sensibles. Google Chrome pour Android prépare une fonctionnalité majeure : avant de remplir automatiquement un mot de passe enregistré, une validation biométrique sera désormais indispensable.
Un simple smartphone déverrouillé ne suffira bientôt plus pour consulter vos informations les plus confidentielles en ligne. Google a choisi de renforcer les règles de confidentialité et développe une modification profonde pour Chrome sur Android. Le navigateur populaire s’apprête à exiger une validation biométrique avant d’autoriser le remplissage automatique de tout mot de passe enregistré.

Une sécurité renforcée pour Android
Cette nouvelle fonctionnalité de sécurité vise à combler une faille critique dans l’écosystème mobile. Jusqu’à présent, il suffisait que l’écran de l’appareil soit actif pour que n’importe qui puisse se connecter à des services web grâce aux comptes enregistrés dans le gestionnaire intégré. Avec cet ajustement en cours, cette facilité d’accès sans restriction va finalement disparaître du navigateur.
La biométrie devient obligatoire pour remplir les mots de passe
Cette nouveauté a été repérée dans la dernière version de test de Chrome Canary. Grâce à une option expérimentale dédiée à la ré-authentification biométrique, le navigateur demande désormais une lecture d’empreinte digitale ou une reconnaissance faciale. Cette demande intervient à chaque fois qu’un champ d’authentification est sélectionné sur une page web.
Over a year ago, Google tested a feature in Chrome for Android that required authentication before autofilling passwords, but it was removed shortly after and never reached stable. Well, this feature has been brought back in Canary and Google added a dedicated flag to enable it: https://t.co/h9x3XzvHzf pic.twitter.com/z0no85cmrt
— Leopeva64 (@Leopeva64) September 30, 2026
En pratique, ce mécanisme ajoute une couche de protection indispensable entre la possession physique de l’appareil et les clés d’accès numériques. Même en cas de vol ou de prêt momentané d’un téléphone déjà déverrouillé, des tierces personnes sont totalement empêchées d’accéder à des comptes privés ou à des services bancaires sans la présence du propriétaire légitime.
La fin d’une vulnérabilité classique sur smartphone
Il est important de noter que cette technologie avait déjà été testée par le géant de Mountain View il y a plus d’un an, mais elle avait finalement été retirée brusquement sans jamais atteindre une version finale. Son retour aujourd’hui dans les canaux de développement prouve que le projet a été restructuré et redevient une priorité pour la sécurité de la plateforme.
In the videos you can see the screen goes black when I’m entering biometrics (this is an Android restriction), that’s why I included photos taken from another phone. You can turn off this feature using the « Verify it’s you to autofill passwords » toggle in Google Password Manager: pic.twitter.com/wckpgGvshZ
— Leopeva64 (@Leopeva64) September 30, 2026
Cette approche rapproche Android d’un standard déjà bien établi dans l’écosystème d’Apple. Sur iOS, l’utilisation de Touch ID ou Face ID pour autoriser le remplissage des identifiants est une routine mise en place depuis longtemps, garantissant que la commodité du remplissage automatique ne compromette pas la protection des données de l’utilisateur.
Pour l’instant, cette fonctionnalité reste limitée à la version Canary, sans qu’aucune date officielle n’ait été annoncée pour le grand public. Cependant, la stabilisation de cet outil lors des tests préliminaires laisse présager un déploiement progressif dans la version stable de Chrome au cours des prochains mois, marquant une avancée décisive pour la protection quotidienne de millions d’utilisateurs.
