Adgora
Outil gratuitTout le mondeFonctionne dans votre navigateur

Vérificateur de fuite de mot de passe et de force

Testez n'importe quel mot de passe contre des centaines de millions de références de mots de passe divulgués et obtenez un score de force instantané. Tout fonctionne dans votre navigateur — seuls les 5 premiers caractères du hachage SHA-1 de votre mot de passe sont jamais envoyés.

01Vos chiffres

Générer un mot de passe fort

20
02Vérification de fuite

Entrez des valeurs pour voir les résultats

Temps de le deviner hors ligne — Estimation à partir de l'entropie ci-dessus à 10 milliards de tentatives par seconde contre un hachage rapide ; un mot de passe divulgué tombe instantanément.
  • Au moins 12 caractères
  • Lettres minuscules et majuscules
  • Un chiffre
  • Un symbole
  • Pas de motifs ou répétitions évidents

Privé par conception : votre mot de passe ne quitte jamais votre navigateur. Il est haché localement avec SHA-1 et seuls les 5 premiers caractères de ce hachage sont envoyés à la base de données des violations (k-anonymat). Rien n'est stocké ou enregistré. Source de données : Have I Been Pwned — Mots de passe compromis

Pourquoi vérifier un mot de passe ?

Les attaquants ne devinent pas les mots de passe un par un — ils rejouent des listes de milliards de vrais mots de passe divulgués lors de violations passées (« credential stuffing »). Si votre mot de passe apparaît dans l'une de ces listes, il est effectivement public, peu importe sa complexité. Cet outil vous dit deux choses à la fois : ce mot de passe exact a-t-il déjà été divulgué, et à quel point est-il difficile à deviner.

Comment la vérification de fuite reste privée

Votre mot de passe est haché avec SHA-1 dans votre navigateur. Seuls les cinq premiers caractères du hachage sont envoyés à l'API de plage des mots de passe Pwned, qui renvoie chaque hachage divulgué partageant ce préfixe (des centaines d'entre eux). Votre navigateur trouve la correspondance localement. Le service ne voit jamais votre mot de passe ou son hachage complet — c'est le modèle de k-anonymity standard de l'industrie.

Ce qui rend un mot de passe fort

  • La longueur l'emporte sur la complexité. Une phrase de passe de 4 mots comme corail-âne-atlas-verbe est plus forte et plus facile à retenir que P@ssw0rd!.
  • Unique par site. La réutilisation est ce qui fait qu'une violation en entraîne de nombreuses autres. Utilisez un gestionnaire de mots de passe.
  • Jamais un mot de passe connu comme ayant été divulgué — même un long est sans valeur une fois qu'il est sur une liste.
  • Ajoutez un second facteur chaque fois que possible ; les comptes Adgora prennent en charge l'authentification à deux facteurs TOTP.
FAQ

Questions sur cet outil

Est-il sûr de taper mon vrai mot de passe ici ?

Oui. Le mot de passe est traité entièrement dans votre navigateur ; seul un préfixe de hachage de 5 caractères est jamais transmis, ce qui ne peut pas être inversé pour retrouver votre mot de passe. Cela dit, la meilleure pratique est de vérifier les mots de passe que vous envisagez, puis de les stocker dans un gestionnaire de mots de passe.

Que signifie le nombre de violations ?

C'est le nombre de fois que ce mot de passe exact a été vu dans des violations de données connues. Tout nombre supérieur à zéro signifie que le mot de passe est compromis et ne doit jamais être utilisé.

Un résultat « non trouvé » signifie-t-il que mon mot de passe est sûr ?

Cela signifie que le mot de passe n'est pas encore apparu dans le corpus de violations. Combinez cela avec une longueur forte et un second facteur pour une véritable sécurité.

Le mot de passe généré est-il envoyé quelque part ?

Non. Il est créé par le générateur aléatoire cryptographique de votre navigateur et vérifié de la même manière privée — seul le préfixe de hachage de 5 caractères quitte la page.

Prêt à transformer le trafic en crypto ?

Lancez des campagnes CPC/CPM/CPA ou monétisez votre site avec une seule balise. Dépôts et paiements en TON & USDT.

What this page answers