Comment vérifier si votre mot de passe a été violé
Les violations de données exposent des milliards de mots de passe chaque année. Voici comment vérifier si le vôtre en fait partie, sans jamais envoyer votre mot de passe réel à qui que ce soit.
Le problème des vérificateurs de violations traditionnels
La plupart des sites Web qui prétendent vérifier si votre mot de passe a été piraté vous demandent de le saisir dans un formulaire. Ce formulaire envoie votre mot de passe à leur serveur. Même si le site est digne de confiance, vous faites désormais confiance :
- La sécurité de leur serveur
- Leurs pratiques d'exploitation forestière
- Leurs employés et leurs infrastructures
- Qu'ils ne seront pas eux-mêmes violés
C'est à l'envers. Vous ne devriez pas avoir à confier votre mot de passe à qui que ce soit pour vérifier s'il a été divulgué.
Qu’est-ce que le k-anonymat ?
k-anonymatest une technique de préservation de la confidentialité qui vous permet de vérifier un mot de passe dans une base de données sans révéler le mot de passe lui-même. Voici comment cela fonctionne :
- Votre mot de passe est haché en utilisant SHA-1 localement dans votre navigateur
- Seul le5 premiers caractèresdu hachage est envoyé à l'API de Have I Been Pwned
- L'API renvoie une liste de suffixes de hachage correspondant à ces 5 caractères
- Votre navigateur vérifie localement si votre hachage complet apparaît dans cette liste
Le serveur ne voit jamais suffisamment d'informations pour reconstruire votre mot de passe. Même si l'API est compromise ou si les requêtes sont enregistrées, le pire pour un attaquant est que le hachage de votre mot de passe commence par un certain préfixe, qui s'applique à des millions de mots de passe.
Pourquoi utiliser le vérificateur de Presend ?
- 100% côté client— Le hachage SHA-1 est calculé dans votre navigateur, pas sur notre serveur
- Pas de journalisation— Nous ne voyons pas votre mot de passe ni même le préfixe de hachage
- Approche open source— Le JavaScript est visible et auditable
- Aucun compte requis— Vérifiez autant de mots de passe que vous le souhaitez, de manière anonyme
Et si mon mot de passe était violé ?
Si le vérificateur détecte une violation de votre mot de passe :
- Changez-le immédiatementsur chaque service où vous l'utilisez
- Ne réutilisez jamais les mots de passe— Utilisez un mot de passe unique pour chaque compte
- Utiliser un gestionnaire de mots de passe— Des outils comme Bitwarden, 1Password ou KeePass génèrent et stockent des mots de passe forts et uniques
- Activer 2FA— L'authentification à deux facteurs ajoute une deuxième couche de sécurité essentielle
Quelle doit être la force de mon mot de passe ?
Après avoir vérifié les violations, utilisez notreVérificateur de force de mot de passepour évaluer l'entropie de votre mot de passe et le temps de piratage estimé. Puis générez-en un nouveau avec notreGénérateur de mot de passe.