Vérificateur de mots de passe
Saisis un mot de passe et nous te disons instantanément sa force : robustesse, entropie en bits, motifs dangereux, temps nécessaire pour le casser et s'il apparaît dans des fuites connues. Toute l'analyse se fait dans ton navigateur.
Ton mot de passe ne quitte jamais ton navigateur
Commence à taper pour voir l'analyse. Rien de ce que tu tapes ne quitte ton navigateur.
Détail technique
- Longueur
- 0 caractères
- Entropie estimée
- 0 bits
Types de caractères:
Temps estimé pour le casser
Estimation par force brute selon le scénario d'attaque. Elle est indicative : un motif connu peut tomber bien plus tôt.
Attaque en ligne (avec limite d'essais)
—
100 essais/heure — un formulaire de connexion protégé.
Attaque hors ligne rapide (GPU)
—
10 milliards d'essais/seconde — un hash fuité cassé avec du matériel puissant.
Avertissements
Comment le renforcer
Est-il apparu dans une fuite ?
Vérification facultative contre la base Pwned Passwords (>800 millions de mots de passe fuités) via le k-anonymat : ton navigateur calcule le hash SHA-1 et envoie UNIQUEMENT ses 5 premiers caractères. Ton mot de passe et le hash complet ne quittent jamais cet endroit.
Estimation indicative basée sur les bonnes pratiques. Le temps réel de cassage dépend du système attaqué et du matériel. Calcul 100% local, rien n'est stocké.
Vérificateur de mots de passe
Mesure la force de ton mot de passe sans qu'il quitte ton navigateur
La plupart des failles de sécurité commencent par un mot de passe faible ou réutilisé. Cet outil te dit instantanément et gratuitement la force de ton mot de passe, les motifs dangereux qu'il contient et le temps qu'un attaquant mettrait à le casser, sans envoyer ton mot de passe à un serveur.
Comment ça marche
Analyse locale en temps réel. Dès que tu tapes, nous calculons — dans ton propre navigateur — l'entropie (bits d'aléa), la longueur, les types de caractères et les motifs prévisibles : séquences (abc, 123), clavier (qwerty), répétitions, années et mots du dictionnaire.
Un verdict clair. Une barre de couleur et une étiquette de Très faible à Très fort, plus une estimation du temps de cassage pour deux scénarios : une attaque en ligne à débit limité et une attaque hors ligne rapide par GPU.
Des conseils concrets. Nous te disons exactement quoi changer pour le renforcer : plus de longueur, un mélange de majuscules/minuscules/chiffres/symboles, ou passer à une phrase de passe.
La confidentialité d'abord
- Ton mot de passe ne quitte jamais ton navigateur. La jauge de force fonctionne 100% en local : il n'est jamais écrit sur le disque, stocké ni envoyé à un serveur.
- Sans compte, sans quota, sans suivi. Aucune inscription nécessaire pour l'utiliser.
- Vérification des fuites par k-anonymat. Si tu cliques sur le bouton pour vérifier si ton mot de passe apparaît dans Pwned Passwords (plus de 800 millions de mots de passe fuités), ton navigateur calcule le hash SHA-1 et envoie uniquement les 5 premiers caractères de ce hash. Ni ton mot de passe ni le hash complet ne quittent jamais ton appareil.
Ce qui rend un mot de passe fort
1. La longueur. Le facteur le plus important : vise 12-16 caractères ou plus.
2. L'aléa. Évite les mots, les noms, les dates et les motifs de clavier.
3. Les phrases de passe. Quatre ou cinq mots aléatoires sans lien sont faciles à retenir et très difficiles à deviner.
4. L'unicité. Ne réutilise jamais le même mot de passe sur plusieurs services.
5. Un gestionnaire de mots de passe génère et conserve des mots de passe uniques pour toi.
Tu veux une surveillance continue des fuites et de bonnes pratiques pour toute ton équipe ? Inscris-toi gratuitement sur OCIRIA Security.