SÉCURITÉ

Testeur de mot de passe

Teste un mot de passe existant (le tien, pas besoin d'en générer un nouveau) : sa solidité théorique, et s'il a déjà fuité quelque part.

Emplacement publicitaire — bannière (728×90)
Mot de passe à tester
Clique sur tester

Le calcul de solidité est fait entièrement dans ton navigateur, ce mot de passe n'est jamais envoyé nulle part pour cette partie. La vérification de fuite utilise l'API publique et gratuite Have I Been Pwned selon la méthode « k-anonymity » : seuls les 5 premiers caractères de l'empreinte SHA-1 du mot de passe quittent ton navigateur, jamais le mot de passe lui-même ni son empreinte complète — il est mathématiquement impossible de reconstituer ton mot de passe à partir de ce qui est envoyé.

Quand s'en servir ? Savoir si un mot de passe que tu utilises déjà est solide et s'il a fuité dans une base de données connue, avant de continuer à l'utiliser ailleurs.

Questions fréquentes

Mon mot de passe est-il envoyé sur internet quand je clique sur tester ?

Le calcul de solidité reste entièrement dans ton navigateur. Pour la vérification de fuite, seuls les 5 premiers caractères d'une empreinte du mot de passe partent en requête — jamais le mot de passe, jamais son empreinte complète.

Un mot de passe « non trouvé » dans la base est-il forcément sûr ?

Non, ça veut juste dire qu'il n'a pas encore été repéré dans une fuite connue par ce service — un mot de passe peut rester faible (trop court, trop prévisible) sans jamais avoir fuité.

Emplacement publicitaire — bannière basse (728×90)

Cet outil fait partie de Quiko, une collection de 81 générateurs gratuits.