← Vérificateur de violation de mot de passe

Comment vérifier si votre mot de passe a été violé

Les violations de données exposent des milliards de mots de passe chaque année. Voici comment vérifier si le vôtre en fait partie, sans jamais envoyer votre mot de passe réel à qui que ce soit.

Le problème des vérificateurs de violations traditionnels

La plupart des sites Web qui prétendent vérifier si votre mot de passe a été piraté vous demandent de le saisir dans un formulaire. Ce formulaire envoie votre mot de passe à leur serveur. Même si le site est digne de confiance, vous faites désormais confiance :

C'est à l'envers. Vous ne devriez pas avoir à confier votre mot de passe à qui que ce soit pour vérifier s'il a été divulgué.

Qu’est-ce que le k-anonymat ?

k-anonymatest une technique de préservation de la confidentialité qui vous permet de vérifier un mot de passe dans une base de données sans révéler le mot de passe lui-même. Voici comment cela fonctionne :

  1. Votre mot de passe est haché en utilisant SHA-1 localement dans votre navigateur
  2. Seul le5 premiers caractèresdu hachage est envoyé à l'API de Have I Been Pwned
  3. L'API renvoie une liste de suffixes de hachage correspondant à ces 5 caractères
  4. Votre navigateur vérifie localement si votre hachage complet apparaît dans cette liste

Le serveur ne voit jamais suffisamment d'informations pour reconstruire votre mot de passe. Même si l'API est compromise ou si les requêtes sont enregistrées, le pire pour un attaquant est que le hachage de votre mot de passe commence par un certain préfixe, qui s'applique à des millions de mots de passe.

Pourquoi utiliser le vérificateur de Presend ?

Et si mon mot de passe était violé ?

Si le vérificateur détecte une violation de votre mot de passe :

  1. Changez-le immédiatementsur chaque service où vous l'utilisez
  2. Ne réutilisez jamais les mots de passe— Utilisez un mot de passe unique pour chaque compte
  3. Utiliser un gestionnaire de mots de passe— Des outils comme Bitwarden, 1Password ou KeePass génèrent et stockent des mots de passe forts et uniques
  4. Activer 2FA— L'authentification à deux facteurs ajoute une deuxième couche de sécurité essentielle

Quelle doit être la force de mon mot de passe ?

Après avoir vérifié les violations, utilisez notreVérificateur de force de mot de passepour évaluer l'entropie de votre mot de passe et le temps de piratage estimé. Puis générez-en un nouveau avec notreGénérateur de mot de passe.

Ouvrir le vérificateur de violation de mot de passe →