Comprendre les limites d'un estimateur de mot de passe
Cet outil analyse localement quelques caractéristiques du texte saisi. Son score reste une approximation : il ne reproduit ni les dictionnaires, ni les règles, ni la puissance exacte d'un attaquant. Les recommandations de l'ANSSI privilégient notamment des mots de passe longs, uniques et associés à une authentification multifacteur.
Le Mythe des "Caractères Spéciaux"
Les substitutions prévisibles comme « P@ssw0rd » ajoutent peu de résistance face à des dictionnaires adaptés :
- Un attaquant peut tester en priorité les remplacements courants comme O → 0 ou A → @.
- Une chaîne courte reste limitée même si elle mélange plusieurs catégories de caractères.
- Une longue phrase de passe composée de mots choisis aléatoirement peut être plus mémorisable. Sa résistance réelle dépend de la méthode de génération, de sa longueur et de l'attaque envisagée.
Le Facteur Dévastateur des Fuites
Notre jauge d'entropie estime la résistance théorique de votre entrée face à des attaques par force brute. Cependant :
- Si vous utilisez un mot de passe très long, sa sécurité peut tout de même s'effondrer dès lors qu'il fait l'objet d'une fuite externe (data breach comme la célèbre liste "RockYou").
- Les robots utilisent la méthode de Credential Stuffing : ils déversent des millions de mots de passe fuités d'un site A (vieux forum) vers l'accès à un site B (la banque). L'unicité de chaque mot de passe est votre seule vraie barrière.
Audit côté navigateur : Le JavaScript de cette page analyse la chaîne saisie localement. L'outil n'envoie pas le mot de passe à un serveur distant.



