Passer au contenu principal

Vérificateur de mot de passe

Testez la robustesse de vos mots de passe

0 /100
Temps estimé pour cracker
Estimations basées sur une attaque brute-force hors-ligne.
Critères de sécurité
Patterns détectés
Suggestions d'amélioration
Besoin d'un mot de passe plus fort ?
Générer

Comment évaluer la force d'un mot de passe ?

Un vérificateur de force de mot de passe analyse plusieurs dimensions : la longueur, la diversité des caractères, l'absence de patterns prévisibles et l'entropie (mesurée en bits). Notre outil utilise une analyse entièrement côté client — votre mot de passe ne quitte jamais votre navigateur.

Qu'est-ce que la vérification HIBP ?

HaveIBeenPwned (HIBP) est une base de données de plus de 10 milliards de mots de passe compromis lors de fuites de données. Notre outil utilise la méthode k-anonymity : seuls les 5 premiers caractères du hash SHA-1 de votre mot de passe sont envoyés à l'API — votre mot de passe complet n'est jamais transmis.

Pourquoi éviter les patterns prévisibles ?

Les attaques par dictionnaire et par règles exploitent les substitutions communes (a→@, e→3), les séquences de clavier (qwerty, azerty), les dates, et les mots de passe courants. Un mot de passe comme "P@ssw0rd!" satisfait les critères de complexité mais est extrêmement vulnérable car il figure dans toutes les listes de mots de passe courants.

Questions fréquentes

Un mot de passe sécurisé doit comporter au minimum 12 caractères, mélanger majuscules, minuscules, chiffres et symboles, et ne pas contenir de mots du dictionna... Un mot de passe sécurisé doit comporter au minimum 12 caractères, mélanger majuscules, minuscules, chiffres et symboles, et ne pas contenir de mots du dictionnaire.

Non, absolument pas. Le test s'effectue entièrement dans votre navigateur. Votre mot de passe ne quitte jamais votre appareil et n'est jamais transmis à un serv... Non, absolument pas. Le test s'effectue entièrement dans votre navigateur. Votre mot de passe ne quitte jamais votre appareil et n'est jamais transmis à un serveur.

Cela dépend de sa complexité. Un mot de passe de 8 caractères simple peut être craqué en quelques heures, tandis qu'un mot de passe de 16 caractères complexe pr... Cela dépend de sa complexité. Un mot de passe de 8 caractères simple peut être craqué en quelques heures, tandis qu'un mot de passe de 16 caractères complexe prendrait des millions d'années.

Les recommandations actuelles suggèrent de changer uniquement en cas de suspicion de compromission. Un mot de passe fort et unique par service est plus importan... Les recommandations actuelles suggèrent de changer uniquement en cas de suspicion de compromission. Un mot de passe fort et unique par service est plus important que des changements fréquents.
Lien copié !