# Où Windows stocke-t-il les mots de passe et les identifiants ?

**Réponse courte :** À plusieurs endroits prévisibles — le Gestionnaire d'identification Windows, les magasins de mots de passe des navigateurs, la configuration du client VPN et, sur les contrôleurs de domaine, la base de données Active Directory (NTDS). « Prévisible » est le mot clé : les attaques automatisées reposent sur le fait que ces emplacements sont identiques sur chaque machine.

## Les principaux emplacements de stockage

- **Gestionnaire d'identification Windows** — identifiants enregistrés pour les ressources réseau et les applications.
- **Magasins de mots de passe des navigateurs** — Chrome, Edge et Firefox conservent chacun les identifiants enregistrés dans des chemins de profil connus.
- **Identifiants du client VPN** — noms d'utilisateur, mots de passe et éléments d'authentification par clé.
- **NTDS (Active Directory)** — sur un contrôleur de domaine, les données d'identification de l'ensemble du domaine. La cible la plus précieuse du réseau.
- **Magasins propres aux applications** — les outils de messagerie et de collaboration, les clients de transfert de fichiers et les plateformes de jeu gèrent chacun les leurs.

## Pourquoi la prévisibilité est l'essentiel du problème

Les attaquants ne connaissent rien de votre environnement spécifique. Leur automatisation est conçue pour des chemins qui existent partout — `C:\Users\[Username]`, les dossiers de données d'application standard, les lettres de lecteur standard. Un script n'a pas besoin de comprendre votre réseau ; il se contente de parcourir des chemins connus.

C'est une faiblesse dans leur méthode. Si ces emplacements précis sont ceux qui sont surveillés, l'exigence de fiabilité propre à l'attaquant devient elle-même le déclencheur qui permet de le repérer.

## Ce que Cyber Crucible en fait

Ces magasins constituent les points d'entrée surveillés du vol d'identité. L'intention d'un programme qui les lit est évaluée en moins de 200 millisecondes — et il est suspendu si cette intention est malveillante, avant que le moindre identifiant ne soit dérobé.