Cherchez « carnet de mots de passe » et vous trouverez des milliers de cahiers à onglets alphabétiques — et des millions de personnes les achètent. Un carnet de mots de passe est honnête, simple et impossible à pirater par Internet. Mais est-il vraiment sûr d’écrire ses mots de passe en 2026, et existe-t-il un coffre à mots de passe tout aussi facile ? Comparons équitablement.

Coffre de mots de passe chiffré DroidPass sur un téléphone, alternative au carnet de mots de passe papier
Un coffre chiffré fait tout ce que fait un carnet — et il vous suit partout.

Ce qu’un carnet papier fait bien

Rendons justice au carnet. Un carnet de mots de passe est totalement hors ligne : aucune fuite de données, aucun e-mail de phishing, aucun logiciel malveillant ne peut atteindre une page rangée dans un tiroir. Rien à installer, rien à mettre à jour, aucun compte à retenir. Pour quelqu’un qui sort peu, vit avec des personnes de confiance et n’a qu’une poignée de comptes, un carnet sous clé est un aide-mémoire de mots de passe tout à fait raisonnable. Les experts en sécurité sont d’accord sur un point : un mot de passe unique écrit sur papier vaut bien mieux qu’un mot de passe faible réutilisé partout.

Là où le carnet montre ses limites

  • Il peut être perdu, volé ou détruit. Un incendie, une inondation, un cambriolage ou un déménagement peuvent emporter tous vos comptes — sans aucune sauvegarde.
  • Il n’est jamais là quand vous en avez besoin. Se connecter au travail, à l’hôtel ou depuis le téléphone d’un ami, c’est deviner ou réinitialiser.
  • Quiconque l’ouvre lit tout. Un carnet n’a pas de verrou. Un invité curieux ou un colocataire voit tous vos identifiants d’un coup.
  • Il encourage discrètement les mots de passe faibles. Personne ne veut écrire Xk7#pL2!vQ9m$Rw4 à la main, alors on choisit des mots de passe courts et mémorisables — exactement ceux qui se font craquer.
  • Les changements deviennent illisibles. Entrées barrées, flèches et « nouveau mdp au dos » rendent le carnet peu fiable en moins d’un an.
  • Pas de codes à deux facteurs. De plus en plus de sites exigent la 2FA, et un carnet ne peut pas générer un code qui change.

Carnet papier, application de notes, navigateur ou gestionnaire de mots de passe

Carnet papier Application de notes Navigateur (Chrome/Safari) Gestionnaire (DroidPass)
Protégé par un verrouNonParfois (verrou du téléphone)Session de l’appareilPIN maître + Face ID / empreinte
ChiffréRarement de bout en boutOui, lié à votre compteAES-256, zéro connaissance
Disponible partoutSeulement là où est le carnetVos appareilsSeulement l’écosystème du navigateuriPhone, iPad, Android, Mac
Fonctionne hors ligneOuiOuiEn grande partieOui
Sauvegarde en cas de perteAucuneCloud (non chiffré)CloudSauvegarde cloud chiffrée & synchronisation
Génère des mots de passe fortsNonNonOuiOui
Codes 2FA (authentificateur)NonNonNonIntégré
Cartes, Wi-Fi, notesSi vous les écrivezOui, sans protectionCartes uniquementOui, tout chiffré
Prix5–15 €GratuitGratuitGratuit (6 éléments) / Pro illimité

L’application de notes cumule les inconvénients : assez numérique pour être volée à distance, mais rarement chiffrée et jamais verrouillée séparément du téléphone. Le navigateur convient jusqu’au jour où vous changez de téléphone ou de navigateur. Un vrai gestionnaire combine l’accès hors ligne du carnet avec un chiffrement réel, une sauvegarde et des mots de passe forts que vous n’aurez jamais à taper.

Alors, est-il sûr d’écrire ses mots de passe ?

Écrire ses mots de passe est plus sûr que réutiliser un seul mot de passe et moins sûr qu’un coffre chiffré. La vraie question, c’est ce qui se passe un mauvais jour : le jour où le carnet disparaît, ou celui où un site que vous utilisez est piraté et où vous devez changer vingt mots de passe d’un coup. Un carnet papier rend ces deux journées pénibles. Un gestionnaire de mots de passe chiffré fonctionnant hors ligne les règle en quelques touches.

Comment passer du carnet à DroidPass en un après-midi

  1. Installez DroidPass sur votre téléphone (c’est gratuit) et choisissez un PIN maître dont vous vous souviendrez. Activez Face ID ou l’empreinte digitale.
  2. Ajoutez d’abord vos comptes les plus importants — e-mail, banque, opérateur mobile, Apple/Google. Recopiez-les du carnet directement dans le coffre.
  3. Ou importez tout d’un coup. Saisissez vos entrées dans un tableur simple (nom, site, identifiant, mot de passe), enregistrez-le en CSV et utilisez Réglages → Importer des mots de passe.
  4. Remplacez les mots de passe faibles au fur et à mesure. Pour chaque compte ouvert, laissez le générateur intégré créer un mot de passe fort et unique et enregistrez-le. Vous n’aurez plus jamais à le taper.
  5. Transférez aussi vos codes 2FA. Scannez le QR code de chaque site dans l’authentificateur intégré de DroidPass pour que les codes apparaissent à côté de l’identifiant.
  6. Mettez le carnet à la retraite — sans le brûler. Notez votre PIN maître DroidPass sur une page, barrez les anciens mots de passe et rangez le carnet dans un coffre ou un tiroir comme note de secours.

Comme DroidPass utilise un chiffrement AES-256 à connaissance nulle, votre coffre est chiffré sur votre appareil avant toute synchronisation. Il reste accessible sans Internet et fonctionne sur iPhone, iPad, Android et Mac — votre « carnet de mots de passe » est enfin toujours dans votre poche.

Remplacez votre carnet de mots de passe dès aujourd’hui

Gratuit pour commencer, chiffré dès le premier jour et toujours avec vous.

Télécharger pour iPhone Télécharger pour Android Télécharger pour Mac