Notre site necessite Javascript pour fonctionner correctement !

Récupérer les mots de passe et favoris du navigateur d'un PC en panne


Chrome, Edge, Firefox : ce qui se récupère, à quelles conditions,
et le geste qui détruit tout si on le fait avant l'extraction

Article publié le 10 août 2026, mis à jour le 24 septembre 2026
L'utilisation de ce site, notamment notre base de connaissances, est soumise à l'acceptation de nos « conditions générales d'utilisation ». BSC DataRecovery ne pourra être tenue responsable des conséquences éventuelles relatives à l'application des conseils de cet article. Pour toute question concernant la récupération de vos données, n'hésitez pas à nous contacter via notre page « contact ».

L'ordinateur ne démarre plus. Écran noir, boucle de réparation automatique, écran bleu à répétition, ou disque que le BIOS ne voit tout simplement plus. La première inquiétude porte sur les documents et les photos, c'est normal. Et puis, quelques heures plus tard, une seconde inquiétude arrive, souvent plus angoissante que la première:

« Tous mes mots de passe étaient enregistrés dans Chrome. Ma banque, mes impôts, ma boîte mail, le site des commandes fournisseurs. Je ne les connais pas. Je ne les ai jamais notés nulle part. »

C'est une question que nous entendons chaque semaine au laboratoire, et la réponse mérite d'être donnée précisément, parce qu'elle n'est ni « oui » ni « non ». Il y a en réalité deux questions très différentes cachées derrière une seule, et elles n'ont pas du tout la même réponse :

puce   Les favoris (marque-pages) : oui, quasiment toujours, sans condition. Ce sont de simples fichiers en clair

puce   Les mots de passe enregistrés : cela dépend d'un seul élément, et ce n'est ni la marque du disque, ni la gravité de la panne. C'est de savoir si le mot de passe de session Windows du propriétaire est encore connu

Et il y a un piège, celui qui coûte le plus cher dans cette histoire : le réflexe naturel quand un PC ne démarre plus est de chercher à « rentrer dans la session » en réinitialisant le mot de passe Windows avec une clé USB. Ce geste-là détruit définitivement les mots de passe du navigateur. Il ne les rend pas plus difficiles à récupérer : il les efface, sans retour possible.

Voici ce qui est réellement récupérable, à quelles conditions, dans quel ordre, et ce qu'il ne faut surtout pas faire en attendant, que vous soyez sous Chrome, Edge ou Firefox, avec ou sans chiffrement BitLocker.

En bref


puce   Les favoris se récupèrent toujours, même si vous ne connaissez aucun mot de passe. Ce sont des fichiers en clair sur le disque, il suffit de le brancher en externe sur une machine saine

puce   Les mots de passe du navigateur ne sont PAS un fichier lisible. Ils sont chiffrés par Windows avec une clé dérivée du mot de passe de votre session. Sortis de leur machine, ils ne sont rien

puce   Le vrai critère, c'est : connaissez-vous le mot de passe du compte Windows ? Si oui, la récupération est possible. Si non, les mots de passe sont perdus - les favoris, eux, restent récupérables

puce   ⚠️ Ne réinitialisez JAMAIS le mot de passe Windows avant l'extraction. Un reset forcé (clé USB bootable, outil « supprimer le mot de passe ») laisse tous les secrets scellés avec l'ancien mot de passe : perte définitive des mots de passe enregistrés

puce   Le code PIN Windows Hello n'est pas un mot de passe. Il est attaché à la puce de sécurité de cette machine. Si le PC ne démarre plus, le PIN ne sert à rien, c'est le mot de passe du compte qu'il faut

puce   Réinitialiser son PIN est en revanche sans danger : cela ne touche pas les secrets, contrairement à un reset de mot de passe. Les deux gestes se ressemblent, leurs conséquences sont opposées

puce   Vérifiez d'abord le raccourci gratuit : si Chrome était connecté à un compte Google (ou Edge à un compte Microsoft) avec la synchronisation activée, vos mots de passe sont déjà en ligne. Deux minutes sur passwords.google.com peuvent régler le problème avant même de toucher au disque

puce   Firefox est un cas à part : ses mots de passe se récupèrent depuis le disque sans mot de passe Windows, sauf si un « mot de passe principal » a été défini

puce   Si le disque est chiffré par BitLocker, rien de tout cela n'est accessible sans la clé de récupération, c'est une couche supplémentaire, indépendante

puce   Ne faites pas réinstaller Windows « par-dessus » avant d'avoir extrait ces éléments. C'est irréversible pour les secrets, même si les documents survivent parfois

🔴 PC en panne avec des mots de passe enregistrés dedans ? Ne tentez rien, appelez: BSC DataRecovery - 09 71 32 65 95.
Diagnostic sous 24 à 48 h, gratuit et sans engagement.

Obtenir une estimation pour mon support →
Au sommaire

•  À faire tout de suite, et dans cet ordre
•  Récupérer ses mots de passe depuis le compte Google ou Microsoft
•  Les favoris : oui, toujours
•  Les mots de passe : pourquoi ce n'est pas un simple fichier
•  Code PIN Windows Hello : le malentendu le plus fréquent
•  Le piège : réinitialiser le mot de passe Windows
•  Chrome et Edge récents : une serrure de plus
•  Firefox : le cas à part
•  Et si le disque est chiffré par BitLocker ?
•  L'ordre des opérations, du plus simple au plus lourd
•  J'ai déjà réinitialisé ou réinstallé : que reste-t-il ?
•  Ce que cette histoire dit de votre sécurité
•  Questions fréquentes

À faire tout de suite (et dans cet ordre)


Avant toute manipulation technique, quelques vérifications gratuites qui règlent une bonne partie des cas en quelques minutes.

1. Ne réinitialisez rien. Ni le mot de passe Windows, ni le compte, ni quoi que ce soit « pour pouvoir entrer ». Tant que l'extraction n'a pas eu lieu, chaque réinitialisation forcée est une perte sèche.

2. Vérifiez la synchronisation du navigateur depuis un autre appareil (téléphone, tablette, autre ordinateur): voir le chapitre juste en dessous. Si vos mots de passe étaient synchronisés, ils ne sont pas sur le PC en panne, ils sont chez Google ou chez Microsoft, et le problème disparaît.

3. Écrivez le mot de passe de session Windows tant que vous vous en souvenez. Cela paraît absurde, mais c'est l'élément le plus précieux du dossier, et c'est précisément celui qu'on oublie quand on se connecte au PIN depuis trois ans. Notez-le sur un papier, quelque part.

4. Ne rallumez pas le PC en boucle. Si la panne est matérielle (disque qui claque, disque non détecté), chaque tentative peut aggraver l'état du support. Les erreurs classiques à éviter après une perte de données sont détaillées ici : les 8 erreurs à NE PAS faire après une perte de données.

Récupérer ses mots de passe depuis le compte Google ou Microsoft


Avant de démonter quoi que ce soit, il faut poser une question toute bête : votre navigateur était-il connecté à un compte ?

puce   Chrome connecté à un compte Google, synchronisation activée : vos mots de passe sont dans le Gestionnaire de mots de passe Google. Depuis n'importe quel appareil, allez sur passwords.google.com, connectez-vous, et vous les retrouvez tous. Ils sont également visibles dans Chrome sur votre téléphone Android

puce   Edge connecté à un compte Microsoft, synchronisation activée : même principe, les mots de passe et les favoris sont dans le compte Microsoft et reviennent tout seuls sur une nouvelle machine dès la connexion

puce   Firefox avec un compte Firefox Sync : idem, les identifiants remontent sur un autre appareil connecté au même compte

Dans ce cas de figure, le PC en panne ne contient rien d'irremplaçable côté navigateur : réinstaller le navigateur sur une autre machine et se connecter suffit. C'est la première chose à vérifier, et elle ne coûte rien.

Attention à trois nuances qui font régulièrement des déçus :

puce   La synchronisation des mots de passe est un réglage distinct de la simple connexion au compte. On peut être connecté à Chrome sans avoir activé la synchronisation des mots de passe

puce   Un profil Chrome utilisé « sans compte », le cas de nombreux postes professionnels, ne synchronise rien du tout: tout est purement local

puce   Sur un poste d'entreprise géré, la synchronisation est souvent désactivée par la politique de l'entreprise. Là encore, tout est local

Si la synchronisation était active, le problème est réglé : passez directement à la leçon de sécurité. Sinon, la suite vous concerne.

Les favoris : oui, toujours


Commençons par la bonne nouvelle, et elle est sans conditions.

Les favoris ne sont pas chiffrés. Ce sont de simples fichiers déposés dans le profil de l'utilisateur, lisibles par n'importe quel ordinateur sur lequel on branche le disque. Il n'y a aucun mot de passe à connaître, aucune astuce, aucun outil professionnel nécessaire : c'est de la copie de fichier.

puce   Sur Chrome, Edge, Brave et Opera (tous fondés sur Chromium), il s'agit d'un fichier nommé Bookmarks, sans extension, situé dans le dossier utilisateur : Utilisateurs\<nom>\AppData\Local\<Navigateur>\User Data\Default\Bookmarks. C'est un fichier texte structuré, qui peut être remis tel quel dans un profil neuf ou converti en fichier .html réimportable dans n'importe quel navigateur

puce   Sur Firefox, les marque-pages vivent dans une petite base de données appelée places.sqlite, dans le dossier du profil (AppData\Roaming\Mozilla\Firefox\Profiles\…). Elle contient aussi l'historique de navigation

Concrètement: dès lors que le disque est lisible, c'est-à-dire dès qu'il peut être monté en externe ou imagé au laboratoire, les favoris et l'historique sont récupérés. C'est vrai même dans les cas de panne les plus sévères, à partir du moment où la zone concernée du disque a pu être lue.

C'est d'ailleurs un point que nous précisons systématiquement dans le compte rendu remis au client, au même titre que le reste : le principe de la liste des fichiers récupérés à vérifier avant de payer s'applique à ces éléments comme aux autres.

Les mots de passe : pourquoi ce n'est pas un simple fichier


Les mots de passe enregistrés dans un navigateur Chromium se trouvent, eux aussi, dans un fichier bien identifié : une base de données nommée Login Data, dans le même dossier de profil. On peut la copier, l'ouvrir, y voir la liste des sites, la liste des identifiants… et à la place de chaque mot de passe, une suite d'octets incompréhensibles.

Voici pourquoi, expliqué simplement.

Trois serrures emboîtées

Premier niveau. Chaque mot de passe est chiffré individuellement avec une clé de chiffrement moderne (AES-256). Sans cette clé, la donnée est inexploitable, il n'existe aucun moyen de la « deviner ».

Deuxième niveau. Cette clé de chiffrement est elle-même stockée sur le disque, dans un fichier voisin nommé Local State… mais chiffrée à son tour par un mécanisme de Windows appelé DPAPI (Data Protection API). C'est le coffre-fort intégré au système, celui qui protège aussi les mots de passe Wi-Fi enregistrés, les identifiants du Gestionnaire d'identification Windows, ou les fichiers chiffrés EFS.

Troisième niveau. DPAPI ne travaille pas dans le vide : il protège ses clés (les master keys, rangées dans AppData\Roaming\Microsoft\Protect\) avec une clé dérivée du mot de passe de session Windows de l'utilisateur.

Le résultat de cet emboîtement, c'est que la chaîne complète tient à un seul élément : le mot de passe du compte Windows. Sans lui, la master key ne s'ouvre pas ; sans la master key, la clé AES ne s'ouvre pas ; sans la clé AES, les mots de passe restent du bruit.

Pourquoi copier les fichiers sur un autre PC ne suffit pas

C'est la question que nous posent tous les clients qui ont déjà tenté quelque chose : « j'ai copié tout mon dossier Chrome sur le nouveau PC, pourquoi il ne retrouve rien ? »

Parce que sur le nouveau PC, vous travaillez sous un autre compte Windows, avec un autre mot de passe, donc avec une autre protection DPAPI. Windows refuse de déchiffrer la clé, non pas parce qu'il n'y arrive pas, mais parce que c'est exactement ce qu'on lui demande de faire. Ce mécanisme existe pour qu'un fichier volé, ou un disque emporté par quelqu'un d'autre, ne livre rien.

Il faut bien comprendre ce qu'il protège, et ce qu'il ne protège pas :

puce   Il protège contre le vol du fichier et contre un autre compte de la même machine

puce   Il ne protège absolument pas contre vous-même, ni contre un programme qui s'exécute dans votre session. Nous y revenons plus bas, c'est la vraie leçon de cet article

Ce qu'il faut réunir pour une récupération hors ligne

Quand le PC ne démarre plus et qu'on travaille uniquement à partir du disque, la récupération des mots de passe suppose de réunir trois éléments :

1. Les fichiers master keys de l'utilisateur, présents sur le disque, dans son profil.

2. L'identifiant interne du compte (le SID), lisible dans l'arborescence du profil.

3. Le mot de passe de session Windows du propriétaire - le seul élément qui ne se trouve pas sur le disque.

Avec ces trois éléments, la chaîne se déroule et les mots de passe ressortent en clair. Sans le troisième, il n'y a pas de solution : on ne « contourne » pas de l'AES-256, et un laboratoire honnête vous le dira d'emblée plutôt que de vous facturer une tentative.

Pour un compte Microsoft (adresse @outlook.com, @hotmail.com…), c'est le même principe : il faut le mot de passe du compte Microsoft, dont Windows conserve une empreinte locale pour permettre la connexion hors ligne.

Il existe une seule exception, et elle est parlante.
Si le compte Windows n'avait aucun mot de passe, session ouverte directement au démarrage, cas fréquent sur les PC familiaux, alors la protection DPAPI est quasi inexistante et tout se lit sans difficulté. Un PC « sans mot de passe » est un PC dont tous les secrets sont en libre-service pour quiconque tient le disque.

PIN Windows Hello : le malentendu le plus fréquent


C'est le point sur lequel nous perdons le plus de temps au téléphone, et il mérite un chapitre à lui seul.

Depuis Windows 10, la plupart des utilisateurs ouvrent leur session avec un code PIN à quatre ou six chiffres, une empreinte digitale ou la reconnaissance faciale, c'est Windows Hello. Au bout de deux ou trois ans à taper un code, il est parfaitement normal de ne plus avoir la moindre idée du mot de passe du compte. Nous voyons régulièrement des clients qui répondent avec assurance « oui, oui, je connais mon mot de passe : c'est 4271 ». Ce n'est pas leur mot de passe : c'est leur PIN.

La différence est structurelle :

Code PIN Windows Hello Mot de passe du compte
Portée valable uniquement sur cette machine valable partout où le compte est utilisé
Protection scellé dans la puce de sécurité (TPM) du PC dérivé en clé par le système
Utile pour la récupération ? Non, sans valeur hors de sa machine Oui, c'est l'élément indispensable

Le PIN n'est pas « un mot de passe plus court ». C'est un moyen de déverrouiller localement des secrets scellés dans une puce soudée à la carte mère de cette machine précise. Retirez le disque, mettez-le dans un autre ordinateur: la puce n'est plus là, le PIN ne déverrouille plus rien du tout. C'est d'ailleurs ce qui fait sa sécurité, il est inutilisable pour qui vole l'ordinateur portable sans la machine.

Conséquence pratique : si le propriétaire ne connaît que son PIN et que la machine ne démarre plus, les mots de passe enregistrés ne sont pas récupérables depuis le disque seul. La seule voie restante est de faire redémarrer la machine d'origine pour ouvrir la session, ce qui nous ramène au chapitre suivant.

En revanche, réinitialiser le PIN ne casse rien

Voilà une nuance importante, et rassurante. Les deux gestes suivants portent des noms très proches, et ont des conséquences opposées :

puce   « J'ai oublié mon code PIN » (le lien sous le champ de saisie) → Windows vous demande de vous ré-authentifier avec le mot de passe du compte, puis crée un nouveau PIN. Le coffre DPAPI n'est pas touché, puisque c'est le mot de passe qui le protège, jamais le PIN. Ce geste est sans danger pour vos secrets

puce   Réinitialiser de force le mot de passe Windows (outil bootable, effacement de l'empreinte du mot de passe) → destruction définitive des secrets, comme expliqué ci-dessous

⚠️ Le piège : réinitialiser le mot de passe Windows


C'est le chapitre le plus important de cet article, et celui qu'il faut retenir même si vous oubliez tout le reste.

Quand un PC ne démarre plus ou qu'on ne connaît plus le mot de passe, la solution qui circule partout sur Internet consiste à réinitialiser le mot de passe Windows avec une clé USB bootable : des outils qui montent le disque, effacent l'empreinte du mot de passe dans la base de comptes de Windows, et on entre dans la session sans rien saisir. Certains dépanneurs le font en routine, sans y penser.

Ce geste fonctionne. Et il détruit vos mots de passe enregistrés.

Pourquoi

Quand vous changez votre mot de passe par la voie normale, en passant par les Paramètres, en saisissant l'ancien puis le nouveau, Windows fait un travail invisible mais capital: il ré-emballe le coffre DPAPI avec le nouveau mot de passe. Il peut le faire parce que vous venez de lui fournir l'ancien : il ouvre, puis referme autrement. Tout est préservé.

Un reset forcé ne passe pas par là. Il se contente d'effacer l'empreinte du mot de passe dans le fichier de comptes. Windows vous laisse entrer, tout a l'air normal, mais le coffre DPAPI, lui, est resté scellé avec l'ancien mot de passe, celui que plus personne ne connaît. Le système n'a aucun moyen de le rouvrir.

Le résultat est brutal et silencieux :

puce   Les mots de passe enregistrés dans le navigateur : perdus

puce   Les mots de passe Wi-Fi enregistrés : perdus

puce   Les identifiants du Gestionnaire d'identification Windows (partages réseau, accès Office…) : perdus

puce   Les fichiers chiffrés en EFS, s'il y en avait : illisibles, définitivement

Et surtout : il n'y a aucun retour en arrière. Remettre le mot de passe d'avant ne suffit pas, parce que le reset n'a pas changé le mot de passe, il l'a supprimé, et la relation entre l'ancien mot de passe et le coffre a été rompue au moment de la prochaine ouverture de session.

🔴 La règle absolue : extraction d'abord, réinitialisation ensuite.
Si un PC en panne contient des mots de passe importants, on extrait les secrets avant toute intervention sur le compte. Ensuite, on fait ce qu'on veut du mot de passe : à ce stade, il ne protège plus rien d'irremplaçable.
Une précision utile pour les comptes Microsoft : une réinitialisation en ligne du mot de passe (via le site de Microsoft, quand on l'a oublié) peut avoir le même effet destructeur sur les secrets locaux du PC. C'est précisément pour cette raison que Windows affiche parfois, après un tel changement, un message vous demandant l'ancien mot de passe, il cherche à rouvrir le coffre. Si vous ne l'avez pas, le contenu est perdu.

🔎 Nous avons consacré un article entier au versant « accès » de cette question, et notamment à la raison pour laquelle ces outils bootables ne fonctionnent tout simplement plus sur les machines récentes : Réinitialiser le mot de passe Windows avec une clé USB bootable : pourquoi ça ne marche plus avec BitLocker.

Chrome et Edge récents : une serrure de plus


Depuis l'été 2024 et la version 127 de Chrome, puis sur les versions récentes d'Edge, Google a ajouté une protection supplémentaire appelée App-Bound Encryption. Elle a été introduite pour lutter contre les logiciels voleurs d'identifiants, dont nous reparlons plus bas.

Le principe : la clé qui protège les mots de passe n'est plus seulement liée à votre compte Windows, elle est aussi scellée au niveau du système lui-même, et sa restitution passe par un service interne du navigateur qui vérifie que c'est bien Chrome qui la demande. Un programme tiers qui s'exécute dans votre session n'obtient plus la clé aussi facilement qu'avant.

Pour la récupération, cela change les choses de manière concrète : hors ligne, il ne suffit plus de disposer des clés de l'utilisateur, il faut aussi celles du système de la machine d'origine. C'est faisable au laboratoire, mais c'est nettement plus lourd, et cela suppose que la partition système soit intacte et lisible.

Traduction pratique : sur un PC récent avec un Chrome ou un Edge à jour, la voie « on remet le système en état de démarrer et on ouvre la session » n'est plus seulement la plus simple, elle devient souvent la seule raisonnable.

Firefox : le cas à part


Firefox n'utilise pas DPAPI de la même façon, et cela change complètement la donne.

Ses identifiants sont stockés dans deux fichiers du profil : logins.json (les identifiants chiffrés) et key4.db (la clé qui les déchiffre). Par défaut, ces deux fichiers copiés ensemble sur une autre machine suffisent : on recrée un profil Firefox, on y dépose les deux fichiers, on lance le navigateur, et les mots de passe sont là. Aucun mot de passe Windows n'est nécessaire.

Une seule condition inverse cette conclusion : si l'utilisateur a défini un « mot de passe principal » (anciennement « mot de passe maître ») dans Firefox, alors ce mot de passe-là devient indispensable, et il n'existe aucun moyen de s'en passer.

C'est un point à retenir dans les deux sens :

puce   Pour la récupération, un utilisateur Firefox sans mot de passe principal est dans une bien meilleure situation qu'un utilisateur Chrome dont le mot de passe Windows est oublié

puce   Pour la sécurité, cela veut dire exactement l'inverse : sans mot de passe principal, le vol du disque suffit à obtenir tous les identifiants. Le mot de passe principal de Firefox est l'un des réglages les plus utiles et les moins activés du navigateur

Et si le disque est chiffré par BitLocker ?


Tout ce qui précède suppose une chose : que le contenu du disque soit lisible. Si le volume est chiffré par BitLocker, il y a une couche de protection supplémentaire, totalement indépendante du mot de passe de session, et prioritaire sur lui.

Sans la clé de récupération à 48 chiffres, le disque monté en externe ne donne strictement rien : ni favoris, ni mots de passe, ni documents. Ce n'est pas une difficulté supplémentaire, c'est un mur.

Deux points sont importants à savoir, parce qu'ils surprennent beaucoup de monde :

puce   De nombreux PC vendus depuis 2020 sont chiffrés sans que leur propriétaire l'ait jamais demandé, c'est un comportement par défaut sur beaucoup de machines récentes: BitLocker : votre disque est chiffré sans que vous le sachiez

puce   La clé n'est pas toujours sauvegardée sur le compte Microsoft, contrairement à ce qu'on lit partout : la clé de récupération BitLocker n'est pas toujours sur votre compte Microsoft

Si vous êtes dans ce cas, la recherche de la clé de récupération devient la toute première urgence, avant même de parler de navigateur.

L'ordre des opérations, du plus simple au plus lourd


Voici, dans l'ordre, comment nous traitons ce type de demande au laboratoire. La logique est toujours la même : commencer par ce qui est gratuit et sans risque, et ne monter en complexité que si nécessaire.

1. Vérifier la synchronisation en ligne. Deux minutes, gratuit, et cela referme le dossier une fois sur trois.

2. Récupérer les favoris depuis le disque. Sans condition, dès que le disque est lisible. À faire dans tous les cas, en même temps que les documents.

3. Remettre le système en état de démarrer, et ouvrir la session avec le mot de passe. C'est de loin la voie la plus fiable, et la seule simple quand le navigateur est protégé par App-Bound Encryption. Une fois la session ouverte, Windows déchiffre tout seul, il suffit d'exporter les mots de passe depuis le navigateur, en un fichier, et de les réimporter ailleurs. Cette voie passe par une image du disque: on travaille sur une copie, jamais sur l'original, précisément pour pouvoir tenter une réparation système sans rien risquer.

4. Extraction hors ligne au banc. Si le système est trop abîmé pour redémarrer, on reconstitue la chaîne à partir des clés du profil, de l'identifiant du compte et du mot de passe Windows fourni par le client. C'est le travail le plus technique des quatre, et il exige impérativement ce mot de passe.

5. Si le mot de passe est inconnu : on le dit. Les favoris et l'historique sont rendus, les mots de passe non. Ce n'est pas une question de moyens: c'est du chiffrement moderne correctement mis en œuvre, et c'est très bien ainsi, c'est la même barrière qui protège vos comptes quand un ordinateur est volé. Dans ce cas, la sortie est ailleurs: réinitialiser les mots de passe des sites concernés un par un, en commençant par la boîte mail, qui commande tout le reste.

Un mot sur le contexte matériel, parce qu'il est souvent oublié : si le PC ne démarre plus à cause d'un problème de carte mère (il ne s'allume plus du tout, ne charge plus, écran noir sans aucune activité), le disque est probablement en parfait état et tout ce qui précède reste faisable, c'est souvent le cas quand Windows affiche Boot device not found. Si en revanche le disque lui-même est défaillant (cliquetis, disparition du BIOS, lenteurs extrêmes), c'est un dossier de récupération de données classique, et il faut cesser immédiatement de rallumer la machine - voir disque dur qui fait des cliquetis : que faire dans les 5 prochaines minutes.

Et si j'ai besoin de mon ordinateur pendant ce temps ?

🔌 La machine ne s'allume plus du tout - la réparation de la carte mère est un métier en soi, que BSC Électronique exerce au composant sur les PC portables et les Chromebooks : circuit de charge, contrôleur d'alimentation, ports détruits.

🖥️ Rester opérationnel pendant l'immobilisation, on demande de ne plus toucher à la machine, alors qu'elle sert tous les jours. La solution propre consiste à travailler sur une autre machine : BSC Location loue des ordinateurs fixes et portables en courte comme en longue durée.

💻 Remplacer le disque, réinstaller, remonter les données,BSC Informatique prend le relais après la récupération : fourniture et installation du matériel, réinstallation du système, remise en place des fichiers récupérés.

J'ai déjà réinitialisé ou réinstallé : que reste-t-il ?


C'est l'une des situations les plus fréquentes : le geste malheureux a déjà été fait, souvent sur un conseil trouvé en ligne. Le pronostic dépend de ce qui a été fait, et il n'est pas le même pour les mots de passe et pour les documents.

puce   J'ai réinitialisé de force le mot de passe Windows. Pour les mots de passe du navigateur, du Wi-Fi et les identifiants réseau : perdus, comme expliqué dans le piège du reset. Pour les favoris, les documents et les photos : intacts, ils n'ont rien à voir avec le coffre. Ils se récupèrent normalement

puce   J'ai réinstallé Windows par-dessus. Pour les mots de passe : très probablement perdus, la réinstallation recrée les comptes et les profils. Pour vos documents et photos, en revanche, il reste souvent beaucoup à récupérer, à condition de cesser immédiatement d'utiliser la machine : chaque minute d'utilisation réécrit sur ce qui restait. Le cas est détaillé ici : réinstallation Windows, réinitialiser ce PC ou clonage sur le mauvais disque

Dans les deux cas, le bon réflexe est le même : arrêter d'écrire sur le disque et faire établir un diagnostic gratuit pour savoir précisément ce qui est encore là avant de décider quoi que ce soit.

La vraie leçon : ce que cette histoire dit de votre sécurité


Prenez un instant pour retourner le raisonnement de cet article.

Nous venons d'expliquer que les mots de passe enregistrés dans votre navigateur sont protégés par une seule chose : votre mot de passe de session Windows. Pas par un code séparé, pas par une empreinte, pas par un coffre-fort indépendant. Par la session elle-même.

Cela veut dire, très concrètement, que tout ce qui s'exécute dans votre session ouverte peut les lire en clair, instantanément, sans alerte et sans laisser de trace visible. C'est vrai d'un utilitaire téléchargé sur un site douteux, d'une pièce jointe piégée, d'une fausse mise à jour de lecteur vidéo, et c'est très exactement le métier d'une catégorie de logiciels malveillants extrêmement répandue, les voleurs d'identifiants (info-stealers). Ils ne chiffrent rien, ne cassent rien, n'affichent aucune rançon : ils entrent, lisent le contenu du navigateur, l'envoient, et repartent. La victime ne s'aperçoit de rien avant que les comptes ne commencent à tomber.

C'est d'ailleurs pour freiner cette famille de menaces que Chrome a ajouté sa couche App-Bound Encryption. Le fait qu'un tel renfort ait été jugé nécessaire en 2024 en dit long sur l'ampleur du phénomène.

Trois conclusions pratiques :

1. Un mot de passe de session Windows solide n'est pas une formalité administrative. C'est la clé unique de tous vos autres mots de passe. Un PC sans mot de passe, ou avec « 1234 », c'est un trousseau posé sur la table.

2. Verrouillez votre session (touche Windows + L) dès que vous quittez le poste. Une session ouverte, c'est un navigateur qui livre ses secrets à qui s'assoit devant.

3. Pour les accès qui comptent vraiment, banque, impôts, messagerie principale, comptes professionnels, préférez un gestionnaire de mots de passe dédié, protégé par un mot de passe maître distinct de celui de Windows, plutôt que le stockage intégré au navigateur. Et activez la double authentification là où elle est proposée : elle transforme un mot de passe volé en simple contrariété.

Il y a un bénéfice secondaire, et il concerne directement le sujet de cet article : un gestionnaire de mots de passe dédié est synchronisé et sauvegardé. Le jour où le PC meurt, la question « comment je récupère mes mots de passe ? » ne se pose tout simplement plus. C'est probablement le meilleur argument en sa faveur.

Mettre tout cela en place, dans le groupe BSC.

🏠 Choisir un gestionnaire de mots de passe, y transférer ce qui traîne dans le navigateur, activer la double authentification sans se retrouver bloqué,BSC Assistance intervient à domicile chez les particuliers pour ce type d'accompagnement (agréé service à la personne).

🛡️ Si vous soupçonnez que le PC était infecté, ou qu'un logiciel a pu lire vos identifiants,BSC Sécurité est spécialisée dans le nettoyage des machines infectées et des navigateurs pollués. Dans ce cas précis, la priorité n'est pas la récupération : c'est de changer les mots de passe sensibles depuis un autre appareil, sain, en commençant par la boîte mail.

Questions fréquentes


Mon PC ne démarre plus. Est-ce que mes mots de passe Chrome sont perdus ?

Pas nécessairement, et cela ne dépend pas de la panne. Vérifiez d'abord si Chrome était synchronisé avec un compte Google : dans ce cas, vos mots de passe sont sur passwords.google.com et vous les avez déjà. Sinon, tout se joue sur une seule question : connaissez-vous encore le mot de passe de votre session Windows ? Si oui, la récupération est possible. Si vous ne connaissez que votre code PIN, c'est beaucoup plus compromis.

Je peux copier mon dossier Chrome sur le nouveau PC et récupérer mes mots de passe ?

Non, et c'est normal. Les mots de passe sont chiffrés avec une clé liée à votre ancien compte Windows. Sur le nouveau PC, vous êtes un autre utilisateur aux yeux du système : il refuse de déchiffrer. Les favoris, en revanche, se transfèrent parfaitement de cette façon : ils ne sont pas chiffrés.

Je connais mon code PIN mais plus mon mot de passe Windows. Ça marche ?

Malheureusement non, pas depuis le disque seul. Le PIN est attaché à la puce de sécurité de la machine d'origine: sorti de cette machine, il ne déverrouille plus rien. Il faut le mot de passe du compte. La seule voie qui reste consiste à remettre la machine d'origine en état de démarrer pour ouvrir la session normalement, c'est faisable si le disque est lisible, et c'est précisément ce que nous tentons en priorité.

Un dépanneur m'a proposé de « supprimer le mot de passe Windows » pour entrer dans la session. C'est une bonne idée ?

Non, pas avant d'avoir extrait les mots de passe. C'est le geste qui détruit définitivement le contenu du coffre : mots de passe du navigateur, mots de passe Wi-Fi, identifiants réseau, fichiers chiffrés EFS. Le PC redémarre, tout a l'air normal, et les secrets sont perdus sans le moindre message d'erreur. Dites-lui d'attendre l'extraction. Après, il fera ce qu'il veut.

Et si je réinitialise seulement mon code PIN ?

Là, aucun problème. Réinitialiser le PIN via « J'ai oublié mon code » vous demande de vous ré-authentifier avec le mot de passe du compte et ne touche pas au coffre DPAPI. Les deux opérations portent des noms voisins mais n'ont rien à voir : le PIN ne protège jamais les secrets, c'est toujours le mot de passe.

Combien ça coûte de récupérer les mots de passe d'un navigateur ?

Cela dépend entièrement de la voie empruntée. Si le disque est sain et que le système peut être remis en route, c'est une prestation courte qui s'ajoute à une récupération de données classique. Si le disque est défaillant, le coût est celui de la récupération elle-même - l'extraction des identifiants n'est qu'une étape de plus une fois les données lues. Nos principes de tarification sont détaillés ici: combien coûte une récupération de données. Dans tous les cas, le diagnostic est gratuit et vous savez ce qui est récupérable avant de vous engager.

J'ai déjà fait réinstaller Windows sur ce disque. C'est fichu ?

Pour les mots de passe, très probablement oui : une réinstallation par-dessus recrée les comptes et les profils, et le coffre de l'ancien compte n'est plus exploitable même si ses fichiers subsistent dans un dossier Windows.old. Pour vos documents et photos, en revanche, il reste souvent beaucoup à récupérer, à condition de cesser immédiatement d'utiliser la machine - chaque minute d'utilisation réécrit sur ce qui restait.

Est-ce que vous pouvez « casser » le mot de passe si je ne le connais pas ?

Non, et méfiez-vous de quiconque vous l'affirme. Il s'agit de chiffrement AES-256 correctement mis en œuvre: il n'y a pas de porte dérobée, pas d'outil miracle, pas de « logiciel du laboratoire ». La seule attaque possible consiste à essayer des mots de passe candidats, ce qui n'a de sens que si vous nous donnez des pistes sérieuses (« c'était le prénom de mon chien suivi d'une année »). Sinon, la réponse honnête est non, et nous vous orientons vers la réinitialisation des comptes concernés.

Comment j'évite de revivre ça ?

Trois gestes, dans l'ordre d'efficacité. Un: notez votre mot de passe Windows quelque part de sûr, dès aujourd'hui, tant que vous vous en souvenez, c'est gratuit et c'est ce qui sauve le dossier. Deux : passez vos accès importants sur un gestionnaire de mots de passe dédié, synchronisé, avec un mot de passe maître distinct. Trois: sauvegardez votre ordinateur, tout simplement - le sujet est traité ici: qu'est-ce qu'une sauvegarde et pourquoi c'est important, avec un avertissement utile sur les supports qu'il ne faut pas utiliser pour sauvegarder.

À retenir


puce   Favoris et mots de passe, ce sont deux sujets différents. Les favoris sont en clair et se récupèrent presque toujours ; les mots de passe sont chiffrés et dépendent d'une condition

puce   La condition, c'est le mot de passe de session Windows. Il n'existe aucune autre voie hors ligne

puce   Vérifiez la synchronisation avant tout : passwords.google.com pour Chrome, le compte Microsoft pour Edge. C'est gratuit et cela règle beaucoup de cas

puce   Le code PIN n'est pas le mot de passe. Il est attaché à la puce de sécurité de la machine et ne vaut rien ailleurs

puce   ⚠️ Ne réinitialisez jamais le mot de passe Windows avant l'extraction : cela détruit définitivement les mots de passe du navigateur, les mots de passe Wi-Fi et les fichiers chiffrés EFS

puce   Réinitialiser le PIN, en revanche, ne présente aucun risque. Ne confondez pas les deux

puce   Sur Chrome et Edge récents, une protection supplémentaire rend la voie hors ligne bien plus lourde : faire redémarrer le système d'origine devient la meilleure option

puce   Firefox est plus permissif: ses identifiants se transfèrent avec le profil, sauf si un mot de passe principal a été défini - un réglage à activer, justement

puce   Si le disque est chiffré par BitLocker, la clé de récupération passe avant tout le reste : sans elle, rien n'est lisible

puce   La vraie leçon est ailleurs : ce qui protège vos mots de passe enregistrés, c'est votre session Windows. Un gestionnaire de mots de passe dédié, sauvegardé et synchronisé, supprime purement et simplement le problème

🔴 Diagnostic et devis gratuits, pas de données, pas de frais
Récupération de données sur disques durs, SSD, NVMe, cartes mémoire, clés USB, NAS et systèmes RAID - pannes logiques et physiques, réparation électronique et salle blanche en interne. Laboratoire à Hyères (Var), réception de supports dans toute la France.

Obtenir une estimation →, ou appelez le 09 71 32 65 95, ou consultez notre page récupération de données à distance.
Pour aller plus loin : réinitialiser le mot de passe Windows avec une clé USB bootable, BitLocker : votre disque est chiffré sans que vous le sachiez, et les 8 erreurs à NE PAS faire après une perte de données.


Besoin de récupérer vos données ?

Nous récupérons vos données sur disque dur, SSD, clé USB, carte mémoire, NAS et système RAID.
Devis gratuit et sans engagement, pas de données, pas de frais.

Tél. 09 71 32 65 95


09 71 32 65 95Obtenir une estimation
Un support en panne ?
Diagnostic et devis gratuits.
Envoi depuis toute la France.
09 71 32 65 95Obtenir une estimation