01 / Tester un mot de passe

Mon mot de passe est-il sûr ?

Saisissez ou collez un mot de passe. Cet onglet estime l'entropie et le temps de craquage, et compare à une liste de mots de passe faibles fuités. Votre mot de passe n'est pas envoyé ni enregistré — ce n'est pas Have I Been Pwned.

Sans envoi Entropie locale Liste publique

Mise à jour à la saisie, niveau en environ 0,3 s. Rien n'est écrit en stockage local ni envoyé au serveur.

Chargement de la liste de mots de passe faibles…

Après saisie : niveau, entropie et temps de craquage

Rien à évaluer pour l'instant. Après saisie, vous verrez Faible / Moyen / Fort / Très fort, et si la liste publique de mots de passe faibles fuités est touchée.

02 / Que mesure-t-on

Ce que le test couvre, et ce qu'il ne couvre pas

Entropie, motifs faibles et comparaison à la liste se font dans l'onglet actuel. Le mot de passe testé n'entre pas dans une requête HTTP et n'est pas écrit dans analytics.

Lieu du calcul 01 L'onglet actuel mène l'évaluation locale. Le texte en clair n'est pas envoyé à UsePwd et n'est pas écrit dans analytics.
Seuils de niveau 02 80 / 60 / 40 bits. Trop court ou mot de passe faible courant : forcé à Faible.
Périmètre de la liste 03 Compare à une liste publique haute fréquence de mots de passe faibles divulgués, pas à l'ensemble des fuites du web.
Pas une recherche à l'échelle du web 04 Une absence de correspondance ne prouve pas l'absence de fuite. Cette page n'interroge pas Have I Been Pwned.
03 / FAQ

À confirmer avant le contrôle

Non. Estimation d'entropie, détection de motifs faibles et comparaison à la liste se font dans l'onglet actuel. Le mot de passe testé n'est pas envoyé en requête HTTP et n'est pas écrit dans analytics. Après fermeture de la page, le serveur n'a aucune copie de cette saisie.

Le mot de passe saisi est-il envoyé ? 01 Non. Le calcul reste dans l'onglet actuel. Le texte en clair n'est pas écrit sur le serveur.
Peut-on savoir s'il a fuité ? 02 Uniquement une liste publique haute fréquence de mots de passe faibles, pas une recherche à l'échelle du web.
Le temps de craquage est-il exact ? 03 Il compare la force relative. Ce n'est pas un compte à rebours exact.
Comment remplacer un mot de passe trop faible ? 04 Créez-en un nouveau sur l'appareil dans le générateur de mot de passe. Ne réutilisez pas l'ancien secret.
Différence avec Have I Been Pwned 05 Cette page ne fait qu'un test local de force. Elle n'envoie ni mot de passe ni hachage à une API externe.
Faut-il s'inscrire ? 06 Sans inscription. Aucun historique de test, et pas de coffre.
04 / Ensuite

Après le test

Trop faible ? Remplacez-le. Générer, partager une fois et chiffrer un fichier restent dans le navigateur. Texte en clair, clés et fichiers ne sont pas envoyés.