Testeur de force de mot de passe
Analysez la robustesse d'un mot de passe directement dans votre navigateur : estimation de l'entropie, détection de motifs faibles et estimation du temps de cassage. Aucune donnée n'est envoyée ni stockée.
Attaque hors-ligne à ~10 milliards d'essais/seconde.
- ⬜Au moins 12 caractères
- ⬜Contient des minuscules
- ⬜Contient des majuscules
- ⬜Contient des chiffres
- ⬜Contient des symboles
- ✅Aucun motif faible détecté
Bonnes pratiques
- Visez au moins 12 à 16 caractères, la longueur est le facteur le plus important.
- Mélangez minuscules, majuscules, chiffres et symboles.
- Évitez les motifs prévisibles : suites clavier, répétitions, dates de naissance, mots courants.
- Utilisez un gestionnaire de mots de passe et un mot de passe différent par site.
- Activez la double authentification (2FA) dès que possible.
Questions fréquentes
Mon mot de passe est-il envoyé sur un serveur ?
Non. L'analyse est intégralement réalisée dans votre navigateur, en JavaScript côté client. Aucun appel réseau n'est effectué et aucun mot de passe n'est stocké ou transmis, même à Outil du Jour.
Qu'est-ce que l'entropie d'un mot de passe ?
L'entropie mesure, en bits, le nombre de combinaisons possibles pour un mot de passe donné. Elle se calcule approximativement par longueur × log2(taille de l'alphabet utilisé). Plus l'entropie est élevée, plus le mot de passe est difficile à deviner par force brute.
Combien de temps faut-il pour deviner mon mot de passe ?
Nous estimons ce temps en supposant un attaquant hors-ligne capable de tester environ 10 milliards de combinaisons par seconde (ordre de grandeur réaliste avec des GPU récents contre un hash mal protégé). Ce n'est qu'une estimation : la durée réelle dépend fortement de la façon dont le mot de passe est stocké et protégé (hachage, salage, etc.).
Quels sont les critères d'un mot de passe fort ?
Une longueur d'au moins 12 caractères (16+ recommandé), un mélange de minuscules, majuscules, chiffres et symboles, et l'absence de motifs prévisibles (suites clavier, répétitions, dates, mots courants comme « password » ou « soleil »).
Ce testeur remplace-t-il un gestionnaire de mots de passe ?
Non, il le complète. Utilisez cet outil pour évaluer la robustesse d'un mot de passe, puis stockez-le dans un gestionnaire de mots de passe et activez la double authentification (2FA) quand c'est possible.