Aller au contenu
Aback Tools Logo

Vérificateur de robustesse des mots de passe PDF

Analysez instantanément la robustesse de n'importe quel mot de passe PDF. Le vérificateur de robustesse des mots de passe PDF calcule l'entropie de Shannon, estime le temps de craquage face au chiffrement AES-256 à la vitesse d'une grappe de GPU et évalue le mot de passe selon une liste de contrôle de 8 points, le tout en temps réel pendant la saisie, sans connexion à un serveur et sans inscription.

PDF Password Strength Checker
Enter any PDF password to instantly check its strength, entropy, estimated crack time, and compliance with PDF encryption best practices. All analysis runs locally in your browser - your password is never sent to any server.

Checked entirely in your browser - never sent to any server.

Crack time assumes a dedicated GPU cluster at 1 billion attempts/second against AES-256 (PDF 1.7+). RC4-based PDFs (older versions) are significantly weaker.

Password Security Checklist

Checks based on PDF encryption best practices and NIST SP 800-63B guidelines

Enter a password above to see the security checklist

Pourquoi utiliser notre vérificateur de robustesse des mots de passe PDF ?

  • 100 % privé - ne quitte jamais votre navigateur : le vérificateur de robustesse des mots de passe PDF analyse votre mot de passe entièrement dans votre navigateur grâce à JavaScript côté client. Votre mot de passe n'est jamais transmis à un serveur, consigné dans un journal ou partagé avec un tiers : il est donc sûr de l'utiliser avec de vrais mots de passe de documents.
  • Estimations de craquage spécifiques aux PDF : les estimations de temps de craquage sont calibrées spécifiquement pour le chiffrement AES-256 des PDF (PDF 1.7+) face à une grappe de GPU à 1 milliard de tentatives par seconde - le véritable modèle de menace des attaques par force brute sur les mots de passe PDF, et non les hypothèses génériques des connexions web.
  • Analyse instantanée en temps réel pendant la saisie : le vérificateur de robustesse des mots de passe PDF met à jour la barre de robustesse, le score d'entropie, le temps de craquage et les 8 contrôles de sécurité à chaque frappe, sans appuyer sur aucun bouton. Voyez exactement comment l'ajout d'un symbole ou d'un caractère change votre sécurité.
  • Liste de contrôle de sécurité en 8 points : chaque mot de passe est testé selon 8 critères précis : longueur, variété des caractères, schémas courants, séquences répétées et suites consécutives - conformément aux lignes directrices NIST SP 800-63B sur l'identité numérique et aux bonnes pratiques de chiffrement PDF.

Qu'est-ce que la robustesse d'un mot de passe PDF ?

Les documents PDF peuvent être chiffrés avec deux types de mots de passe : un mot de passe utilisateur (nécessaire pour ouvrir le fichier) et un mot de passe propriétaire (nécessaire pour modifier les autorisations comme l'impression ou la copie). Les PDF modernes utilisent le chiffrement AES-256 (PDF 1.7 et versions ultérieures), qui est cryptographiquement solide - mais la sécurité de l'ensemble du système dépend entièrement de la robustesse du mot de passe choisi. Un mot de passe faible comme password123 peut être craqué en quelques secondes par une grappe de GPU à l'aide d'attaques par dictionnaire et par force brute. Le vérificateur de robustesse des mots de passe PDF évalue le temps que prendrait réellement ce processus, en fonction de l'entropie du mot de passe, de la variété des caractères, de la longueur et des schémas d'attaque courants, afin que vous puissiez faire un choix éclairé avant de chiffrer votre PDF.

Comment fonctionne notre vérificateur de robustesse des mots de passe PDF

  1. Saisissez un mot de passe : entrez n'importe quel mot de passe PDF dans le champ de saisie. Le vérificateur de robustesse des mots de passe PDF l'analyse en temps réel à chaque frappe, sans appuyer sur aucun bouton. Utilisez l'icône en forme d'œil pour afficher ou masquer les caractères.
  2. Calcul de l'entropie et du temps de craquage : l'outil calcule l'entropie du mot de passe en bits (selon la longueur et la taille du jeu de caractères), puis estime le temps qu'il faudrait à une grappe de GPU dédiée à 1 milliard de tentatives par seconde pour l'épuiser par force brute - en modélisant de véritables machines de craquage de PDF AES-256.
  3. Liste de contrôle de sécurité en 8 points : le mot de passe est testé selon 8 critères précis : longueur minimale, majuscules, minuscules, chiffres, symboles, absence de schémas courants, aucun caractère répété et aucune suite consécutive. Chaque contrôle affiche un indicateur de réussite ou d'échec avec un détail concret et exploitable.

Ce que mesure le score de robustesse

  • Entropie (jusqu'à 60 points) : entropie de Shannon en bits, calculée comme log₂(taille du jeu de caractères) × longueur du mot de passe. Un mot de passe de 12 caractères mélangeant majuscules, minuscules, chiffres et symboles possède environ 78 bits d'entropie - ce qui, à 1 milliard de tentatives par seconde, prendrait plus de 12 millions d'années à craquer par épuisement.
  • Variété des caractères (+5 points chacun) : chacune des quatre classes de caractères présentes (majuscules, minuscules, chiffres, symboles) ajoute 5 points. Utiliser les quatre classes maximise à la fois l'entropie et ce bonus (+20 au total).
  • Bonus de longueur supplémentaire (+10 points) : les mots de passe de 16 caractères ou plus reçoivent un bonus supplémentaire - la longueur est le levier le plus fiable pour améliorer la robustesse d'un mot de passe face aux attaques par force brute.
  • Pénalités de schéma : les mots de passe correspondant à des schémas courants (mots du dictionnaire, parcours de clavier comme qwerty, caractères répétés comme aaaa ou suites consécutives comme 1234) reçoivent un plafonnement et des déductions quel que soit leur score d'entropie, car les attaquants privilégient ces schémas lors d'attaques réelles.

Confidentialité et limites

Le vérificateur de robustesse des mots de passe PDF fonctionne à 100 % côté client, dans votre navigateur, en JavaScript. Votre mot de passe n'est jamais transmis à un serveur, consigné dans un journal ou accessible à un tiers : il est donc sûr de tester de vrais mots de passe de documents PDF. Les estimations de temps de craquage supposent une attaque par force brute exhaustive contre AES-256 (PDF 1.7+). Notez que les anciennes versions de PDF utilisant le chiffrement RC4 40 bits ou RC4 128 bits sont bien plus faibles - un mot de passe « Fort » selon ce vérificateur peut encore être craqué en quelques minutes sur un ancien format PDF. Utilisez toujours PDF 1.7 ou une version ultérieure (AES-256) pour les documents sensibles.

Foire aux questions

Le vérificateur de robustesse des mots de passe PDF modélise le chiffrement AES-256 tel qu'utilisé dans PDF 1.7 et versions ultérieures. Les estimations de temps de craquage supposent une grappe de GPU à 1 milliard de tentatives par seconde. Les anciennes versions de PDF utilisant RC4 sont bien plus faibles.

Entropie = log₂(taille du jeu de caractères) × longueur du mot de passe. Utiliser les quatre classes de caractères (majuscules, minuscules, chiffres, symboles) donne un jeu d'environ 95 caractères, si bien qu'un mot de passe de 12 caractères atteint environ 78 bits d'entropie.

Non. Le vérificateur de robustesse des mots de passe PDF fonctionne entièrement dans votre navigateur. Le mot de passe que vous saisissez ne quitte jamais votre appareil : il n'est envoyé à aucun serveur, ni enregistré, ni stocké.

Au moins 12 caractères combinant majuscules, minuscules, chiffres et caractères spéciaux. Évitez les mots du dictionnaire, les schémas de clavier, les caractères répétés et les suites consécutives.

« Moyen » (40-60 points) signifie généralement qu'une grappe de GPU pourrait craquer le mot de passe en quelques jours à quelques mois. Pour des PDF sensibles, visez « Fort » (60-80) ou « Très fort » (80+), qui correspondent à des temps de craquage de plusieurs décennies ou plus.

Au minimum 12 caractères, avec 16 ou plus recommandés. La longueur est le levier le plus efficace contre la force brute : chaque caractère supplémentaire multiplie l'espace de recherche par la taille totale du jeu de caractères.

Oui. Le vérificateur teste les mots du dictionnaire, les parcours de clavier, les schémas liés aux années, les caractères répétés, les suites consécutives et les mots de passe PDF les plus utilisés. Une correspondance entraîne un plafonnement du score et un avertissement précis.

Le mot de passe utilisateur est nécessaire pour ouvrir le PDF. Le mot de passe propriétaire contrôle les autorisations (impression, copie, modification). Les deux doivent être robustes, mais le mot de passe utilisateur est plus critique pour la confidentialité.

Oui, entièrement gratuit. Sans inscription, sans compte, sans envoi de fichier et sans restriction. Utilisez-le autant de fois que nécessaire.