Vérificateur de mot de passe — Force, temps de craquage et générateur sécurisé
← Retour à la vue d'ensemble

Quel est le niveau de sécurité de votre mot de passe, vraiment ?

La plupart des conseils en matière de mots de passe s'arrêtent à “ utilisez un mélange de lettres, de chiffres et de symboles ”. Cet outil va plus loin : testez un mot de passe ou générez-en un, découvrez sa véritable robustesse et le temps qu'il faudrait réellement pour le pirater selon trois scénarios d'attaque réalistes, le tout directement dans votre navigateur. Rien de ce que vous tapez n'est jamais envoyé nulle part.

🎲 Générer un mot de passe fort

Longueur 18

🔍 Tester un mot de passe

Entrez un mot de passe ci-dessus, ou générez-en un

    ⏱️ Combien de temps faudrait-il pour le craquer ?

    Ce qui rend un mot de passe fort — en bref
    La longueur l'emporte sur la complexité. Une longue phrase secrète composée de mots aléatoires résiste à toutes les techniques ci-dessous bien mieux qu'un mot de passe court et " astucieux " de 8 caractères.
    💥

    Force brute

    Essayer toutes les combinaisons possibles, caractère par caractère. Un processeur graphique moderne en teste des milliards par seconde hors ligne — un mot de passe de 8 caractères tombe en quelques heures ; ajoutez-en 8 de plus et il faut des millions d'années.

    📖

    Attaque par dictionnaire

    Essayer d'abord les vrais mots, les noms et les mots de passe connus qui ont fuité, avec des substitutions courantes (a→@, o→0). " P@ssw0rd2024 " a l'air complexe — c'est l'une des premières suppositions.

    🎭

    Ingénierie sociale

    Aucun piratage informatique : un e-mail, un appel téléphonique ou une fausse page de connexion convaincante vous incite à taper votre mot de passe directement. Le mot de passe le plus fort ne peut pas se défendre contre cela — seuls la vigilance et un gestionnaire de mots de passe le peuvent.

    La seule habitude qui compte vraiment : un mot de passe différent pour chaque service, généré (et non mémorisé) et stocké dans un gestionnaire de mots de passe. Ainsi, la fuite de données d'un site ne met jamais vos autres comptes en danger.
    Allez plus loin avec un second facteur : même le mot de passe le plus fort peut être piégé par hameçonnage ou divulgué, alors ajoutez un second facteur partout où il est proposé. Une application d'authentification (TOTP) constitue une bonne base ; une clé de sécurité physique (FIDO2/U2F) va encore plus loin, car elle ne peut pas faire l'objet d'un hameçonnage ni être lue au téléphone de la même manière qu'un code à usage unique. N'importe quelle option vaut mieux que les codes par SMS seuls, qui peuvent être interceptés ou faire l'objet d'un échange de SIM (SIM-swapping). Ce qui importe, c'est d'avoir un second facteur, sur chaque compte qui le permet, en commençant par votre messagerie électronique et votre gestionnaire de mots de passe.
    Vérificateur de mot de passe — Force, temps de craquage et générateur sécurisé
    Mot de Passe — Robustesse, Temps de Cassage & Générateur