Aller au contenu
TextArray
Tout en local

Vérificateur de force de mot de passe

Estimez l’entropie des mots de passe, le temps de crack et les faiblesses concrètes – localement, dans votre navigateur.

Entrée
Sortie

Vérificateur de force de mot de passe

Tapez ou collez un mot de passe – ou plusieurs à la fois, un par ligne – et obtenez un rapport de force instantané. Pour chaque mot de passe, vous voyez un verdict allant de très faible à très fort, l'entropie estimée en bits, la taille du jeu de caractères dont il est réellement tiré, sa longueur et le temps qu'il faudrait à un attaquant hors ligne devinant dix milliards de mots de passe par seconde pour parcourir l'ensemble de l'espace de clés.

Au lieu d’un simple score, le vérificateur nomme des faiblesses concrètes. Il signale les mots de passe créés uniquement à partir de lettres minuscules, de chiffres ou de symboles manquants, les mots de passe courants et les déplacements au clavier tels que qwerty ou asdf, les caractères répétés comme aaa, les séquences telles que abc ou 123 et l'année classique ajoutée à la fin. Chaque modèle détecté réduit l’estimation de l’entropie, car les vrais attaquants essaient exactement ces raccourcis bien avant la force brute.

Désactivez Afficher les détails pour obtenir un résumé compact d'une ligne par mot de passe, utile lorsque vous comparez des candidats ou auditez une liste entière à la fois. Le décompte sous la sortie compte les mots de passe vérifiés et affiche leur entropie moyenne, mise à jour en direct au fur et à mesure que vous tapez.

Taper un mot de passe sur un site Web semble normalement mal, et l’instinct est sain. Ici, l'analyse s'exécute entièrement dans votre navigateur : la page n'effectue aucune requête réseau, rien n'est enregistré ou stocké et le mot de passe ne quitte jamais votre appareil — vous pouvez le vérifier dans les outils de développement de votre navigateur. Si quelque chose est faible, ouvrez le générateur de mot de passe voisin et créez un remplacement plus puissant en un clic.

FAQ

Comment est calculée la force ?
En tant qu'estimation d'entropie : longueur × log2 du jeu de caractères que le mot de passe utilise réellement, moins les pénalités forfaitaires pour les modèles détectés tels que les mots de passe courants, les parcours au clavier, les répétitions, les séquences et les suffixes d'année. Il s'agit d'une approximation rapide et honnête - pas d'un modèle de crack complet comme zxcvbn - alors traitez les bits comme un guide et non comme une garantie.
Que signifie le temps de crack ?
Le temps d’essayer chaque combinaison à 10 milliards de suppositions par seconde – un taux réaliste pour une attaque hors ligne sur une base de données de hachages rapides ayant fui. Les formulaires de connexion en ligne sont limités en débit et beaucoup plus lents, tandis que les hachages lents comme bcrypt allongent considérablement le temps. Lisez-le comme un ordre de grandeur et non comme un compte à rebours.
Qu’est-ce qui rend réellement un mot de passe fort ?
La longueur, avant tout. Quatre mots aléatoires ou plus, ou plus de 16 caractères aléatoires, battent un mot de passe court grâce à des substitutions intelligentes. Évitez les noms, les années, les modèles de clavier et tout ce que vous avez utilisé ailleurs – et laissez un gestionnaire de mots de passe mémoriser le résultat.
Mon mot de passe est-il envoyé quelque part ?
Non. La vérification s'effectue entièrement dans votre navigateur : la page n'effectue aucune requête réseau et rien de ce que vous saisissez n'est téléchargé, enregistré ou stocké. Le mot de passe ne quitte jamais votre appareil.