Testeur de robustesse des mots de passe

Saisissez un mot de passe et obtenez une estimation honnête de son entropie, un temps de cassage réaliste et les faiblesses précises qui le rendent devinable.

Testeur de robustesse des mots de passe
Enter a password above to evaluate it
At least 8 characters
At least 12 characters (recommended)
Contains lowercase letters
Contains uppercase letters
Contains a number
Contains a special symbol
Not a known breached password
No obvious sequence (abcd, 1234, qwerty)
No long repeated-character runs

Generate a Strong Password

STOP REUSING PASSWORDS — USE A MANAGER
1Password
Generates and stores strong unique passwords for every site automatically.
Try free →
Dashlane
Password manager with built-in dark web breach monitoring.
Try free →
NordPass
Affordable password manager with secure sharing for teams/families.
Try free →
Affiliate disclosure: links above may earn us a commission — this never affects the calculation results above.

Pourquoi utiliser cet outil

La longueur l’emporte sur la complexité

Remplacer un « a » par un « @ » n’apporte presque rien, car les outils de cassage testent ces substitutions en premier. Ajouter des caractères, en revanche, multiplie l’espace de recherche. Quatre mots sans rapport sont à la fois plus faciles à retenir et bien plus durs à casser qu’une courte suite de symboles.

Questions fréquentes

Est-il prudent de saisir ici mon vrai mot de passe ?

L’analyse s’exécute entièrement dans votre navigateur et aucune frappe n’est envoyée sur le réseau. Le réflexe le plus sûr reste néanmoins de tester un mot de passe de même longueur et de même structure plutôt que celui que vous utilisez.

Qu’est-ce qui rend un mot de passe robuste ?

La longueur avant tout : visez au moins 16 caractères. Une phrase de passe de quatre ou cinq mots sans rapport bat une courte chaîne complexe, à la fois en mémorisation et en robustesse.

Comment le temps de cassage est-il calculé ?

À partir de l’entropie estimée en bits, face au débit de hachage des GPU grand public actuels, en supposant une attaque hors ligne sur une base de données fuitée.

D’autres guides et convertisseurs sont disponibles en anglais →