Objectifs
Cette procédure décrit les étapes permettant de créer un mot de passe d’application Google, utilisé par une application ou un serveur (ex. : serveur mail, application backend), sans exposer le mot de passe principal du compte Google.
Prérequis
Avant de commencer, vous devez impérativement disposer des éléments suivants :
-
Un compte Google
-
L’accès au mot de passe principal du compte
-
La validation en deux étapes (double authentification) activée sur le compte
-
Un compte autorisant les mots de passe d’application (certains comptes Google Workspace peuvent restreindre cette fonctionnalité)
⚠️ Sans l’activation de la double authentification, la création de mots de passe d’application n’est pas possible.
Étape 1 – Activer la validation en deux étapes (si nécessaire)
-
Accédez à la page de sécurité du compte Google : https://myaccount.google.com/security
-
Dans la section « Connexion à Google », cliquez sur « Validation en deux étapes ».
-
Suivez les instructions afin d’activer la double authentification (application d’authentification, SMS ou clé de sécurité).
-
Vérifiez que la validation en deux étapes est bien active.
Étape 2 – Accéder à la page des mots de passe d’application
-
Ouvrez directement la page dédiée aux mots de passe d’application : https://myaccount.google.com/apppasswords
-
Connectez-vous au compte Google concerné si cela vous est demandé.
-
Confirmez votre identité à l’aide de votre mot de passe principal et de la validation en deux étapes.
🔎 Remarque
Si la page n’est pas accessible ou si aucune option de création n’est proposée, cela signifie généralement que :
-
la validation en deux étapes n’est pas activée, ou
-
le compte est soumis à des restrictions administratives (Google Workspace).
Étape 3 – Générer un mot de passe d’application
-
Mettre un nom d'application
-
Cliquez sur « Générer ».
-
Google affiche alors un mot de passe composé de plusieurs groupes de caractères.
⚠️ Important
Le mot de passe généré n’est affiché qu’une seule fois.
Vous devez le copier immédiatement et le stocker de manière sécurisée.
Étape 4 – Utilisation du mot de passe d’application
Le mot de passe d’application doit être utilisé à la place du mot de passe principal Google dans la configuration de l’application ou du serveur concerné.
Exemple – Serveur de messagerie
-
Nom d’utilisateur : adresse e-mail Google
-
Mot de passe : mot de passe d’application généré
-
Serveur SMTP : smtp.gmail.com
-
Port : 587 (TLS) ou 465 (SSL)