La longueur d'abord
Le nombre de caractères est le point de départ. Chaque position supplémentaire augmente les combinaisons possibles si le mot de passe n'est pas une phrase connue ni un motif répété.
Collez un exemple pour voir comment la longueur, la variété et les motifs prévisibles influencent la solidité. Le test s'exécute dans le navigateur et n'envoie pas le texte en ligne.
Utilisez un exemple fictif ou un identifiant que vous allez remplacer. Pour votre sécurité, ne collez pas un mot de passe encore actif sur un compte important.
Jusqu'à 256 caractères. Seule cette page lit le champ et vous pouvez l'effacer à tout moment.
Saisissez au moins un caractère pour commencer l'analyse.
Le calcul reste dans la mémoire du navigateur ; le site n'envoie ni n'enregistre le contenu.
Cet exemple associe 16 caractères et quatre familles de symboles. La note est un repère pédagogique, pas une garantie face aux attaques réelles ou aux fuites.
Un mot de passe n'est pas sûr uniquement parce qu'il semble compliqué. L'analyse combine des signaux simples et explicables pour vous aider à le remplacer, l'allonger ou cesser de le réutiliser.
Ce testeur de mot de passe aide à prendre une décision rapide et compréhensible, mais le contexte reste essentiel. Une note élevée signifie que la combinaison possède une longueur et une diversité utiles dans ce modèle local ; elle ne prouve pas qu'un service stocke bien les identifiants ni que le secret n'a jamais été vu. Pour un vrai compte, créez une valeur unique, modifiez-la directement sur le site officiel et vérifiez l'adresse avant de saisir quoi que ce soit. N'envoyez pas d'identifiants par e-mail et ne les laissez pas dans des notes non protégées. En cas de suspicion d'exposition, fermez les sessions, vérifiez les appareils connectés et remplacez le mot de passe partout où il a été réutilisé. Le test doit conduire à une action vérifiable, jamais à une promesse.
Utilisez cette lecture comme un point de départ, pas comme un certificat permanent. Chaque service applique ses propres règles, limite parfois les tentatives ou exige certains caractères. Prenez l'habitude de revoir les comptes importants, de supprimer les mots de passe réutilisés et de suivre les alertes du fournisseur. Lors d'un changement, utilisez une session fiable, vérifiez l'appareil et ne partagez jamais un code par téléphone ou message. Le testeur explique les éléments visibles dans la chaîne ; la décision dépend aussi de la façon dont elle a été créée, conservée et saisie.
Le nombre de caractères est le point de départ. Chaque position supplémentaire augmente les combinaisons possibles si le mot de passe n'est pas une phrase connue ni un motif répété.
Majuscules, minuscules, chiffres et symboles élargissent l'ensemble possible. Mélanger les catégories aide, mais ne sauve pas un mot de passe court basé sur des informations personnelles.
Parcours de clavier, mots courants, chiffres consécutifs et répétitions réduisent le travail d'un attaquant. Le résultat signale ces indices pour guider un vrai changement.
La note est un résumé pédagogique. Elle ne consulte pas les listes de fuites, n'identifie pas le compte et ne remplace ni un gestionnaire ni l'authentification multifacteur.
Seize caractères aléatoires donnent généralement plus de marge que huit. Pour un mot de passe maître, choisissez une phrase longue, unique et difficile à deviner.
Quatre familles de caractères créent plus de possibilités à chaque position. Ne vous contentez pas de remplacer la dernière lettre par un symbole ou d'ajouter l'année.
Noms, dates, mots de dictionnaire, 1234, qwerty et répétitions font baisser la note. Changez toute la structure plutôt qu'un détail décoratif.
Ces exemples montrent pourquoi la longueur doit être évaluée avec la variété. Les durées sont théoriques et ne fixent pas le délai pour compromettre un compte précis.
| Longueur | Signal courant | Lecture pratique |
|---|---|---|
| 1–7 | Très faible | Peut être testée rapidement ; ne l'utilisez pour aucun compte. |
| 8–11 | Faible ou moyenne | Acceptable seulement si le service impose une limite, et elle doit rester unique. |
| 12–15 | Bonne base | Améliorez-la avec de l'aléatoire, plusieurs caractères et la 2FA. |
| 16+ | Préférable | Un mot de passe long et aléatoire ou une phrase unique offre plus de marge. |
Le meilleur résultat est une décision concrète : remplacer les identifiants réutilisés, conserver chaque mot de passe dans un coffre fiable et limiter l'impact d'une future fuite.
Ne réutilisez pas la même combinaison pour le courrier, la banque, les achats et les réseaux sociaux. Une fuite peut sinon ouvrir d'autres services.
Un coffre chiffré peut générer, enregistrer et remplir des identifiants différents. Mémorisez une longue phrase maître et protégez le coffre par un second facteur.
Un mot de passe fort reste exposé au hameçonnage, aux logiciels malveillants et aux erreurs du service. Ajoutez une barrière indépendante.
Le testeur ne consulte pas les bases de mots de passe divulgués. Un mot de passe long peut déjà être exposé ; suivez les alertes du fournisseur et remplacez-le.
L'estimation ne mesure ni hameçonnage, ni malware, ni vol de session, ni récupération de compte, ni panne serveur. La sécurité repose sur plusieurs couches.
Ne partagez jamais un mot de passe réel dans un chat, une capture ou un formulaire tiers. Effacez le champ et n'utilisez pas les exemples publiés.
Non. JavaScript effectue le calcul dans votre navigateur. La page n'a pas besoin d'API pour évaluer la longueur, les familles de caractères et les motifs simples. Évitez tout de même un mot de passe actif : un site public n'est pas un coffre.
Non. La note est un repère pédagogique basé sur des signaux visibles. Elle ignore les fuites, le stockage du service et une personne qui aurait vu votre écran. Associez un mot de passe unique à la 2FA et à la vigilance contre le phishing.
Pour la plupart des comptes, un mot de passe aléatoire d'au moins 16 caractères est pratique. Pour un mot de passe maître, une phrase longue et unique est souvent mémorisable. Respectez les limites du service sans raccourcir une bonne chaîne.
Les phrases connues figurent dans les dictionnaires, les listes de mots de passe et les attaques contextuelles. Plusieurs mots ne garantissent pas l'imprévisibilité. Évitez paroles, citations, noms et dates.
Les symboles élargissent l'ensemble, mais longueur et aléatoire comptent aussi. Si le service l'exige, placez-les de façon imprévisible. Ajouter un point et l'année à un mot évident ne suffit pas.
Créez un identifiant unique, modifiez-le directement dans le service et terminez les anciennes sessions si possible. Cherchez ensuite les réutilisations, en commençant par le courrier et les comptes financiers.
Oui, le champ accepte les caractères accentués et les symboles. L'analyse reste approximative et ne devine pas la langue. Les mots courants restent prévisibles dans toutes les langues.
Non. Un exemple publié n'est plus secret. Créez une nouvelle combinaison avec un générateur local, conservez-la dans un gestionnaire et utilisez une chaîne différente pour chaque service important.