Vérificateur de force de mot de passe
Combien de temps il tiendrait vraiment.
Résultat
Collez ou saisissez du texte ci-dessus pour voir le résultat ici.
Vos fichiers restent sur votre appareil
Cet outil fonctionne entièrement dans votre navigateur. Ce que vous collez est traité sur votre appareil et n’est jamais envoyé à un serveur : vous pouvez l’utiliser sans crainte avec des jetons, des clés et des textes non publiés.
Comment ça marche
- Tapez ou collez le mot de passe. Il est masqué dans la sortie.
- Lisez la force en bits — le nombre d’essais auquel fait face un attaquant.
- Lisez les avertissements en dessous. C’est la partie qui compte.
- Plusieurs à la fois, un par ligne, ne pose pas de problème.
Questions fréquentes
- Est-il prudent de taper ici un vrai mot de passe ?
- Il est vérifié dans votre navigateur et n’est jamais transmis, donc c’est plus sûr que n’importe quelle page qui en envoie un à un serveur. Cela dit : si un site vous inspire un doute, n’y collez pas un vrai mot de passe ; tapez plutôt quelque chose de même forme.
- Pourquoi mon long mot de passe est-il mal noté ?
- La longueur ne sert que si le mot de passe n’est pas devinable autrement. « Motdepasse123 ! » fait quinze caractères et figure dans les premiers milliers d’essais de n’importe quel outil de cassage ; « azertyuiop » en fait dix et n’est qu’une rangée du clavier. Les avertissements disent quel motif a été repéré.
- Quelle est la précision de l’estimation ?
- C’est un modèle grossier, et la page préfère le dire. Elle compte l’alphabet et la longueur, puis retranche ce que trahissent les motifs évidents. Une vraie estimation demanderait un dictionnaire de centaines de millions de mots de passe fuités : un téléchargement, pas une page. Prenez ce nombre comme un plancher.
- Qu’est-ce qui fait un bon mot de passe ?
- La longueur, et le fait de ne pas le réutiliser. Quatre ou cinq mots tirés au hasard battent une courte suite de symboles, et un mot de passe différent partout bat un mot de passe fort employé deux fois. Un gestionnaire rend les deux faciles.
Outils associés
♭ Générateur de mot de passe Fabriqués sur votre appareil, par le générateur cryptographique du navigateur. Rien n’est envoyé nulle part. ♭ Vérificateur de hash bcrypt Ce mot de passe correspond-il à ce hash ? ♭ Générateur htpasswd La ligne qu’attend Apache, hachée sur votre propre machine. # Générateur de hash L’empreinte MD5, SHA-1 ou SHA-2 d’un texte, calculée sur votre appareil.