Vérificateur de robustesse de mot de passe 🔒 Fonctionne localement dans votre navigateur — rien n’est envoyé.

Vérifiez l'entropie d'un mot de passe, le temps de piratage estimé et les faiblesses courantes.

🔒 Ce mot de passe est analysé entièrement sur votre appareil, dans cet onglet du navigateur. Il n'est jamais envoyé nulle part — ni sur le réseau, ni vers nos serveurs, ni vers un quelconque service d'analyse. Fermer cet onglet n'en laisse aucune trace.
Commencez à taper ci-dessus pour voir une analyse de robustesse en temps réel.

À propos de cet outil

Cet outil estime la robustesse d'un mot de passe grâce à l'heuristique classique « taille de l'alphabet à la puissance de la longueur » : il regarde quelles classes de caractères vous avez réellement utilisées (minuscules, majuscules, chiffres, symboles ou autres caractères Unicode), additionne la taille de cet alphabet combiné, et calcule l'entropie comme `longueur × log2(taille de l'alphabet)`. À partir de cette entropie, il déduit une estimation approximative du temps de cassage, en supposant un attaquant disposant des hachages de mot de passe volés et effectuant environ 10 milliards de tentatives par seconde sur du matériel GPU moderne — une référence couramment citée pour les algorithmes de hachage rapides et sans sel.

Il s'agit d'un modèle délibérément simplifié, pas d'un substitut à un estimateur de niveau recherche comme zxcvbn : il ne sait pas que « Password1! » est un motif rebattu, ni que « qwerty123 » combine deux éléments déjà mémorisés dans le dictionnaire d'un pirate. Pour compenser un peu, cet outil compare aussi le mot de passe à une courte liste de mots de passe extrêmement courants et à quelques motifs évidents (suites de touches du clavier, séquences consécutives, caractères répétés), et les signale directement, en plus du score d'entropie.

Rien de ce que vous saisissez ici n'est jamais envoyé où que ce soit. L'analyse s'exécute en JavaScript pur, uniquement dans cet onglet du navigateur — aucune requête réseau n'est impliquée, il est donc sûr de tester ici vos véritables mots de passe si vous voulez une évaluation honnête de leur robustesse.

Questions fréquentes

Est-ce aussi précis que zxcvbn ou d'autres vérificateurs à correspondance de motifs ?

Non — ceci utilise une formule d'entropie simplifiée basée sur le jeu de caractères plus une petite liste de mots de passe courants, ce qui est une jauge approximative raisonnable mais ne modélise pas les schémas de piratage réels aussi minutieusement que des bibliothèques dédiées comme zxcvbn (qui analysent les mots du dictionnaire, les substitutions de type l33t, les dates et les schémas de clavier bien plus en profondeur). Considérez la note de cet outil comme une estimation utile, pas un audit de sécurité définitif.

Dois-je utiliser un gestionnaire de mots de passe plutôt que de mémoriser des mots de passe forts ?

Oui, en général — un gestionnaire de mots de passe vous permet d'utiliser un mot de passe long, unique et aléatoire pour chaque compte (que cet outil évaluerait comme Très Fort) sans avoir à en mémoriser aucun, et il élimine la tentation de réutiliser des mots de passe entre les sites, l'un des plus grands risques de sécurité réels.