Analyse de sécurité

Analysez votre mot de passe en détail

Reproduit la logique classique de PasswordMeter dans le design de password.es. Saisissez votre mot de passe, examinez les bonus et repérez les répétitions, les schémas prévisibles et les déductions qui l'affaiblissent.

Toute l'analyse se déroule dans votre navigateur. Aucune information n'est envoyée ni stockée.

Nous masquons le mot de passe par défaut. Vous pouvez modifier la visibilité avec le bouton latéral.

Le verdict vient du temps, pas d’un pourcentage.

pour le casser par force brute

Tentatives nécessaires
Ton alphabet
0 symboles
Longueur
0 caractères

Ce que nous avons trouvé dans ton mot de passe

La force brute est estimée à 1012 tentatives par seconde, l’ordre de grandeur d’une attaque hors ligne contre un hachage rapide — le même modèle que le générateur. Face à un hachage lent (bcrypt, Argon2), le chiffre monte de plusieurs ordres de grandeur.

Comment ça marche, et ce que ça ne peut pas savoir

Nous cherchons ton mot de passe dans des dictionnaires de mots de passe fuités, de mots, de prénoms, de noms, de villes, de dates et de parcours de clavier, et nous reconnaissons les astuces courantes comme écrire à l’envers ou remplacer a par @. Nous utilisons zxcvbn-ts, open source, entièrement dans ton navigateur.

Ce que nous ne pouvons pas savoir : si nous trouvons un motif, le chiffre est fiable — ce motif est le raccourci qu’un attaquant prendrait. Si nous n’en trouvons aucun, le chiffre n’est qu’un plafond : cela veut dire que nous ne connaissons pas ton motif, pas qu’il n’y en a pas.

C’est pourquoi le seul chiffre exact de ce site est dans le générateur : là, c’est la machine qui crée le mot de passe au hasard, et nous savons exactement combien de combinaisons existent. Ici, nous ne pouvons qu’estimer.

Nous n’envoyons ton mot de passe nulle part et nous ne le stockons pas. La seule chose qui passe par le réseau, c’est l’analyseur, téléchargé quand tu commences à taper.