Saisir ou coller
01Masqué par défaut. Mis à jour à la saisie ; le niveau apparaît en environ 0,3 seconde. Le mot de passe n’est pas écrit dans le stockage local et n’est pas envoyé au serveur.
Ouvrez et utilisez — aucune inscription. Après saisie ou collage, cet onglet lance un test de force : il estime l’entropie et le temps de craquage, puis compare à une liste publique de mots de passe faibles issus de fuites, livrée avec la page. Le mot de passe n’est pas envoyé et n’est pas écrit dans analytics. Cette page repère les mots de passe faibles courants, mais ne peut pas prouver qu’une chaîne n’a jamais figuré dans un dump.
Masqué par défaut. N’est pas écrit dans le stockage local, et n’est pas envoyé au serveur.
Chargement de la liste de mots de passe faibles…
Rien à juger pour l’instant. Après saisie, vous verrez Faible / Moyen / Fort / Très fort, et si la chaîne figure dans la liste publique de mots de passe faibles issus de fuites.
Force brute hors ligne ~
—
Niveau —
Ne continuez pas à utiliser un mot de passe trop faible. Tirez-en un nouveau en local dans le générateur de mots de passe.
Masqué par défaut. Mis à jour à la saisie ; le niveau apparaît en environ 0,3 seconde. Le mot de passe n’est pas écrit dans le stockage local et n’est pas envoyé au serveur.
La page affiche Faible / Moyen / Fort / Très fort, plus deux ordres de grandeur : force brute hors ligne et en ligne avec limitation de débit. Une correspondance dans la liste publique de mots de passe faibles est forcée en Faible.
Tirez un nouveau mot de passe en local dans le générateur de mots de passe en ligne. Ne réutilisez pas l’ancien sur des comptes importants. Cette page n’est pas une recherche de fuites sur tout le web.
Les bits sont estimés d’après la longueur et les classes de caractères, avec deux ordres de grandeur : force brute hors ligne et en ligne avec limitation de débit. Moins de 8 caractères, trop peu de classes ou des suites de clavier abaissent le niveau. Couleurs de la barre : Faible en rouge, Moyen en orange, Fort en cyan, Très fort en vert.
La liste est téléchargée avec la page sur cet appareil, puis cherchée en quatre étapes : correspondance exacte, casse, retrait d’un 0–999 final, et Leet courant. Une correspondance est marquée Faible, avec un avertissement à risque très élevé. Au-delà de 128 caractères, seules les correspondances exacte et de casse sont faites.
Elle repère les mots de passe déjà largement abusés. Elle ne peut pas prouver qu’un mot de passe n’a jamais figuré dans une fuite. Cette page n’interroge pas Have I Been Pwned et n’envoie pas le mot de passe à une API externe.
Le test de force ne répond qu’à « cette chaîne a-t-elle l’air solide maintenant ». Les seuils, la portée de la liste et ce qu’il ne peut pas faire sont écrits sur cette page.
L’entropie, les motifs faibles et la comparaison à la liste se font dans le navigateur. Le mot de passe n’entre pas dans une requête HTTP et n’est pas écrit dans analytics. Après fermeture de l’onglet, cet appareil ne conserve pas cette saisie.
Entropie estimée ≥ 80 bits : Très fort ; ≥ 60 : Fort ; ≥ 40 : Moyen ; sinon Faible. Moins de 8 caractères, un mot de passe faible courant ou une correspondance dans la liste publique sont forcés en Faible.
La comparaison porte sur une liste publique intégrée de mots de passe faibles issus de fuites, à haute fréquence — pas sur un ensemble de dumps de tout le web. Au-delà de 128 caractères, les variantes à chiffres finaux et Leet sont ignorées.
Aucune inscription. Ce site n’offre pas de coffre de mots de passe et ne conserve pas d’historique d’audit. Après actualisation, le texte en clair que vous n’avez pas noté vous-même n’apparaît sur aucun système distant.
S’il est trop faible, tirez-en un nouveau. Générer, partager une fois et sauvegarder un fichier, sans quitter le navigateur. Texte en clair, clés et fichiers ne sont pas envoyés par défaut.