Vérificateur de robustesse de mot de passe

100% local : votre mot de passe n'est jamais envoyé à un serveur ni à un service tiers (aucune vérification "have I been pwned" en ligne). Tout le calcul se fait dans votre navigateur via WebAssembly.

Exemple :

Comment ça marche

Avant d'utiliser un mot de passe pour un compte important, il est utile de vérifier qu'il résiste réellement à des tentatives de devinette ou de force brute. Cet outil analyse localement la longueur du mot de passe saisi, les catégories de caractères présentes (minuscules, majuscules, chiffres, symboles), en déduit une estimation d'entropie en bits (le logarithme en base 2 de la taille de l'alphabet utilisé, multiplié par la longueur), puis combine ces critères pour afficher un score qualitatif allant de "faible" à "très fort".

Ce mot de passe est-il envoyé quelque part pour être vérifié ?

Non, jamais. Contrairement à certains services qui comparent votre mot de passe à une base de données de fuites connues (ce qui nécessite d'envoyer au moins un hash à un serveur externe), cet outil ne fait aucun appel réseau : le calcul de longueur, de composition et d'entropie se fait entièrement dans votre navigateur via WebAssembly.

Qu'est-ce que l'entropie d'un mot de passe ?

L'entropie mesure, en bits, le nombre de tentatives qu'un attaquant devrait en moyenne effectuer pour deviner le mot de passe par force brute pure. Plus l'alphabet utilisé est large (en ajoutant majuscules, chiffres, symboles) et plus le mot de passe est long, plus cette valeur augmente rapidement — la longueur ayant généralement plus d'impact que la seule diversité des caractères.

L'analyse se fait entièrement dans votre navigateur via WebAssembly, sans aucune requête réseau — votre mot de passe n'est jamais transmis nulle part.