Vérificateur de force de mot de passe
Estimer la force d'un mot de passe et l'entropie.
| Scénario d'attaque | Deviner le taux | Temps de craquage estimé |
|---|
Besoin d'un mot de passe plus fort ? Générateur de mots de passe.
À propos de ce vérificateur
La force repose sur la longueur et la variété des caractères. Pour les comptes réels, utilisez une phrase de passe longue et unique ainsi qu'un gestionnaire de mots de passe.
FAQ
Mon mot de passe est-il envoyé quelque part ?
Non. La vérification s'effectue entièrement dans votre navigateur — votre mot de passe n'est jamais téléchargé, stocké ou enregistré, et cette page ne l'enregistre jamais non plus sur votre appareil.
Comment est estimée la force
Il estime le nombre d'essais qu'un outil de craquage nécessiterait : les mots du dictionnaire (y compris les variantes l33t), les blocs répétés, les séquences, les suites de touches du clavier et les années sont reconnus comme des motifs que les attaquants testent en premier — ainsi "Aa1!Aa1!Aa1!" obtient un score bien inférieur à ce qu'une formule naïve basée sur la longueur multipliée par la variété suggérerait.
Pourquoi mon mot de passe « complexe » obtient-il un faible score ?
Les attaquants n'utilisent pas la force brute caractère par caractère : ils testent d'abord les mots courants, les substitutions (p@ssw0rd), les répétitions et les motifs du clavier. Un mot de passe construit à partir de ces motifs est facilement craqué, quel que soit le nombre de classes de symboles qu'il combine.
Qu'est-ce qui constitue en réalité un mot de passe fort ?
Longueur et aléatoire. Quatre mots aléatoires non liés ou plus, ou 16 caractères aléatoires provenant d'un gestionnaire de mots de passe, surpassent les mots de passe « complexes » mais courts. Utilisez un mot de passe unique par site et activez l'authentification à deux facteurs — et ne changez les mots de passe que lorsqu'il y a une raison (fuite de données), pas selon un calendrier.
Dernière mise à jour: