Accueil Mot de passe Force Nettoyer URL Usage unique Chiffrer

Tester la force d’un mot de passe

Vérifiez la force dans le navigateur : entropie, composition, comparaison à une liste publique de mots faibles. Le mot testé n’est pas envoyé.

Comment tester la force d’un mot de passe sans l’envoyer

Beaucoup cherchent « tester la force de mon mot de passe » ou « vérifier si mon mot de passe est sécurisé » pour savoir si un mot du quotidien se devine. Ici, il reste dans le champ. Force, entropie et alertes se calculent sur l’appareil.

La liste vient d’un top public de mots faibles — « password », « 12345678 ». Votre mot n’est envoyé à aucune API. Un hit reste faible, même si la chaîne paraît longue. Ce n’est pas une requête Have I Been Pwned en direct.

  • Faible / Moyen / Fort / Très fort tout de suite, plus une estimation hors ligne et en ligne avec limitation
  • Classes manquantes, répétitions et autres risques
  • Besoin d’un neuf : le générateur de mot de passe en local, pas trois lettres changées

Questions fréquentes

Le test de force envoie-t-il le mot de passe ?

Non. Note, entropie et liste restent dans le navigateur. Le mot testé ne part ni vers le serveur ni vers une API de fuites.

Est-ce Have I Been Pwned ? Cela prouve-t-il qu’il n’a jamais fuité ?

Non. L’outil compare à une liste publique intégrée — mots déjà trop vus. Cela ne prouve pas qu’un mot n’a jamais figuré dans une fuite.

Que signifie l’entropie ?

Elle estime le coût d’une recherche exhaustive. Plus long et plus mélangé, en général plus de bits. Un hit de liste reste faible.

Et s’il est trop faible ?

Un neuf dans le générateur, pas de réemploi sur les comptes importants. Pour un collègue : message autodestructif, détruit à l’ouverture.