← Retour à la vue d'ensemble
Quel est le niveau de sécurité de votre mot de passe, vraiment ?
La plupart des conseils en matière de mots de passe s'arrêtent à “ utilisez un mélange de lettres, de chiffres et de symboles ”. Cet outil va plus loin : testez un mot de passe ou générez-en un, découvrez sa véritable robustesse et le temps qu'il faudrait réellement pour le pirater selon trois scénarios d'attaque réalistes, le tout directement dans votre navigateur. Rien de ce que vous tapez n'est jamais envoyé nulle part.
⏱️ Combien de temps faudrait-il pour le craquer ?
Ce qui rend un mot de passe fort — en bref
La longueur l'emporte sur la complexité. Une longue phrase secrète composée de mots aléatoires résiste à toutes les techniques ci-dessous bien mieux qu'un mot de passe court et " astucieux " de 8 caractères.
💥
Force brute
Essayer toutes les combinaisons possibles, caractère par caractère. Un processeur graphique moderne en teste des milliards par seconde hors ligne — un mot de passe de 8 caractères tombe en quelques heures ; ajoutez-en 8 de plus et il faut des millions d'années.
📖
Attaque par dictionnaire
Essayer d'abord les vrais mots, les noms et les mots de passe connus qui ont fuité, avec des substitutions courantes (a→@, o→0). " P@ssw0rd2024 " a l'air complexe — c'est l'une des premières suppositions.
🎭
Ingénierie sociale
Aucun piratage informatique : un e-mail, un appel téléphonique ou une fausse page de connexion convaincante vous incite à taper votre mot de passe directement. Le mot de passe le plus fort ne peut pas se défendre contre cela — seuls la vigilance et un gestionnaire de mots de passe le peuvent.
La seule habitude qui compte vraiment : un mot de passe différent pour chaque service, généré (et non mémorisé) et stocké dans un gestionnaire de mots de passe. Ainsi, la fuite de données d'un site ne met jamais vos autres comptes en danger.
Allez plus loin avec un second facteur : même le mot de passe le plus fort peut être piégé par hameçonnage ou divulgué, alors ajoutez un second facteur partout où il est proposé. Une application d'authentification (TOTP) constitue une bonne base ; une clé de sécurité physique (FIDO2/U2F) va encore plus loin, car elle ne peut pas faire l'objet d'un hameçonnage ni être lue au téléphone de la même manière qu'un code à usage unique. N'importe quelle option vaut mieux que les codes par SMS seuls, qui peuvent être interceptés ou faire l'objet d'un échange de SIM (SIM-swapping). Ce qui importe, c'est d'avoir un second facteur, sur chaque compte qui le permet, en commençant par votre messagerie électronique et votre gestionnaire de mots de passe.