Analyse de sécurité

Analysez votre mot de passe en détail

Nous ne comptons ni les majuscules ni les symboles : nous cherchons ton mot de passe dans des dictionnaires de mots, de noms, de villes et de motifs de clavier, et estimons les essais nécessaires.

Toute l'analyse se déroule dans votre navigateur. Aucune information n'est envoyée ni stockée.

Nous masquons le mot de passe par défaut. Vous pouvez modifier la visibilité avec le bouton latéral.

Le verdict vient du temps, pas d’un pourcentage.

—

pour le casser par force brute

—
Tentatives nécessaires
—
Ton alphabet
0 symboles
Longueur
0 caractères

Ce que nous avons trouvé dans ton mot de passe

La force brute est estimée à 1012 tentatives par seconde, l’ordre de grandeur d’une attaque hors ligne contre un hachage rapide — le même modèle que le générateur. Face à un hachage lent (bcrypt, Argon2), le chiffre monte de plusieurs ordres de grandeur.

Comment ça marche, et ce que ça ne peut pas savoir

Nous cherchons ton mot de passe dans des dictionnaires de mots de passe fuités, de mots, de prénoms, de noms, de villes, de dates et de parcours de clavier, et nous reconnaissons les astuces courantes comme écrire à l’envers ou remplacer a par @. Nous utilisons zxcvbn-ts, open source, entièrement dans ton navigateur.

Ce que nous ne pouvons pas savoir : si nous trouvons un motif, le chiffre est fiable — ce motif est le raccourci qu’un attaquant prendrait. Si nous n’en trouvons aucun, le chiffre n’est qu’un plafond : cela veut dire que nous ne connaissons pas ton motif, pas qu’il n’y en a pas.

C’est pourquoi le seul chiffre exact de ce site est dans le générateur : là, c’est la machine qui crée le mot de passe au hasard, et nous savons exactement combien de combinaisons existent. Ici, nous ne pouvons qu’estimer.

Nous n’envoyons ton mot de passe nulle part et nous ne le stockons pas. La seule chose qui passe par le réseau, c’est l’analyseur, téléchargé quand tu commences à taper.

Comment lire le classement

Le verdict vient du temps qu'il faudrait pour la casser, pas d'une somme de points pour la variété des caractères. « Très faible » signifie moins d'une seconde face à une attaque hors ligne ; « Très fort », plus de cent mille ans. Malgré tout, ne réutilisez jamais un mot de passe et appuyez-vous sur un gestionnaire sérieux.

Variez les caractères et évitez les motifs prévisibles (1234, qwerty, dates personnelles). Si des avertissements apparaissent en orange, lisez-les : ils désignent ce qui affaiblit vraiment votre clé.