Testez la robustesse de votre mot de passe

Saisissez un mot de passe ci-dessous pour en évaluer la solidité. L'analyse se fait instantanément, dans votre navigateur, sans aucun envoi sur Internet.

Chargement de la bibliothèque d'analyse en cours...
L'analyse apparaîtra ici dès que vous commencerez à saisir.
Longueur
0
caractères
Difficulté à deviner
tentatives nécessaires
Temps de cassage estimé
matériel récent (2026)
Jeu de caractères
catégories utilisées

Votre mot de passe est trop faible. Plutôt que d'essayer de l'améliorer, le plus simple est d'en générer un nouveau, vraiment solide, avec notre outil dédié.

Générer un mot de passe robuste
Faiblesses détectées dans votre mot de passe

Notre analyse identifie les motifs prévisibles que tout outil de cassage tente en priorité :

    Conseils pour améliorer ce mot de passe
      Comment lisons-nous le temps de cassage ?

      Le temps affiché est une estimation. Nous partons du principe qu'un attaquant dispose de matériel informatique récent (2026), typiquement quelques cartes graphiques haut de gamme comme la NVIDIA RTX 5090, capables ensemble de tester environ 1 000 milliards de combinaisons par seconde sur un mot de passe protégé par un algorithme rapide (MD5, NTLM ou SHA-1, malheureusement encore largement répandus).

      Ce niveau de puissance est désormais accessible à un coût modeste : il suffit de louer quelques heures de calcul sur des plateformes cloud pour quelques dizaines d'euros. Un attaquant motivé n'a donc plus besoin de moyens d'État.

      Pour estimer le nombre de combinaisons à tester, nous utilisons la bibliothèque libre zxcvbn-ts, qui simule le comportement réel d'un attaquant : elle reconnaît les mots du dictionnaire français, les prénoms, noms de famille, dates, codes postaux, séquences de clavier et substitutions classiques (« @ » pour « a », « 3 » pour « e », etc.). Un mot de passe qui paraît complexe mais qui assemble des fragments reconnaissables sera donc évalué de façon réaliste, comme le ferait un véritable logiciel de cassage.

      Pourquoi un testeur local ?

      De nombreux sites proposent de tester votre mot de passe en ligne. Le problème : pour analyser votre mot de passe, ils doivent le recevoir. Vous leur envoyez donc, en clair, une information qui devrait rester strictement personnelle, en faisant confiance aveuglément à leurs serveurs et à leurs intentions.

      Chez KOVREM, cette approche nous semble absurde. Un mot de passe se teste là où il est saisi, point. Notre outil fonctionne entièrement dans votre navigateur. Aucune ligne de code de notre site ne transmet votre saisie ailleurs. Vous pouvez le vérifier vous-même.

      C'est aussi une démonstration concrète de notre approche : nous appliquons ce que nous défendons, jusque dans les détails techniques. La bibliothèque d'analyse est librement consultable, auditable, et tourne intégralement dans votre navigateur.

      Comment un attaquant s'y prend pour casser un mot de passe

      Un attaquant qui veut deviner votre mot de passe ne tape pas au hasard, et ne commence pas par aaaaaa pour finir par zzzzzz. Ce serait inefficace. Il a une méthode, et c'est ce qui rend la plupart des mots de passe bien moins solides qu'on ne l'imagine.

      Sa première arme, ce sont des listes. Énormes. Tous les mots de la langue française. Tous les mots des autres langues courantes. Tous les prénoms du monde, tous les noms de famille fréquents. Toutes les dates entre 1900 et aujourd'hui. Les mots de passe collectés lors des fuites de données passées, qui se comptent désormais en milliards. Les noms des animaux domestiques les plus populaires. Les noms des équipes de sport, des films, des séries, des marques. Les codes postaux. Les plaques d'immatriculation.

      Sa seconde arme, ce sont des règles qu'il applique à ces listes : ajouter un chiffre à la fin, mettre la première lettre en majuscule, remplacer un « a » par « @ », un « e » par « 3 », un « o » par « 0 », un « i » par « 1 », doubler le dernier caractère, et ainsi de suite. Toutes les astuces que les humains ont l'habitude d'utiliser quand un site leur demande un mot de passe « avec une majuscule, un chiffre et un symbole ».

      Avec ces listes et ces règles, un attaquant équipé d'une simple carte graphique haut de gamme peut tester plusieurs centaines de milliards de combinaisons par seconde. Et il commence toujours par les plus probables.

      Conséquence pratique : un mot de passe comme MonChien2020! tombe en quelques minutes. Pas parce qu'il est court (13 caractères), pas parce qu'il manque de variété (il a tout : majuscule, minuscules, chiffres, symbole), mais parce qu'il est dans les listes, avec ses règles évidentes.

      Deux stratégies efficaces existent en réponse :

      La première : un mot de passe vraiment aléatoire et long. Pas inventé par un humain, mais tiré au hasard par un générateur cryptographique. Une chaîne comme K7m#vR2qN8wL$pXz n'est dans aucune liste et aucune règle ne permet d'y arriver vite. Inconvénient : impossible à retenir, il faut un gestionnaire de mots de passe pour le stocker.

      La seconde : une phrase de passe (aussi appelée phrase secrète, ou passphrase en anglais). C'est une suite de mots sans rapport entre eux, choisis vraiment au hasard. Par exemple radiateur cantatrice écharpe nappe. Ce n'est ni dans les listes ni atteignable par règles, parce que l'association des mots est aléatoire. Et c'est beaucoup plus facile à retenir qu'une chaîne de symboles. C'est aujourd'hui la méthode recommandée par les autorités nationales (CNIL, ANSSI) et internationales (NIST) pour les mots de passe que l'on doit mémoriser, typiquement le mot de passe maître de votre gestionnaire ou celui de votre session.

      Pour résumer : la longueur compte, mais le hasard compte encore plus. Un mot de passe court et choisi par un humain est presque toujours plus faible qu'un mot de passe long et vraiment aléatoire, qu'il s'agisse d'une chaîne de caractères ou d'une phrase de passe.

      Pourquoi nos deux outils peuvent donner des verdicts différents

      Si vous générez un mot de passe avec notre générateur et que vous le collez ensuite dans notre testeur, il peut arriver que le testeur le juge plus faible que ce qu'annonçait le générateur. C'est troublant, et c'est normal. Nous préférons l'expliquer plutôt que le cacher.

      Notre testeur simule le comportement d'un attaquant méthodique, comme décrit plus haut. Il cherche dans le mot de passe des morceaux qui pourraient être dans ses listes, et calcule combien de tentatives lui suffiraient pour le trouver. C'est sa force : il est lucide sur ce qu'un voleur saurait vraiment exploiter dans un mot de passe choisi par un humain.

      Mais c'est aussi sa limite. Face à une chaîne de caractères vraiment aléatoire, comme celles que produit notre générateur, le testeur tente quand même de la découper en morceaux. Il y trouve parfois ce qui ressemble à des fragments connus, et conclut prudemment que la chaîne est plus attaquable qu'elle ne l'est en réalité. Cette prudence est saine pour les mots de passe humains, mais elle est trompeuse pour les chaînes purement aléatoires.

      Notre générateur, lui, sait exactement comment il a produit son mot de passe : caractère par caractère, en utilisant le générateur cryptographique du navigateur, qui produit du hasard de qualité. Il n'y a, dans le mot de passe généré, aucun motif que l'attaquant puisse exploiter. Aucun raccourci possible. La seule façon de le deviner est de tester toutes les combinaisons, ce qui demande un temps hors d'atteinte des moyens humains.

      Une bonne nouvelle : au-delà d'une certaine longueur (à partir d'environ 25 à 30 caractères vraiment aléatoires), même un testeur prudent comme le nôtre ne trouve plus matière à découper. Si vous tenez à pouvoir tester un mot de passe généré et avoir une confirmation rassurante, il suffit de générer une chaîne suffisamment longue.

      À retenir Faites confiance au testeur pour évaluer un mot de passe que vous avez choisi vous-même. Faites confiance au générateur pour produire un mot de passe que vous n'auriez pas pu inventer.

      Les bonnes pratiques en matière de mots de passe

      La longueur prime sur la complexité

      Un mot de passe long et simple est presque toujours plus solide qu'un mot de passe court et compliqué. Visez au minimum 16 caractères, et idéalement davantage. Une phrase de passe (plusieurs mots assemblés sans rapport) est souvent un excellent compromis entre solidité et mémorisation.

      Un mot de passe différent par service

      Réutiliser le même mot de passe sur plusieurs sites est risqué. Si l'un d'eux subit une fuite, ce sont tous vos comptes qui deviennent vulnérables. Chaque service mérite son propre mot de passe.

      Utilisez un gestionnaire de mots de passe

      Retenir des dizaines de mots de passe longs et uniques est impossible. Un gestionnaire (logiciel dédié) s'en charge pour vous, en toute sécurité. Il en existe d'excellents, libres et gratuits. Nous pouvons vous aider à en choisir un et à le mettre en place.

      Activez la double authentification

      Lorsqu'un service le propose, activez la double authentification (aussi appelée 2FA ou A2F). Même si votre mot de passe est compromis, un second code temporaire sera nécessaire pour accéder à votre compte. Nous pouvons vous accompagner dans sa mise en place.

      Méfiez-vous des substitutions classiques

      Remplacer « a » par « @ », « e » par « 3 » ou « o » par « 0 » n'apporte presque rien : les outils de cassage connaissent toutes ces astuces depuis longtemps. Une vraie diversité de caractères et une longueur conséquente sont bien plus efficaces.

      Pourquoi KOVREM offre ces outils

      Nous croyons qu'avoir des outils numériques sûrs et compréhensibles devrait être un droit, pas un privilège. La plupart des gens utilisent quotidiennement des dizaines de services en ligne, mais peu disposent d'informations claires et indépendantes sur la manière de s'y protéger. Pendant ce temps, les fuites de données s'enchaînent, les escroqueries se professionnalisent, et la complexité technique sert souvent de prétexte pour vendre des solutions miracles qui n'en sont pas.

      KOVREM est une entreprise de services informatiques basée à Raon l'Étape, dans les Vosges. Nous accompagnons particuliers et très petites entreprises sur tout ce qui touche à leur vie numérique : conseil avant achat, mise en service d'appareils, dépannage, formation, sécurisation, sauvegardes, conseils sur la vie privée. Nous ne vendons aucun matériel, n'avons aucun partenariat commercial avec qui que ce soit, et n'avons rien à gagner à vous orienter vers tel ou tel produit. Notre indépendance est notre principal atout, et nous y tenons.

      Les outils que nous publions gratuitement sur ce site, comme ce testeur ou notre générateur, sont à la fois utiles et formateurs. Ils sont conçus pour fonctionner entièrement dans votre navigateur, sans rien transmettre à qui que ce soit, parce que nous appliquons à nos outils ce que nous défendons auprès de nos clients.

      Si cette démarche vous parle et que vous avez besoin d'un coup de main pour vos questions numériques, n'hésitez pas à nous contacter. Nous serons heureux d'en discuter avec vous.

      Générer un mot de passe Nous contacter Demande d'aide