Tester la solidité d’un mot de passe

Les indicateurs de mot de passe récompensent souvent les mauvaises choses : une majuscule et un point d’exclamation obtiennent une bonne note alors que le mot du dessous figure dans tous les dictionnaires d’attaque. Ce testeur calcule l’entropie à partir du jeu de caractères réel, pénalise les motifs courants — y compris « motdepasse » ou les suites du clavier AZERTY — et estime le temps de cassage sur du matériel réaliste.

Test de mot de passe : mode d’emploi

  1. Saisissez un mot de passe, ou un mot de passe proche de celui que vous utilisez.
  2. Lisez l’entropie en bits et le temps estimé de cassage hors ligne.
  3. Consultez les avertissements sur les mots courants, les suites de clavier et les caractères répétés.
  4. Allongez le mot de passe jusqu’à dépasser confortablement 75 bits d’entropie.

Questions fréquentes

Est-il prudent de saisir mon vrai mot de passe ici ?

Rien n’est transmis ni enregistré : l’analyse s’exécute entièrement dans votre navigateur. Le réflexe le plus sain reste toutefois de tester un mot de passe similaire plutôt que l’original.

Pourquoi « M0tDeP@sse1 » obtient-il une mauvaise note ?

Parce que ces substitutions sont la première chose que tente un outil de cassage. C’est le mot de dictionnaire en dessous qui compte, et les attaques par règles le déclinent en quelques millisecondes.

Comment le temps de cassage est-il estimé ?

À partir de l’entropie et d’une vitesse d’attaque hors ligne contre une fonction de hachage rapide. C’est un ordre de grandeur : un site utilisant bcrypt ou Argon2 est infiniment plus lent à attaquer.

Une phrase de passe est-elle préférable ?

Oui, quand les mots sont tirés au hasard. Quatre ou cinq mots aléatoires offrent une forte entropie et se retiennent facilement. Choisir soi-même une phrase marquante supprime l’essentiel de cet avantage.

Générateur de mot de passe · Vérification de carte · Vérification d’e-mails · Voir tous les outils

Également disponible en : English · Español · Português · Deutsch