Outil interactif

Vérificateur de mot de passe

Estimez la robustesse d'un mot de passe directement dans votre navigateur : aucune saisie ne sera transmise.

Les deux Mise à jour : Octobre 2026

Comment ça marche. Tapez un mot de passe pour estimer sa robustesse. Le calcul se fait entièrement dans votre navigateur : rien n'est envoyé, enregistré ni conservé. Par prudence, testez plutôt un mot de passe du même type que le vôtre, pas votre vrai mot de passe.

Testez un mot de passe

🔒 Analyse locale : aucune donnée ne quitte votre appareil.

En attente0 caractère
0 bitEntropie estimée (imprévisibilité)
—Temps estimé pour le deviner, attaque massive hors ligne*
—Type détecté

La CNIL recommande au moins 80 bits d'entropie pour un compte protégé par un simple mot de passe.

Ce que nous avons vérifié

    Besoin d'idée ? Générez une phrase de passe

    Des mots tirés au hasard dans votre navigateur, facile à retenir et longue à deviner. Notre liste compte 4 096 mots : chaque mot ajoute 12 bits, soit 84 bits pour 7 mots. La CNIL recommande au moins 7 mots tirés au hasard pour une phrase de passe.

    —

    Comment fonctionne ce vérificateur

    • Entropie. Nous estimons le nombre de combinaisons qu'un attaquant devrait essayer, à partir de la longueur et des familles de caractères utilisées (minuscules, majuscules, chiffres, symboles), ou du nombre de mots pour une phrase de passe.
    • Pénalités. L'estimation est fortement réduite pour ce que les logiciels d'attaque testent en premier : mots de passe très répandus, suites (« 1234 », « abcd »), rangées de clavier (« azerty »), répétitions, années et dates.
    • Temps estimé. Il s'agit d'un ordre de grandeur, calculé pour une attaque hors ligne très puissante (10 milliards d'essais par seconde, hypothèse prudente). Un site qui limite les tentatives est beaucoup plus difficile à attaquer, mais un mot de passe volé lors d'une fuite peut être testé à cette vitesse.
    • Ce que l'outil ne sait pas. Il ne peut pas savoir si ce mot de passe a déjà fuité, ni si vous l'utilisez ailleurs. Un mot de passe robuste mais réutilisé reste dangereux.

    Le bon réflexe : un mot de passe unique par compte, généré et retenu par un gestionnaire de mots de passe, une phrase de passe pour le coffre, et la double authentification sur les comptes importants. Tout est expliqué dans Créer un mot de passe robuste.

    Repère : recommandations de la CNIL sur les mots de passe (mise à jour 2022), citées dans notre guide Créer un mot de passe robuste. Comparatif des outils : Comparatif gestionnaires de mots de passe.