Vérificateur de Robustesse de Mot de Passe

Voyez à quel point un mot de passe est robuste et ce qu'il faut faire pour l'améliorer. L'analyse a lieu dans votre navigateur et le mot de passe ne quitte jamais votre appareil.

Nous n'envoyons jamais votre mot de passe à un serveur.
Robustesse
Liste de contrôle
  • Non rempli Au moins 12 caractères
  • Non rempli Lettre minuscule (a-z)
  • Non rempli Lettre majuscule (A-Z)
  • Non rempli Chiffre (0-9)
  • Non rempli Symbole (!@#$...)

Ce que fait ce vérificateur de robustesse de mot de passe


Il mesure la longueur et la variété de caractères d'un mot de passe, cherche les schémas que les attaquants essaient en premier, et en tire une note, une liste de contrôle et une liste de corrections concrètes. Toute l'analyse a lieu dans votre navigateur, de sorte que le mot de passe ne quitte jamais votre appareil — ce qui est la seule façon honnête de construire un tel outil.

Comment la note est calculée


La longueur passe en premier : les seuils sont 8, 12, 16 et 20 caractères, et rien en dessous de 12 ne dépasse « Correct ». Là-dessus, nous comptons combien de types de caractères sont présents — minuscules, majuscules, chiffres et symboles. Viennent ensuite les pénalités, et ce sont elles qui gardent la note honnête : un mot de passe issu d'une liste de fuites, un mot courant déguisé, un caractère répété ou une suite comme 1234 sont plafonnés, quelle que soit leur longueur.

Conseils pour des mots de passe plus robustes


La longueur l'emporte sur la complexité : quatre mots ordinaires mis bout à bout sont plus difficiles à casser que huit caractères de ponctuation, et bien plus faciles à taper. Ne réutilisez jamais un mot de passe d'un site à l'autre — une fuite sur l'un devient une intrusion sur tous les autres. Utilisez un gestionnaire de mots de passe pour que chaque compte ait un mot de passe long et unique que vous n'avez pas à retenir, et activez l'authentification à deux facteurs partout où elle est proposée.

Comment vérifier un mot de passe


Saisissez un mot de passe pour obtenir aussitôt une note et une liste de contrôle.

  1. Saisissez ou collez le mot de passe dans le champ.
  2. Lisez la note, la liste de contrôle et les suggestions.
  3. Ajustez le mot de passe et regardez la note monter jusqu'à ce qu'il soit robuste.

Questions fréquentes


Cet outil envoie-t-il mon mot de passe quelque part ?
Non. Tout s'exécute dans votre navigateur : le mot de passe ne circule jamais sur le réseau, n'est jamais conservé et ne se retrouve jamais dans l'adresse de la page.

Dois-je saisir un mot de passe que j'utilise vraiment ?
L'analyse est locale, donc rien n'est transmis. Cela dit, l'habitude la plus sûre est de tester une variante plutôt que le vrai — et si un mot de passe que vous utilisez obtient une mauvaise note ici, changez-le.

Quelle longueur est considérée comme robuste ?
Douze caractères est le minimum, et seize ou plus vaut mieux pour la messagerie, la banque et tout compte capable d'en réinitialiser d'autres.

Ai-je besoin de symboles ?
Ils aident, mais la longueur et l'unicité comptent bien davantage. Une phrase longue sans aucun symbole l'emporte sur un mot de passe court qui en est rempli.

Comment le temps de cassage est-il estimé ?
À partir de la taille de l'espace de recherche, en supposant un attaquant ayant volé le fichier des mots de passe et essayant environ dix milliards de fois par seconde sur un GPU. C'est le pire cas réaliste ; un site qui stocke correctement les mots de passe ralentit cela de plusieurs ordres de grandeur.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager