Temps de lecture estimé : 12 minutes
Points clés à retenir
- L’inspecteur navigateur (clic droit → Inspecter) révèle un mot de passe en 2 secondes
- Le gestionnaire natif Chrome, Firefox ou Edge affiche tous vos mots de passe enregistrés
- Sur iPhone iOS 17+, allez dans Réglages → Mots de passe avec Face ID
- BulletsPassView (gratuit) révèle les champs masqués dans les apps Windows comme Outlook
- Après avoir retrouvé un mot de passe, stockez-le dans un gestionnaire et activez le 2FA
Pourquoi les mots de passe s’affichent en étoiles
Voir le mot de passe derrière les étoiles est l’une des manipulations les plus recherchées sur le web, et pourtant la réponse tient en quelques secondes une fois qu’on sait où regarder.
Derrière ces points noirs ou étoiles se cache un mécanisme HTML aussi vieux qu’internet. L’attribut type= »password » — défini par le W3C depuis HTML 4.01 — indique au navigateur de remplacer chaque caractère saisi par un symbole neutre. L’objectif est simple : empêcher quelqu’un passant derrière vous de lire votre mot de passe à l’écran.
La logique de l’attribut HTML type= »password »
L’attribut type= »password » ne chiffre rien et ne stocke rien de façon sécurisée. Il masque uniquement l’affichage. C’est la raison pour laquelle il est techniquement possible de rendre le texte visible — le navigateur a déjà l’information en mémoire.
Le symbole affiché varie selon l’OS : un point sur Chrome desktop, une étoile sur certains mobiles. Ça n’a aucune importance pour les méthodes décrites ci-dessous.
Quand a-t-on besoin de les révéler légitimement ?
La situation la plus courante : vous avez saisi un mot de passe complexe enregistré par votre navigateur, vous ne vous en souvenez plus, et vous devez le taper manuellement sur un autre appareil. Autre cas fréquent : une faute de frappe invisible au moment de la création d’un compte, et le mot de passe sauvegardé ne fonctionne plus nulle part.
C’est un problème d’usage, pas une tentative de piratage. Utile de le clarifier d’entrée.
Voir le mot de passe derrière les étoiles dans un navigateur (Chrome, Edge, Firefox)
C’est la méthode la plus connue, et la plus rapide. Deux secondes suffisent en pratique une fois la manipulation maîtrisée — c’est ce que j’observe quand je la montre en atelier lors de mes séminaires.
Pour visualiser la manipulation pas à pas, cette vidéo de la chaîne InfoTuto détaille chaque étape avec clarté :
Méthode via l’inspecteur d’éléments (clic droit → Inspecter)
- Cliquez dans le champ de mot de passe (les étoiles doivent être visibles à l’écran).
- Faites un clic droit sur le champ, puis choisissez « Inspecter » (Chrome/Edge) ou « Inspecter l’élément » (Firefox).
- Dans le panneau HTML qui s’ouvre, repérez la ligne surlignée en bleu. Elle ressemble à
<input type="password" ...>. - Double-cliquez sur le mot
passwordet remplacez-le partext. - Appuyez sur Entrée. Le mot de passe apparaît en clair dans le champ.
La manipulation ne modifie rien côté serveur. Elle change uniquement l’affichage local dans votre navigateur, le temps de la session en cours.
Changer type= »password » en type= »text » : la manipulation exacte
L’erreur fréquente est de modifier le mauvais élément HTML. Si plusieurs champs de formulaire sont présents (identifiant + mot de passe), le panneau surligne parfois le champ actif à côté. Vérifiez que vous êtes bien sur l’input qui contient les étoiles avant d’éditer.
Sur Edge, le raccourci F12 ouvre l’inspecteur directement. Sur Firefox depuis la version 76, un bouton œil natif apparaît directement dans le champ. Plus besoin d’ouvrir l’inspecteur du tout, selon la documentation officielle Mozilla.
Cas particuliers : champ protégé par JavaScript
Certains sites protègent leur champ via JavaScript : la modification de l’attribut est détectée et immédiatement annulée, ou le champ se vide au moindre changement. Dans ce cas, l’inspecteur ne suffit pas. La seule option reste le gestionnaire de mots de passe du navigateur, à condition d’avoir déjà sauvegardé ce mot de passe par le passé.
Retrouver un mot de passe enregistré depuis le gestionnaire du navigateur
Si vous avez déjà saisi ce mot de passe sur cet appareil et accepté de le sauvegarder, la réponse est dans votre gestionnaire natif. Pas besoin de passer par l’inspecteur.
Gestionnaire Chrome (passwords.google.com / icône œil)
Trois clics suffisent dans Chrome : Paramètres → Remplissage automatique → Mots de passe. Recherchez le site, cliquez sur l’icône œil à droite du mot de passe masqué, et validez avec votre mot de passe Windows ou macOS. Vous pouvez aussi accéder directement à passwords.google.com depuis n’importe quel appareil connecté à votre compte Google.
Google Password Manager recense en moyenne 168 mots de passe par utilisateur actif selon les statistiques Google 2023 — ce qui illustre bien pourquoi personne ne peut tout mémoriser.
Gestionnaire Firefox (about :logins)
Tapez about :logins dans la barre d’adresse Firefox. La liste de tous vos identifiants enregistrés s’affiche. Cliquez sur l’entrée souhaitée, puis sur l’icône œil à côté du mot de passe masqué. Firefox vous demande votre mot de passe système pour confirmer l’affichage.
Gestionnaire Edge (edge://passwords)
Tapez edge://passwords dans la barre d’adresse. La logique est identique à Chrome. Normal, les deux partagent le même moteur Chromium. Vous pouvez filtrer par nom de site, afficher le mot de passe en clair avec l’icône œil, et l’exporter si besoin.
Afficher un mot de passe caché sous Windows (hors navigateur)
Concrètement, ça donne quoi en pratique quand le mot de passe n’est pas dans un navigateur mais dans un logiciel installé — Outlook, un client VPN, un outil RH ? La situation est différente, et les méthodes aussi.
Logiciels gratuits : BulletsPassView et AsteriskPasswordSpy
Deux outils gratuits dominent ce cas : BulletsPassView et AsteriskPasswordSpy. Tous deux fonctionnent de façon similaire : vous les lancez, vous cliquez sur le champ masqué dans l’application cible, et ils lisent la valeur en mémoire.
BulletsPassView (NirSoft) est la référence. Léger, portable, sans installation. AsteriskPasswordSpy propose une interface légèrement plus guidée. Les deux sont parfois détectés par les antivirus comme « outils potentiellement indésirables » — c’est un faux positif courant pour les logiciels de ce type, anticipez l’alerte.
Cas Outlook et applications Windows natives
Outlook stocke les mots de passe dans le Gestionnaire d’informations d’identification Windows, accessible via Panneau de configuration → Comptes d’utilisateurs → Gestionnaire d’informations d’identification. Cherchez l’entrée correspondant à votre compte mail. Le mot de passe est lisible après avoir cliqué sur « Afficher ».
Si le mot de passe Outlook n’y figure pas, BulletsPassView peut lire le champ masqué directement depuis la fenêtre de configuration du compte, à condition qu’Outlook soit ouvert.
Limites des outils tiers
Ces outils fonctionnent uniquement si le mot de passe est encore présent en mémoire vive — c’est-à-dire si l’application est ouverte et que le champ contient déjà les étoiles. Ils ne récupèrent pas un mot de passe que l’application n’affiche pas du tout, ni les mots de passe chiffrés stockés sur disque.
| Outil | OS | Prix | Cas d’usage principal |
|---|---|---|---|
| BulletsPassView | Windows | Gratuit | Applications desktop (Outlook, logiciels métier) |
| AsteriskPasswordSpy | Windows | Gratuit | Champs masqués dans formulaires Windows |
| Inspecteur navigateur | Tous | Gratuit (natif) | Champs de formulaire web |
| Gestionnaire Chrome / Edge / Firefox | Tous | Gratuit (natif) | Mots de passe déjà enregistrés dans le navigateur |
Voir le mot de passe derrière les étoiles sur Android
Sur Android, la question se pose souvent pour un mot de passe Wi-Fi ou un compte applicatif. La réponse dépend d’où le mot de passe est stocké.
Icône œil dans les champs natifs Android
Depuis Chrome 98+, une icône œil apparaît directement dans les champs de formulaire sur mobile. Tapez sur cet œil pendant la saisie pour basculer l’affichage en clair. Disponible sur la quasi-totalité des champs de connexion dans les navigateurs Android modernes — l’inspecteur devient inutile sur smartphone.
Gestionnaire Google (passwords.google.com depuis mobile)
Ouvrez passwords.google.com depuis Chrome sur Android, ou accédez-y via Paramètres → Google → Gestion des mots de passe. La liste de tous les mots de passe synchronisés s’affiche. Sélectionnez un site, appuyez sur l’icône œil, et validez avec votre empreinte digitale ou votre code PIN.
Applications de gestion : Bitwarden, 1Password
Si vous utilisez un gestionnaire dédié comme Bitwarden ou 1Password, le mot de passe est visible directement depuis l’application, après authentification biométrique. C’est la méthode la plus propre et la plus sûre à long terme.
Révéler un mot de passe masqué sur iPhone (iOS)
iOS 17 a changé la donne. Apple a introduit une section dédiée « Mots de passe » dans les Réglages, distincte du trousseau iCloud, accessible par Face ID ou Touch ID selon les notes de version Apple iOS 17.
Trousseau iCloud (Réglages → Mots de passe)
Sur iPhone avec iOS 17+, allez dans Réglages → Mots de passe. Authentifiez-vous par Face ID ou Touch ID. Recherchez le site ou l’application concernée, ouvrez l’entrée, et le mot de passe s’affiche en clair. Vous pouvez aussi le copier directement dans le presse-papiers.
Safari : affichage direct dans l’autofill
Quand Safari propose de remplir automatiquement un formulaire, une icône clé apparaît dans la barre de saisie. Appuyez dessus pour voir les identifiants enregistrés, y compris le mot de passe en clair après authentification biométrique. Pratique pour récupérer un mot de passe au moment précis où vous en avez besoin.
Compatibilité iOS 17+ et authentification biométrique
Sur les versions antérieures à iOS 17, les mots de passe étaient accessibles via Réglages → Mots de passe et comptes → Mots de passe du site web et des apps. Le principe reste identique, seul le chemin dans les Réglages diffère. On en parle peu, mais c’est souvent là que tout se joue : sans Face ID ou Touch ID configuré, vous devrez saisir le code de l’appareil pour valider l’affichage.
Bonnes pratiques après avoir retrouvé son mot de passe
Le Verizon Data Breach Investigations Report 2024 est sans ambiguïté : plus de 80 % des violations de données impliquent des mots de passe faibles ou réutilisés. En tant qu’ancien startuper, je me suis longtemps planté sur ce point — j’avais le même mot de passe « fort » sur cinq services différents. C’est précisément le scénario le plus risqué.
Le noter dans un gestionnaire sécurisé
Une fois le mot de passe retrouvé, ne le recopiez pas dans un fichier texte ou un mémo téléphone. Enregistrez-le dans un gestionnaire dédié : Bitwarden (gratuit, open source), 1Password ou Dashlane. Ces outils chiffrent vos données et les synchronisent entre vos appareils.
Quand faut-il changer son mot de passe plutôt que le retrouver ?
Si vous avez retrouvé votre mot de passe parce que vous ne vous en souveniez plus, c’est le signe qu’il est probablement trop complexe à mémoriser ou qu’il est réutilisé depuis trop longtemps. Dans les deux cas, c’est l’occasion de le remplacer par un mot de passe fort et unique, généré par votre gestionnaire.
La vraie question n’est pas « comment le retrouver » mais « pourquoi je n’arrive pas à le retenir ». La réponse oriente la solution.
Activer l’authentification à deux facteurs
L’authentification à deux facteurs (2FA) réduit radicalement le risque même si votre mot de passe est compromis. Activez-la sur vos comptes prioritaires : messagerie, banque, réseaux sociaux professionnels. La plupart des services proposent une application comme Google Authenticator ou Authy — 30 secondes de friction à la connexion, pour une sécurité sans commune mesure.
Questions fréquentes
Comment voir un mot de passe derrière les étoiles sur Chrome sans logiciel ?
Via l’inspecteur d’éléments natif de Chrome : clic droit sur le champ → Inspecter → double-clic sur type="password" dans le code HTML → remplacer par type="text" → Entrée. Le mot de passe apparaît en clair. Aucun logiciel tiers nécessaire. Vous pouvez aussi accéder directement à passwords.google.com pour retrouver les mots de passe enregistrés.
Est-il légal de révéler les mots de passe masqués sur son propre ordinateur ?
Oui, sur votre propre appareil et pour vos propres comptes, c’est parfaitement légal. La loi française ne vous interdit pas d’accéder à vos propres données. Utiliser ces méthodes pour accéder aux mots de passe d’un tiers sans autorisation est illégal au titre de la loi Godfrain (accès frauduleux à un système informatique).
Peut-on voir un mot de passe derrière les étoiles sur un téléphone Android ?
Oui. Chrome 98+ affiche une icône œil directement dans les champs de saisie. Pour les mots de passe enregistrés, accédez à passwords.google.com depuis Chrome Android ou via Paramètres → Google → Gestion des mots de passe. Une authentification par empreinte ou PIN est requise.
Comment afficher un mot de passe caché dans Firefox sans extension ?
Deux façons. Depuis Firefox 76, une icône œil natif apparaît directement dans le champ de saisie. Appuyez dessus pour basculer l’affichage. Alternativement, tapez about :logins dans la barre d’adresse pour accéder au gestionnaire complet de vos mots de passe enregistrés, avec affichage en clair après confirmation du mot de passe système.
Quelle application gratuite permet de voir les mots de passe masqués sous Windows ?
BulletsPassView (NirSoft) est la référence gratuite pour Windows. Portable, sans installation, il lit les valeurs masquées dans les champs de formulaire des applications desktop. AsteriskPasswordSpy est une alternative fonctionnelle. Les deux peuvent déclencher une alerte antivirus — c’est un faux positif courant pour les outils de ce type.
Peut-on voir un mot de passe derrière les étoiles sur iPhone ?
Oui. Sur iOS 17+, allez dans Réglages → Mots de passe, authentifiez-vous via Face ID ou Touch ID, puis sélectionnez le site ou l’application. Le mot de passe s’affiche en clair. Sur les versions antérieures à iOS 17, le chemin est : Réglages → Mots de passe et comptes → Mots de passe du site web et des apps.
L’inspecteur d’éléments fonctionne-t-il sur tous les sites pour révéler les mots de passe ?
Non. Certains sites protègent leur champ de saisie via JavaScript : la modification de l’attribut type est détectée et annulée immédiatement, ou le champ se vide au moindre changement. Dans ce cas, la seule option est d’utiliser le gestionnaire de mots de passe du navigateur, à condition d’y avoir enregistré ce mot de passe par le passé.
Comment retrouver un mot de passe Outlook caché par des astérisques ?
Vérifiez d’abord le Gestionnaire d’informations d’identification Windows (Panneau de configuration → Comptes d’utilisateurs → Gestionnaire d’informations d’identification → Informations d’identification Windows). Si votre compte Outlook y figure, le mot de passe est lisible après avoir cliqué sur « Afficher ». Sinon, BulletsPassView peut lire le champ masqué directement depuis la fenêtre de configuration du compte, à condition qu’Outlook soit ouvert et que les étoiles soient visibles à l’écran.
Quelle que soit la méthode retenue pour voir le mot de passe derrière les étoiles, l’étape suivante mérite la même attention : stocker ce mot de passe dans un gestionnaire sécurisé et activer le 2FA sur le compte concerné.



