Aller au contenu
Aback Tools Logo

Vérificateur de robustesse des mots de passe

Estimez l'entropie d'un mot de passe, modélisez des scénarios de temps de cassage et classez la robustesse avec une analyse privée dans le navigateur et des conseils concrets de renforcement.

Password Strength Checker

Privacy-first: your password is analyzed locally and never uploaded to any server.

Pourquoi utiliser ce vérificateur de robustesse des mots de passe ?

  • Estimation de l'entropie : calcule l'entropie estimée du mot de passe en bits à partir de la couverture du jeu de caractères et de la longueur du mot de passe pour quantifier la résistance aux devinettes.
  • Classification de la robustesse : convertit des mesures techniques en libellés pratiques, de Très faible à Très fort, pour que les équipes puissent évaluer rapidement la conformité aux politiques.
  • Modélisation du temps de cassage : estime les durées de cassage selon plusieurs modèles d'attaque, notamment en ligne limitée, en ligne non limitée et par hachage hors ligne.
  • Analyse privée dans le navigateur : tous les calculs s'exécutent localement dans votre navigateur. Les mots de passe ne sont jamais transmis, stockés ni journalisés sur un serveur.

Comment l'entropie est estimée

Le vérificateur approxime l'entropie avec la formule E = L × log2(R), où L est la longueur du mot de passe et R la taille estimée du jeu de caractères. Des jeux de caractères plus larges et des longueurs plus grandes produisent une entropie plus élevée, ce qui augmente l'effort de recherche nécessaire à l'attaquant.

Ce que représentent les estimations de temps de cassage

Les valeurs de temps de cassage modélisent l'effort de recherche moyen dans plusieurs scénarios : attaques en ligne limitées, attaques en ligne à haut débit et vitesses de craquage de hachages hors ligne. Ces valeurs sont des estimations, pas des garanties, mais elles fournissent des signaux de risque comparatifs utiles.

Pourquoi la détection des motifs est importante

Les mots de passe contenant des mots de dictionnaire courants, des séquences de clavier ou des caractères répétés sont souvent bien plus faibles que ne le suggère l'entropie brute. Cet outil applique des pénalités pour les motifs prévisibles afin de produire une classification plus réaliste.

Confidentialité côté client par conception

Le moteur d'analyse s'exécute entièrement dans votre navigateur. Aucun contenu de mot de passe n'est transmis à des serveurs distants, conservé dans un stockage backend ni partagé avec des tiers.

Foire aux questions

Le score est une estimation pratique fondée sur l'entropie, la diversité des caractères et des pénalités pour les motifs courants. Il est utile pour comparer la qualité des mots de passe, mais aucun modèle de notation ne peut prévoir toutes les stratégies d'attaque réelles.

Non. L'analyse du mot de passe s'exécute entièrement dans votre navigateur. Le mot de passe ne quitte jamais votre appareil et n'est enregistré ni dans les journaux du serveur ni dans une base de données.

Utilisez les valeurs de temps de cassage comme un repère relatif, et non comme une garantie absolue. Les estimations de hachage rapide hors ligne représentent le pire scénario, lorsque les hachages de mots de passe sont exposés et attaqués avec du matériel haut de gamme.

Pour les comptes importants, visez au moins Fort, idéalement Très fort. En pratique, les longues phrases de passe ou les mots de passe aléatoires générés et stockés dans un gestionnaire de mots de passe offrent le meilleur équilibre entre ergonomie et sécurité.

Oui. L'outil est gratuit, sans inscription ni abonnement.