Retrouver les mots de passe Wi-Fi enregistrés sur Windows

Cybersécurité

Retrouver les mots de passe Wi-Fi enregistrés sur Windows

27 février 2026 6 min de lecture Imran Charpentier

Un mot de passe Wi-Fi enregistré sur un PC Windows peut être retrouvé sans outil tiers, à condition que le poste ait déjà été connecté au réseau. C’est utile quand un collaborateur change d’ordinateur, quand une petite entreprise documente son parc ou quand un administrateur doit vérifier un profil avant de le migrer.

La limite est importante : il ne s’agit pas de deviner une clé, ni de récupérer l’accès à un réseau qui ne vous appartient pas. Le bon réflexe consiste à chercher le profil déjà autorisé, à récupérer la clé si nécessaire, puis à décider si elle doit être changée après partage.

En bref
  • Windows 11 affiche le mot de passe du réseau connecté depuis Paramètres > Réseau et Internet > Wi-Fi > Propriétés.
  • Pour un réseau déjà connu, Gérer les réseaux connus permet aussi d’afficher le mot de passe si le profil existe encore.
  • En ligne de commande, netsh wlan show profile name="SSID" key=clear révèle le champ Key Content pour un profil enregistré.
  • En entreprise, cette récupération doit rester limitée à un poste autorisé, avec traçabilité et rotation du mot de passe après partage.

La méthode la plus simple sous Windows 11

Pour retrouver le mot de passe du réseau Wi-Fi connecté, ouvrez Paramètres, puis Réseau et Internet, Wi-Fi et Propriétés. La documentation Microsoft indique qu’un bouton d’affichage se trouve à côté de l’option liée au mot de passe du réseau. Sur certains postes, Windows demande une validation utilisateur avant de révéler la clé.

Cette méthode est la plus propre pour un besoin ponctuel : connecter un téléphone professionnel, partager la clé avec un collègue autorisé ou vérifier le mot de passe d’un routeur de bureau. Elle évite d’installer un utilitaire dont le comportement serait difficile à justifier lors d’un audit.

Retrouver un réseau déjà connu

Si le PC n’est pas connecté au Wi-Fi concerné mais l’a déjà utilisé, passez par Wi-Fi, puis Gérer les réseaux connus. Sélectionnez le réseau, ouvrez ses propriétés et cherchez l’action d’affichage du mot de passe. L’option n’apparaît que si le profil est encore présent sur la machine.

Pour approfondir ce point, consultez Flyby11 : la clé pour transformer votre, qui traite plus précisément de flyby11 : la clé pour transformer votre ancien pc en machine windows 11 moderne.

Dans une PME, ce chemin suffit souvent pour un ancien réseau invité, une borne de salle de réunion ou un accès temporaire oublié. Si le profil a été supprimé, réinitialisé par une stratégie ou jamais enregistré, Windows ne pourra pas l’inventer. Il faudra repartir de la console du routeur, du coffre-fort de mots de passe ou de la procédure IT interne.

Choix rapide

Quelle méthode utiliser ?

Le bon chemin dépend surtout du réseau visé et du contexte.

Paramètres Windows 11

Le plus simple pour le réseau connecté ou un profil connu.

À privilégier sur un poste utilisateur récent, sans manipulation technique.

Panneau de configuration

Utile sur Windows 10 ou dans certains environnements encore hybrides.

Pratique quand l’interface moderne ne montre pas l’option attendue.

netsh

Le plus fiable pour vérifier un profil précis ou préparer un inventaire IT.

À réserver aux utilisateurs avancés et administrateurs.

Utiliser netsh pour vérifier un profil Wi-Fi précis

La ligne de commande devient utile lorsqu’il faut travailler vite sur un parc, vérifier un nom de profil exact ou documenter une migration. Ouvrez Invite de commandes ou PowerShell, idéalement en administrateur dans un contexte professionnel, puis listez les profils enregistrés :

netsh wlan show profiles

Repérez le nom exact du réseau, puis remplacez NOM_DU_RESEAU par le SSID voulu :

netsh wlan show profile name="NOM_DU_RESEAU" key=clear

Dans la sortie, cherchez la ligne Key Content dans les paramètres de sécurité. Si le réseau n’apparaît pas, le poste ne possède pas ce profil utilisateur ou la connexion a été oubliée. Si la clé n’apparaît pas, vérifiez les droits, le type de profil et la politique de sécurité appliquée par l’entreprise.

Audit autorisé de profils Wi-Fi enregistrés sur un poste Windows en entreprise
Un inventaire Wi-Fi doit servir à documenter les accès autorisés, pas à contourner une politique réseau.

Exporter un profil pour une migration administrée

Pour un administrateur, la question n’est pas seulement de lire une clé : il faut parfois déplacer un profil Wi-Fi vers un autre équipement ou une solution de gestion. Microsoft documente l’export de profils avec netsh wlan export profile. Le paramètre key=clear place la clé prépartagée en clair dans le fichier XML, ce qui impose une vraie discipline de stockage.

BesoinCommande ou actionPrécaution
Lister les profilsnetsh wlan show profilesNe prouve pas que la clé est visible.
Afficher une clénetsh wlan show profile name="SSID" key=clearLimiter au réseau demandé.
Exporter un profilnetsh wlan export profile name="SSID" folder=C:\WiFi key=clearSupprimer ou chiffrer le XML après usage.
Partager la cléQR code, coffre-fort ou procédure ITÉviter les messages non chiffrés.

Un fichier exporté avec une clé en clair ne doit jamais rester dans un dossier partagé ou une boîte mail. Le bon enchaînement consiste à créer le fichier dans un répertoire temporaire, l’utiliser pour l’import ou la vérification, puis le supprimer. Pour un réseau critique, prévoyez ensuite une rotation de la clé si elle a été diffusée à trop de personnes.

En cas de migration vers un nouvel ordinateur, évitez de transformer cette commande en automatisme aveugle. Reprenez seulement les réseaux encore utiles, vérifiez leur nom exact et documentez la raison de l’export. Un profil Wi-Fi oublié peut reconnecter un poste à une borne qui ne devrait plus être utilisée, notamment après un déménagement, un changement de prestataire ou la séparation entre réseau interne et réseau invité.

Les erreurs à éviter en entreprise

La première erreur consiste à installer un “révélateur de mots de passe Wi-Fi” trouvé au hasard. Même si certains outils sont connus, ils déclenchent souvent les antivirus et créent un problème de confiance. Sur un poste d’entreprise, les méthodes natives Windows sont plus faciles à expliquer, à tracer et à encadrer.

Point de vigilance
Ne lancez ces commandes que sur un ordinateur que vous administrez ou pour lequel vous avez une autorisation claire. Un mot de passe Wi-Fi affiché en clair doit être traité comme un secret.
  • Ne récupérez pas une clé pour un réseau tiers : demandez l’autorisation ou passez par l’administrateur du réseau.
  • Ne copiez pas les mots de passe dans un fichier non protégé : utilisez un coffre-fort ou une procédure validée.
  • Ne partagez pas la clé principale avec des invités : créez plutôt un réseau invité isolé.
  • Ne gardez pas des profils obsolètes : supprimez les anciens SSID après déménagement, changement de routeur ou départ d’un prestataire.

Pour les accès sensibles, le vrai progrès n’est pas de mieux retrouver les mots de passe, mais de réduire leur circulation. Un réseau invité, une clé longue, un chiffrement WPA2 ou WPA3 selon le matériel, et une documentation courte valent mieux qu’une clé partagée depuis des années dans plusieurs conversations.

Cette règle vaut aussi pour les prestataires. Quand une intervention externe nécessite le Wi-Fi, créez un accès invité ou temporaire au lieu de communiquer la clé principale. Après la mission, contrôlez les profils enregistrés sur les postes concernés et retirez les accès qui n’ont plus de justification opérationnelle.

Que faire après avoir retrouvé la clé ?

Si l’objectif est simplement de connecter un équipement autorisé, notez où la clé est stockée et qui peut la consulter. Si vous découvrez que beaucoup de postes conservent encore un ancien accès, planifiez un nettoyage : suppression des profils inutiles, changement de mot de passe et vérification des appareils réellement connectés.

Pour un traitement propre, procédez dans cet ordre : identifiez le réseau, confirmez l’autorisation, récupérez la clé par l’interface Windows ou par netsh, utilisez-la uniquement pour le besoin prévu, puis rangez ou détruisez toute trace temporaire. Cette séquence paraît simple, mais elle évite les deux dérives fréquentes : un mot de passe copié dans un fichier partagé et une clé historique que personne n’ose changer parce qu’elle circule partout.

Dans une petite structure, la priorité est claire : gardez un inventaire Wi-Fi minimal, un responsable désigné et une règle de rotation. Windows permet de retrouver une clé enregistrée ; l’organisation doit ensuite décider si cette clé reste assez maîtrisée pour continuer à circuler.

Pour approfondir ce point, consultez Maîtriser la gestion sécurisée de vos mots, qui traite plus précisément de maîtriser la gestion sécurisée de vos mots de passe grâce à keepass et keepassxc.

Questions fréquentes
Imran Charpentier
À propos de l'auteur Imran Charpentier

CTO de NixSoftware, passionné par l’innovation et le développement logiciel depuis plus de 25 ans. J’accompagne les équipes dans la réalisation de solutions robustes et p…

À lire aussi

À lire ensuite

Poursuivez avec les guides du site

Poursuivez avec les guides du site

Les guides complètent cet article avec une lecture plus structurée, des cas concrets et les points de vigilance à garder en tête.