beizeiten · Guides

Déposer ses mots de passe pour l'urgence : sûr et sans cloud

Mis à jour le 20 juillet 2026

Déposer ses mots de passe pour les cas d'urgence est plus simple qu'il n'y paraît. La solution la plus praticable est une courte liste de vos accès maîtres : code PIN du téléphone, compte e-mail principal, mot de passe maître de votre gestionnaire de mots de passe et codes de récupération 2FA. Vous conservez cette liste sur papier en lieu sûr ou dans un fichier chiffré sur votre propre appareil, pas dans le cloud. Une personne de confiance doit savoir où se trouve la liste et comment l'ouvrir. Ainsi, vos proches accèdent à tout l'essentiel en cas d'urgence, sans que vous deviez tenir à jour des centaines de mots de passe un par un. Nous comparons ici honnêtement les trois approches courantes, avec leurs forces et leurs faiblesses.

Pourquoi des mots de passe éparpillés deviennent un problème en cas d'urgence

En cas d'accident, de maladie grave ou de décès, vos proches ont besoin d'accéder à votre vie numérique : factures dans la boîte e-mail, résiliation des abonnements, contact avec les assurances, sauvegarde des photos. Sans identifiants, il ne reste que la voie laborieuse auprès des fournisseurs. Concrètement : écrire à chaque service séparément, fournir l'acte de décès, parfois attendre le certificat d'héritier. Cela prend des semaines, voire des mois, et certaines données sont alors perdues.

En Suisse, il n'existe pas de loi spécifique sur la succession numérique. C'est le droit successoral général du Code civil qui s'applique. Vos appareils et les données qu'ils contiennent passent aux héritiers, mais sans code PIN, le téléphone verrouillé ne leur sert pas à grand-chose. Ce qu'il advient juridiquement des comptes et des données, vous le lisez dans le guide Succession numérique en Suisse.

Trois approches comparées

Il existe trois méthodes répandues pour déposer ses mots de passe en cas d'urgence. Aucune n'est parfaite. L'essentiel est d'en connaître les faiblesses et de choisir en connaissance de cause.

1. La liste papier dans le coffre

Le grand classique : une liste manuscrite ou imprimée, conservée dans un coffre à la maison ou chez une personne de confiance. L'avantage est évident. Le papier ne se pirate pas, et chacun le comprend sans mode d'emploi. Les faiblesses : la liste se périme vite, car presque personne ne retourne au coffre après chaque changement de mot de passe. Qui trouve la liste a immédiatement accès à tout. Et le coffre bancaire est le mauvais choix : après un décès, les proches n'y accèdent souvent qu'avec le certificat d'héritier, donc précisément pas au moment où ils auraient besoin des accès.

2. L'accès d'urgence du gestionnaire de mots de passe

Plusieurs services proposent des fonctions de transmission intégrées. Bitwarden dispose d'un accès d'urgence : une personne de confiance demande l'accès à votre coffre-fort et, après un délai d'attente pendant lequel vous pouvez vous y opposer, il est débloqué. Apple connaît le contact légataire pour le compte Apple, Google le gestionnaire de compte inactif. Attention : le contact légataire d'Apple donne accès aux données iCloud comme les photos et les e-mails, mais pas aux mots de passe du trousseau iCloud. Le grand avantage de ces fonctions : les données sont toujours à jour, puisque vous utilisez de toute façon votre gestionnaire de mots de passe en continu et que chaque changement de mot de passe y atterrit directement. Les inconvénients : vous dépendez d'un fournisseur cloud. La personne de confiance a parfois besoin de son propre compte auprès du même service, certaines fonctions sont payantes, et le fournisseur peut modifier la fonctionnalité à tout moment.

3. Le fichier local chiffré

Vous enregistrez les identifiants dans un fichier fortement chiffré, par exemple en AES-256, sur votre ordinateur ou une clé USB. Aucun serveur ne voit les données, vous pouvez mettre le fichier à jour à tout moment et en déposer des copies à plusieurs endroits. Le hic : le mot de passe du fichier doit être déposé séparément, par exemple sur papier chez la personne de confiance. Sinon, vos proches se retrouvent devant la même porte fermée. Il faut en outre un minimum de bases techniques.

MéthodeSécuritéActualitéObstacle pour les proches
Liste papier dans le coffreBonne, tant que le lieu reste secretSe périme viteFaible, lisible immédiatement
Accès d'urgence du gestionnaire de mots de passeBonne, mais dépendance au cloudToujours à jourMoyen, compte propre parfois nécessaire
Fichier local chiffréTrès bonne, pas de cloudBonne, si vous l'entretenezMoyen, mot de passe du fichier nécessaire

Ces erreurs que beaucoup commettent

Documenter les accès maîtres plutôt que chaque mot de passe

Le principe le plus important : vous n'avez pas à déposer cent mots de passe, mais quatre à six clés. Qui les détient accède à presque tout, car la plupart des comptes se réinitialisent via l'adresse e-mail principale.

  1. Codes des appareils : PIN du téléphone et de l'ordinateur. Le téléphone verrouillé est aujourd'hui le blocage le plus fréquent.
  2. Compte e-mail principal : le passe-partout pour réinitialiser les mots de passe de presque tous les services.
  3. Mot de passe maître du gestionnaire de mots de passe : il ouvre tout le coffre-fort avec tous les autres accès.
  4. Codes de récupération 2FA : sans eux, la connexion échoue malgré le bon mot de passe. Nous y revenons tout de suite.
  5. Fonctions d'héritage numérique : configurez le contact légataire (Apple, sans accès aux mots de passe enregistrés) ou le gestionnaire de compte inactif (Google), et notez que vous l'avez fait.

L'e-banking, lui, ne figure volontairement pas sur la liste. Les banques bloquent de toute façon les comptes en cas de décès, et les héritiers obtiennent l'accès par la voie officielle. Notez plutôt uniquement auprès de quelles banques vous êtes client ou cliente.

Ne pas oublier les codes de récupération 2FA

L'authentification à deux facteurs protège vos comptes, mais devient un piège en cas d'urgence. Même avec le bon mot de passe, la connexion échoue si le deuxième facteur se trouve sur le téléphone verrouillé ou défectueux. Presque tous les services affichent des codes de récupération à usage unique lors de la configuration de la 2FA. Téléchargez-les ou imprimez-les, et joignez-les à votre liste d'urgence. Vérifiez aussi si votre application d'authentification dispose d'une sauvegarde. Sans ces codes, il ne reste souvent, le moment venu, que le long processus de support du fournisseur, à l'issue incertaine.

Comment garder votre liste à jour et facile à trouver

Une liste d'urgence n'est pas un projet ponctuel. Fixez-vous un rendez-vous annuel, par exemple à votre anniversaire ou en fin d'année, et vérifiez : les codes des appareils sont-ils encore valables ? Le mot de passe maître fonctionne-t-il ? Les codes de récupération se trouvent-ils à l'endroit documenté ? Informez en outre une à deux personnes de confiance de l'emplacement des documents et de la manière d'obtenir la clé. Ce qui, en plus des mots de passe, a sa place dans les documents d'urgence, la check-list du classeur d'urgence vous le montre.

Si vous voulez procéder de manière structurée : le classeur d'urgence numérique beizeiten prévoit pour cela la rubrique « Vie numérique ». Vous y consignez où se trouvent vos accès maîtres, quelles fonctions d'héritage numérique vous avez configurées et comment vos proches doivent procéder. Toutes les entrées restent en local dans le navigateur de votre appareil, les exports sont chiffrés en AES-256, il n'y a ni compte ni cloud. Le rappel annuel de mise à jour sous forme de fichier d'agenda aide à garder les informations à jour. beizeiten n'est pas un produit juridique et ne remplace pas un conseil notarial ; il ordonne et documente.

L'accès numérique n'est qu'une partie de la prévoyance. Comment régler juridiquement comptes, profils et données, le guide sur la succession numérique en Suisse vous le montre.

En bref

Les mots de passe ont-ils leur place dans le testament ?

Non. Un testament n'est ouvert qu'après le décès, et cela prend souvent des semaines. De plus, tous les héritiers ont connaissance de son contenu. Inscrivez tout au plus dans le testament l'endroit où se trouvent vos documents d'urgence.

Dois-je déposer mon mot de passe e-banking ?

Ce n'est pas nécessaire, et c'est délicat. Les banques bloquent de toute façon les comptes après un décès, et les héritiers obtiennent l'accès via le certificat d'héritier. Documentez plutôt uniquement auprès de quelles banques vous avez des comptes et des dépôts.

Combien de personnes doivent connaître l'accès ?

Une à deux personnes de confiance suffisent. Chaque personne supplémentaire augmente le risque d'abus ou de fuite. Choisissez quelqu'un qui pourra réellement agir en cas d'urgence, par exemple votre partenaire ou un enfant adulte.

Que faire si je change de gestionnaire de mots de passe ?

Adaptez immédiatement vos documents d'urgence : nouveau mot de passe maître, nouvel emplacement des codes de récupération. Reconfigurez aussi l'accès d'urgence dans le nouveau service, si vous en utilisez un. Sinon, votre liste mène vos proches dans une impasse.