Vérificateur de Force de Mot de Passe

Commencez à taper pour voir l’analyse

Qu'est-ce que Vérificateur de Force de Mot de Passe

Un vérificateur de force de mot de passe l'analyse avec les mêmes calculs qu'une attaque réelle, pas seulement une règle de longueur minimale. Il calcule l'entropie en bits, estime le temps qu'il faudrait à une machine dédiée au piratage pour le deviner, et signale les motifs risqués comme les caractères répétés, les suites du clavier ou les mots de passe déjà présents dans des fuites connues. Tout se déroule localement dans votre navigateur, donc le mot de passe saisi n'est jamais envoyé nulle part.

Comment utiliser

  1. Saisissez ou collez le mot de passe à tester dans le champ.
  2. Cliquez sur l'icône en forme d'œil pour afficher les caractères et repérer une erreur de saisie.
  3. Consultez la barre de force, l'entropie en bits et le temps de piratage estimé.
  4. Corrigez les alertes affichées en dessous, comme un motif répété ou un mot de passe courant déjà piraté, puis retestez jusqu'à obtenir Forte ou Très forte.

Quand l'utiliser

Vous venez de choisir un mot de passe et vous n'êtes pas sûr qu'il tienne la route ? Tapez "Tr0ub4dor&3" et vous verrez son score chuter dès que les motifs sont pris en compte, alors qu'un mélange aléatoire de 16 caractères comme "xK7!qT9#zM2@wR5$" atteint le niveau très fort en quelques secondes. Utilisez-le avant de valider le mot de passe de votre messagerie, de votre banque ou le mot de passe maître de votre gestionnaire de mots de passe, surtout si vous comptiez réutiliser une phrase facile à retenir.

Questions fréquentes

Mon mot de passe est-il envoyé à un serveur quand je le teste ici ?

Non. Toute l'analyse se fait localement dans votre navigateur en JavaScript. Le mot de passe ne quitte jamais votre appareil et n'est enregistré nulle part.

Que signifie vraiment l'entropie en bits ?

L'entropie mesure à quel point un mot de passe est imprévisible. Chaque bit supplémentaire double le nombre d'essais nécessaires à un attaquant, donc un mot de passe de 60 bits d'entropie prend environ un milliard de fois plus de temps à deviner qu'un mot de passe de 30 bits.

Pourquoi un mot de passe long a quand même obtenu un score faible ?

La longueur seule ne suffit pas. Si le mot de passe utilise un mot du dictionnaire, une suite du clavier comme "qwerty" ou un motif répété comme "aaaa", il devient bien plus facile à deviner que sa longueur ne le laisse penser, ce qui fait baisser le score.

Quelle hypothèse de temps de piratage cet outil utilise-t-il ?

L'estimation suppose un attaquant hors ligne testant 10 milliards d'essais par seconde, un chiffre réaliste pour casser un hash de mot de passe volé avec du matériel GPU actuel. Le temps réel peut varier selon la méthode de hachage utilisée par le service.

Outils connexes