Étape A · Quelle est la force de mon mot de passe ?
Saisis un mot de passe que tu utilises (ou un exemple) pour voir sa force estimée et le temps qu'il faudrait à un attaquant pour le deviner.
Saisis un mot de passe ci-dessus pour voir son analyse.
—
C'est cette empreinte — et non ton mot de passe en clair — qu'un site sérieux enregistre normalement. Elle paraît totalement aléatoire et change entièrement au moindre caractère modifié. Mais un pirate qui vole cette empreinte peut quand même la retrouver en essayant des milliards de mots de passe et en comparant leurs hachages : c'est exactement ce que mesurent les scénarios « hors ligne » ci-dessus.
Étape B · Créer une phrase de passe
L'idée : construire UN algorithme (une méthode fixe) que tu réutiliseras systématiquement, pour n'importe quel site. Seule la phrase de départ changera d'une fois à l'autre — l'algorithme, lui, reste toujours le même et n'est connu que de toi.
Aucun exemple n'est proposé volontairement : invente tes propres règles (ex. M → €, L → £), que toi seul connais. Évite les substitutions trop connues (A → @, E → 3, O → 0…) : un pirate les essaie en premier.
Saisis une phrase ci-dessus pour générer ta phrase de passe.
💡 Le vrai gain de robustesse vient surtout de la longueur de la phrase, combinée à des règles personnalisées que toi seul connais, et à quelques éléments aléatoires (majuscule, chiffre). Garde toujours le même algorithme : seule la phrase change d'un site à l'autre.