Générateurs

Vérificateur de robustesse de mot de passe

Estimez la robustesse d'un mot de passe — en privé, dans votre navigateur.

Évaluez cet outil

Comment utiliser Vérificateur de robustesse de mot de passe

  1. Saisissez le mot de passe que vous voulez vérifier.
  2. Consultez son entropie et sa robustesse estimées.
  3. Rien de ce que vous saisissez n'est envoyé ailleurs.

À propos de Vérificateur de robustesse de mot de passe

Ce vérificateur estime la difficulté de deviner un mot de passe à partir de deux éléments : sa longueur et la taille de son alphabet de caractères. Il ajoute 26 pour les minuscules, 26 pour les majuscules, 10 pour les chiffres et 33 pour les symboles, puis calcule l'entropie comme longueur × log2(alphabet) en bits. À partir de là, il affiche une estimation du temps de cassage à un taux clairement indiqué — 10 milliards d'essais par seconde, la vitesse qu'obtient un attaquant hors ligne contre un hachage rapide — et qualifie le résultat de très faible à très robuste. Fait essentiel, tout s'exécute entièrement dans votre navigateur : rien de ce que vous tapez n'est transmis, ce qui compte, car vous ne devriez jamais coller un vrai mot de passe sur un site qui l'envoie quelque part.

La grande mise en garde est que l'entropie suppose un mot de passe véritablement aléatoire. Un mot de passe créé par un humain comme « Motdepasse123! » obtient un bon score sur le papier mais tombe en quelques instants, car les attaquants réels essaient d'abord les mots courants, les substitutions et les mots de passe déjà divulgués. Considérez cet outil comme un moyen d'apprentissage et d'estimation, pas comme un verdict sur la sécurité d'un compte précis.

Pour créer un mot de passe véritablement aléatoire plutôt que d'en juger un, utilisez le générateur de mot de passe ; pour des codes numériques courts, consultez le générateur de PIN.

Questions fréquentes

Mon mot de passe est-il envoyé à un serveur ?

Non. Tout le calcul s'exécute dans votre navigateur, rien de ce que vous tapez n'est transmis, journalisé ou stocké. C'est volontaire — vous ne devriez jamais coller un vrai mot de passe sur un site qui l'envoie ailleurs.

Qu'est-ce que l'entropie en bits ?

C'est une mesure du nombre d'essais que représente un mot de passe, calculée ici comme la longueur multipliée par le log2 de l'alphabet de caractères. Plus de longueur et un mélange plus large de types de caractères augmentent les bits, et chaque bit supplémentaire double l'effort de deviner.

Comment le temps de cassage est-il calculé ?

À partir de l'entropie, à un taux indiqué — 10 milliards d'essais par seconde, une attaque hors ligne contre un hachage rapide. C'est un ordre de grandeur pour comparer, pas une promesse ; un attaquant plus lent ou plus rapide change le chiffre.

Pourquoi « Motdepasse123! » obtient-il un bon score alors qu'il ne l'est pas ?

Parce que l'entropie suppose l'aléatoire. Ce mot de passe a une entropie nominale élevée, mais les attaquants essaient d'abord les mots courants, les motifs et les mots de passe divulgués, si bien qu'un mot de passe prévisible tombe bien plus vite que ne le suggère son nombre de bits.

Un bon score signifie-t-il que mon compte est en sécurité ?

Non. Ceci estime un seul mot de passe isolément. La réutilisation sur plusieurs sites, le phishing, un logiciel malveillant ou une fuite de données peuvent l'exposer quelle que soit sa robustesse ; considérez donc ceci comme un outil d'apprentissage, pas une garantie.