TontonTools

Vérificateur de force de mot de passe

Testez la force du mot de passe – voyez combien de temps il faudrait pour le déchiffrer.

100% Gratuit Pas d'inscription Respectueux de la vie privée Mot de passe & Sécurité
Mise à jour sept. 2026
Share X / Twitter Facebook LinkedIn WhatsApp

Comment utiliser Vérificateur de force de mot de passe

  1. Tapez le mot de passe — il est analysé dans votre navigateur, jamais envoyé nulle part.
  2. Lisez l'estimation de la force et du temps de crack, ainsi que les faiblesses signalées.
  3. Corrigez en allongeant d'abord — atteignez plus de 16 caractères ; puis supprimez les mots et les modèles du dictionnaire.
  4. Adoptez la vraie solution : un gestionnaire de mots de passe pour les mots de passe uniques et aléatoires longs, plus 2FA partout.

Qu'est-ce que Vérificateur de force de mot de passe ?

Un vérificateur de force de mot de passe estime la résistance d'un mot de passe au piratage, en analysant la longueur, la variété des caractères et les modèles prévisibles pour évaluer approximativement combien de temps un attaquant aurait besoin pour le deviner. Le résultat du titre est intuitif : "instantanément", "3 heures", "siècles".

Le facteur le plus important est la longueur, et non la complexité : le temps de recherche d'un attaquant augmente de façon exponentielle avec chaque caractère, mais seulement de manière linéaire avec un jeu de caractères plus grand. "correct-horse-battery-staple" (long, mémorable) écrase "P@ss1!" (court, "complexe") — une vérité que ce vérificateur rend visible, et la plupart des règles de mot de passe sont inversées.

À propos de Vérificateur de force de mot de passe

Tapez un mot de passe et consultez sa force estimée et son temps de piratage, avec les faiblesses qui le font tomber signalées - toutes calculées dans votre navigateur, jamais transmises.

Ce qui rend réellement un mot de passe fort : la longueur avant tout (visez plus de 16 caractères : chaque caractère ajouté multiplie l'espace de recherche ; un mot de passe de 16 caractères est astronomiquement plus fort qu'un mot de passe de 8 caractères, quels que soient les symboles) ; imprévisibilité (les mots du dictionnaire, les noms, les dates, les déplacements au clavier comme "qwerty" et les substitutions en leetspeak ("P@ssw0rd") sont tous présents dans chaque liste de mots crackée - le vérificateur les pénalise parce que les attaquants les essaient en premier) ; et unicité par site (le mot de passe le plus fort ne vaut rien s'il est réutilisé – une violation expose chaque compte qui le partage).

Le conseil concret vers lequel le vérificateur pointe : utilisez un gestionnaire de mots de passe pour générer et stocker de longs mots de passe aléatoires (vous vous souvenez d'un maître, il gère le reste) et activez l'authentification à deux facteurs partout – même un mot de passe piraté échoue contre 2FA. Pour des mots de passe manuels mémorables, une phrase secrète aléatoire de quatre à cinq mots bat toute chaîne courte « complexe ». Les tests ici sont sécurisés : rien de ce que vous tapez ne quitte votre appareil.

Foire aux questions

La longueur, résolument. Le temps nécessaire pour deviner augmente de façon exponentielle avec les caractères, mais seulement de manière linéaire avec la taille du jeu de caractères. Une phrase secrète de 16 caractères bat de loin un mot de passe composé d'une soupe de symboles de 8 caractères. Ajoutez de la longueur avant d'ajouter des symboles.
Non, c'est dans tous les dictionnaires de crack. Les substitutions prévisibles (@ pour a, 0 pour o) sont la première chose que tentent les attaquants. Le "théâtre de complexité" sur un mot courant trompe les compteurs de mots de passe, pas les crackers.
16+ caractères pour les comptes importants ; 12 au minimum. Une phrase secrète aléatoire de quatre mots (facile à retenir, difficile à déchiffrer) ou une chaîne aléatoire générée par le gestionnaire de mots de passe sont les deux bonnes voies.
Ici, oui, l'analyse s'exécute entièrement dans votre navigateur ; rien n'est transmis ou stocké. En règle générale, ne saisissez jamais de vrais mots de passe dans les vérificateurs qui sont soumis à un serveur (beaucoup le font) – vérifiez d'abord que l'outil est côté client.
Ne pas réutiliser les mots de passe (une violation ne devrait pas se produire en cascade) et activer l'authentification à deux facteurs (un mot de passe volé à lui seul ne peut pas entrer). Un gestionnaire de mots de passe simplifie les deux : il s'agit de la mise à niveau de sécurité ayant le plus grand impact pour la plupart des gens.

Learn more

Gestionnaires de mots de passe : pourquoi vous devriez en utiliser un

La réutilisation des mots de passe est la plus grosse erreur de sécurité que commettent la plupart des gens. Un gestionnaire de mots de passe le corrige sans effort. Voici comment ils fonctionnent et pourquoi leur faire confiance.

Read the guide

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.