Vérificateur de mots de passe
Votre mot de passe a-t-il été divulgué ?
Usamos el protocolo k-anonymity de Have I Been Pwned:
- Se genera el hash SHA-1 de tu contraseña localmente en tu navegador.
- Se envían solo los primeros 5 caracteres del hash a la API.
- La API devuelve todos los hashes que coinciden con ese prefijo.
- Se compara el resto del hash localmente, sin revelar tu contraseña.
Tu contraseña nunca sale de tu navegador en texto plano.
Vérificateur de Force de Mot de Passe : Mesurez la Sécurité Réelle
Un vérificateur de mots de passe évalue la force réelle de vos identifiants face aux attaques modernes. Le nôtre combine analyse d'entropie, détection de motifs communs et vérification contre les dictionnaires de fuites connues.
Le score de force n'est pas du marketing — il est calculé avec la formule mathématique log2(pool^longueur) qui mesure combien de tentatives un pirate aurait besoin en moyenne. Moins de 60 bits d'entropie est considéré faible en 2026.
Tout s'exécute localement dans votre navigateur. Votre mot de passe ne quitte jamais votre appareil. Aucun stockage serveur ni télémétrie — vous pouvez le vérifier en vous déconnectant d'Internet.
Comment ça marche?
- 1Collez ou tapez votre mot de passe
Entrez le mot de passe que vous souhaitez évaluer dans le champ d'analyse.
- 2Examinez le score
Vous obtiendrez un score d'entropie en bits, un temps de crackage estimé et des recommandations spécifiques.
- 3Appliquez les suggestions
Augmentez la longueur, ajoutez de la diversité de caractères et évitez les motifs de dictionnaire jusqu'à atteindre au moins 80 bits.
Questions Fréquentes
Entropie = log2(pool^longueur), où 'pool' est le nombre de caractères possibles (26+26+10+32 pour alphanumérique+symboles = 94) et 'longueur' est la taille de votre mot de passe. Elle mesure le nombre moyen de tentatives pour le cracker.
Pour la plupart des services avec rate-limiting oui, mais pour les hashes hors ligne (bases de données fuitées) il est recommandé d'utiliser 16+ caractères. La longueur est exponentiellement plus efficace que la complexité.
Non. Tout le traitement s'exécute côté client avec JavaScript. Aucun texte n'est envoyé au serveur, aucun log conservé, aucun cookie avec données sensibles. Vous pouvez inspecter le trafic réseau pour le vérifier.