Catégorie: Développement
Vérificateur de robustesse de mot de passe
Évaluez la robustesse d'un mot de passe entièrement dans votre navigateur
Saisissez un mot de passe pour voir la diversité de ses caractères, un score de robustesse basé sur l'entropie et une estimation approximative du temps de piratage hors ligne, ainsi que des avertissements concrets. Rien n'est stocké ni envoyé nulle part.
Saisissez un mot de passe pour évaluer sa robustesse.
Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.
Tout sur cette page est traité dans votre navigateur. Rien n'est envoyé.
À quoi sert cet outil
La robustesse est estimée à partir des caractères mêmes du mot de passe : sa longueur, les types de caractères qu'il mélange, et s'il correspond à des motifs qui rendent les mots de passe réels plus faibles que leur longueur ne le laisse croire, comme une suite de clavier, un caractère répété ou l'un des mots de passe qui reviennent constamment dans les fuites de données. L'estimation du temps de piratage suppose un attaquant déterminé, hors ligne, effectuant des milliards de tentatives par seconde contre une base de mots de passe volée, ce qui est une barre bien plus haute que le formulaire de connexion d'un site web : considérez-la comme un ordre de grandeur, pas une promesse.
Mode d'emploi
- Saisissez un mot de passe dans le champ. Il n'est jamais envoyé nulle part.
- Lisez le score de robustesse, les types de caractères utilisés et les avertissements éventuels.
- Ajustez le mot de passe jusqu'à ce que les avertissements disparaissent et que l'estimation s'améliore.
Confidentialité
Cet outil fonctionne entièrement dans votre navigateur. Ce que vous saisissez n'est jamais envoyé, stocké ni partagé : fermer l'onglet suffit à tout effacer.
Questions fréquentes
- Mon mot de passe est-il envoyé à un serveur ou enregistré quelque part ?
- Non. L'évaluation se fait entièrement en JavaScript dans votre navigateur. Le mot de passe n'est jamais transmis, stocké ni écrit dans un journal de requêtes.
- Comment est calculée l'estimation du temps de piratage ?
- À partir de l'entropie du mot de passe en bits, en supposant dix milliards de tentatives par seconde, ce qui correspond à peu près à ce qu'un matériel de piratage hors ligne dédié peut tenter contre une base de mots de passe divulguée. C'est un ordre de grandeur, pas une garantie.
- Pourquoi un mot de passe long a-t-il quand même été jugé faible ?
- La longueur seule ne suffit pas. Les caractères répétés, les suites de clavier ou d'alphabet, et les mots de passe présents dans les listes de fuites courantes sont signalés et abaissent le score même quand le nombre de caractères semble suffisant.