Vérificateur de force de mot de passe
Estimez l’entropie des mots de passe, le temps de crack et les faiblesses concrètes – localement, dans votre navigateur.
Vérificateur de force de mot de passe
Tapez ou collez un mot de passe – ou plusieurs à la fois, un par ligne – et obtenez un rapport de force instantané. Pour chaque mot de passe, vous voyez un verdict allant de très faible à très fort, l'entropie estimée en bits, la taille du jeu de caractères dont il est réellement tiré, sa longueur et le temps qu'il faudrait à un attaquant hors ligne devinant dix milliards de mots de passe par seconde pour parcourir l'ensemble de l'espace de clés.
Au lieu d’un simple score, le vérificateur nomme des faiblesses concrètes. Il signale les mots de passe créés uniquement à partir de lettres minuscules, de chiffres ou de symboles manquants, les mots de passe courants et les déplacements au clavier tels que qwerty ou asdf, les caractères répétés comme aaa, les séquences telles que abc ou 123 et l'année classique ajoutée à la fin. Chaque modèle détecté réduit l’estimation de l’entropie, car les vrais attaquants essaient exactement ces raccourcis bien avant la force brute.
Désactivez Afficher les détails pour obtenir un résumé compact d'une ligne par mot de passe, utile lorsque vous comparez des candidats ou auditez une liste entière à la fois. Le décompte sous la sortie compte les mots de passe vérifiés et affiche leur entropie moyenne, mise à jour en direct au fur et à mesure que vous tapez.
Taper un mot de passe sur un site Web semble normalement mal, et l’instinct est sain. Ici, l'analyse s'exécute entièrement dans votre navigateur : la page n'effectue aucune requête réseau, rien n'est enregistré ou stocké et le mot de passe ne quitte jamais votre appareil — vous pouvez le vérifier dans les outils de développement de votre navigateur. Si quelque chose est faible, ouvrez le générateur de mot de passe voisin et créez un remplacement plus puissant en un clic.