Testez votre mot de passe : êtes-vous vraiment protégé ?

Outil pédagogique conforme aux recommandations ANSSI / CNIL. Analyse locale, sans transmission de données.

Confidentialité : Nous ne collectons ni ne conservons les mots de passe saisis dans le champ.

Vérification des fuites : propulsée par haveibeenpwned.com (Pwned Passwords, k‑anonymity).

Mini-rapport

  • Niveau estimé
  • Entropie estimée
  • Cassage (attaque rapide)
  • Longueur

Résultats indicatifs : une attaque ciblée ou des fuites peuvent réduire fortement la sécurité réelle.

Cette synthèse s’appuie principalement sur la longueur, la diversité des caractères et l’absence de patterns (séquences clavier, répétitions, suites).

  • Niveau :
  • Entropie :
  • Attaque rapide :
  • Longueur :

Nous ne collectons ni ne conservons les mots de passe saisis dans le champ.

  • Minuscules :
  • Majuscules :
  • Chiffres :
  • Symboles :
  • Espaces :
  • Caractères uniques :

      Voir : support-outils.html#outils-motsdepasse

      Analyse en attente…

      Transparence : vérification basée sur haveibeenpwned.com (Pwned Passwords) via k‑anonymity.

      Aide à la création

      Exemple pédagogique – ne pas utiliser tel quel.

      Important : ce document n’est ni un contrat ni une garantie. Les résultats sont indicatifs : une attaque ciblée ou des fuites peuvent réduire fortement la sécurité réelle.

      Grille d’évaluation

      • A — Très robuste (années à siècles)
      • B — Solide (usage professionnel)
      • C — Acceptable
      • D — Faible
      • E — Critique

      Comprendre l’évaluation

      La robustesse est évaluée selon des critères simples : longueur, variété, schémas évidents et entropie estimée.

      Plus ces critères sont élevés, plus le mot de passe résiste aux attaques automatisées.

      Confidentialité

      Le mot de passe est analysé exclusivement localement dans votre navigateur. À aucun moment il n’est transmis, stocké, enregistré ou journalisé sur un serveur.

      La vérification de fuite repose sur un mécanisme cryptographique de type k-anonymity, permettant de détecter une compromission sans jamais révéler le mot de passe.

      80%
      des violations de données impliquent un mot de passe faible ou volé
      Source : Verizon DBIR 2024
      < 1h
      pour cracker un mot de passe de 6 caractères par force brute
      Source : Hive Systems 2024
      +99%
      des comptes protégés par MFA résistent aux attaques automatisées
      Source : Microsoft Security 2024

      🔐 Pourquoi tester son mot de passe ?

      La majorité des piratages de comptes ne passent pas par des techniques sophistiquées. Ils exploitent simplement des mots de passe trop courts, trop prévisibles, ou réutilisés sur plusieurs services. Un mot de passe compromis sur un site peut donner accès à votre messagerie, vos finances, vos données professionnelles.

      Notre outil analyse instantanément la robustesse de votre mot de passe : longueur, complexité, entropie, résistance aux attaques par dictionnaire. Tout se passe dans votre navigateur — aucune donnée n'est transmise ni collectée.

      ❓ Questions fréquentes sur les mots de passe

      Comment savoir si mon mot de passe est vraiment sécurisé ?
      Un mot de passe sécurisé contient au minimum 12 caractères, mélange majuscules, minuscules, chiffres et caractères spéciaux, est unique pour chaque compte, et ne contient pas de mots du dictionnaire. Notre outil vous donne une analyse immédiate.
      Mon mot de passe est-il envoyé à GSSIEP ?
      Non. L'analyse s'effectue entièrement dans votre navigateur. Votre mot de passe n'est jamais transmis, ni stocké. Aucune donnée ne quitte votre appareil.
      En combien de temps peut-on cracker mon mot de passe ?
      6 caractères = quelques secondes. 8 caractères simples = quelques heures. 12 caractères complexes = plusieurs millénaires. La longueur est le facteur clé. Chaque caractère supplémentaire multiplie la difficulté exponentiellement.
      Quelle est la différence entre un mot de passe et une passphrase ?
      Un mot de passe est une suite aléatoire de caractères. Une passphrase est une suite de mots aléatoires (ex : cheval-bleu-nuage-47), souvent plus longue et plus facile à mémoriser, tout en étant très résistante aux attaques par force brute.
      Que faire si mon mot de passe a été compromis ?
      Changez-le immédiatement sur tous les sites où vous l'utilisez. Activez la double authentification (MFA). Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password) pour créer et stocker des mots de passe uniques pour chaque compte.

      🛡️ Nos conseils pour une sécurité optimale

      • Utilisez un gestionnaire de mots de passe — Bitwarden (gratuit) ou 1Password pour créer et stocker des mots de passe uniques.
      • Activez le MFA partout — Microsoft 365, Google, banques, réseaux sociaux. Même avec un MDP volé, le compte reste protégé.
      • Ne réutilisez jamais le même mot de passe — une fuite sur un site compromet tous vos comptes.
      • Changez vos mots de passe régulièrement — surtout après une fuite signalée.
      🛡️ Nos services cybersécurité 🔑 Gestionnaires de MDP recommandés Audit de sécurité GSSIEP