Outils Nettoyage

Vérificateur de Force du Mot de Passe en Ligne Gratuit

Découvrez à quel point votre mot de passe est réellement sécurisé : entropie, variété de caractères, détection des mots de passe courants et estimations réalistes du temps de piratage, calculées entièrement dans votre navigateur.

Cet outil fonctionne entièrement dans votre navigateur. Votre mot de passe n'est jamais envoyé à un serveur, ni stocké, ni enregistré — pas même temporairement.

Force du Mot de Passe

Liste de Contrôle Sécurité

  • Au moins 8 caractères
  • Au moins 12 caractères (recommandé)
  • Contient une majuscule
  • Contient une minuscule
  • Contient un chiffre
  • Contient un symbole (ex. ! @ # $)
  • N'est pas un mot de passe couramment piraté
  • Aucun motif répété ou séquentiel

Temps de Piratage Estimé

Entropie:
Attaque en ligne, limitée (100/heure)
Attaque en ligne, sans limite (10/sec)
Attaque hors ligne, hachage lent (bcrypt, 10k/sec)
Attaque hors ligne, hachage rapide + GPU (10 Md/sec)

Pourquoi la Force du Mot de Passe est Importante

La plupart des piratages de comptes ne proviennent pas d'un piratage sophistiqué, mais de mots de passe faibles, réutilisés ou prévisibles. Les attaquants utilisent des outils automatisés capables d'essayer des milliards de combinaisons par seconde, en commençant par des mots de passe divulgués connus et des motifs courants avant de passer à la force brute. Un outil comme celui-ci estime le temps qu'il faudrait à une attaque réelle contre votre mot de passe, afin que vous puissiez corriger les points faibles avant qu'un attaquant ne les trouve. Il se combine bien avec un générateur de mots de passe lorsque vous avez besoin d'un tout nouveau mot de passe à haute entropie plutôt que de tester un mot de passe existant.

Comment Cet Outil Calcule la Force

La force est mesurée à l'aide de l'entropie, exprimée en bits — le nombre de tentatives, en puissance de deux, qu'un attaquant devrait essayer pour couvrir toutes les combinaisons possibles. L'entropie dépend de deux facteurs : la longueur du mot de passe et la taille de l'ensemble de caractères utilisé. Chaque classe de caractères que vous utilisez élargit cet ensemble, c'est pourquoi mélanger les types compte plus qu'on ne le pense :

Les minuscules (a–z) ajoutent 26 caractères possibles par position.

Les majuscules (A–Z) ajoutent 26 caractères possibles supplémentaires par position.

Les chiffres (0–9) ajoutent 10 caractères possibles par position.

Les symboles (!@#$…) ajoutent environ 33 caractères possibles par position.

Comment Créer un Mot de Passe Sécurisé

Privilégiez la longueur à la complexité — une phrase de passe de 16 caractères est généralement plus sûre et plus facile à retenir qu'un mélange de symboles de 8 caractères.
Mélangez au moins trois classes de caractères (majuscules, minuscules, chiffres, symboles) pour maximiser l'entropie par caractère.
Ne réutilisez jamais le même mot de passe sur plusieurs sites ; si un service est piraté, les mots de passe réutilisés donnent accès à tous vos autres comptes.
Évitez les informations personnelles (noms, dates de naissance, noms d'animaux) et les mots du dictionnaire, les premières choses que les outils de piratage essaient.
Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe uniques pour chaque compte — essayez notre générateur de mots de passe pour en créer un rapidement.

Questions Fréquentes

Oui. Ce vérificateur fonctionne entièrement en JavaScript dans votre navigateur — votre mot de passe ne quitte jamais votre appareil, n'est jamais envoyé sur le réseau, et n'est jamais stocké ni enregistré nulle part. Vous pouvez le vérifier vous-même : déconnectez-vous d'internet après le chargement de la page, l'outil continue de fonctionner exactement de la même façon, car aucun appel serveur n'est jamais effectué.

L'entropie mesure l'imprévisibilité en bits. Chaque bit supplémentaire double en moyenne le nombre de tentatives nécessaires à un attaquant pour trouver votre mot de passe par force brute. Un mot de passe avec 40 bits d'entropie nécessite en moyenne environ mille milliards de tentatives ; un mot de passe avec 80 bits en nécessite environ mille milliards au carré. C'est une estimation mathématique de la difficulté dans le pire des cas, pas une garantie contre toute attaque possible.

L'entropie augmente avec la longueur bien plus vite qu'avec la variété des caractères. Une phrase de passe en minuscules de 20 caractères comme "chevalcorrectbatterie" peut avoir plus d'entropie qu'un mot de passe de 8 caractères rempli de symboles, tout en étant plus facile à retenir et à taper pour un humain. La longueur est le levier le plus puissant dont vous disposez.

La longueur seule ne suffit pas si le mot de passe est un mot de passe divulgué connu, un motif de clavier, ou une séquence répétée/séquentielle (comme "abcdefgh" ou "11111111"). Les attaquants essaient ces motifs avant la force brute, donc cet outil les pénalise quelle que soit la longueur brute — la liste de contrôle ci-dessus indique exactement quel test a échoué.

Ce sont des estimations d'ordre de grandeur basées sur des vitesses de tentative publiées pour différents scénarios d'attaque — un formulaire de connexion limité en débit contre un système offline avec GPU contre une base de données de mots de passe volés au hachage rapide. Les résultats réels varient selon les défenses du système cible (limitation de débit, algorithme de hachage, salage), mais la comparaison relative entre un mot de passe faible et fort reste un guide fiable.