Votre mot de passe a-t-il fuité ?
Testez un mot de passe contre la base Pwned Passwords (plus de 600 millions de mots de passe issus de fuites réelles). Confidentialité garantie : votre mot de passe ne quitte jamais votre navigateur — seuls les 5 premiers caractères de son empreinte sont utilisés (méthode k-anonymity).
Astuce : évitez de tester le mot de passe exact d'un compte critique. La méthode est sûre, mais le mieux reste de tester une variante ou un mot de passe que vous vous apprêtez à utiliser.
Comment ça marche ?
Votre saisie est convertie en empreinte SHA-1 localement. On envoie uniquement les 5 premiers caractères de cette empreinte à l'API, qui renvoie toutes les empreintes commençant par ces caractères. La comparaison finale se fait dans votre navigateur : l'API ne sait jamais quel mot de passe vous avez testé.
Questions fréquentes
- Mon mot de passe est-il envoyé sur Internet ?
- Non. Votre mot de passe est transformé en empreinte (SHA-1) dans votre navigateur ; seuls les 5 premiers caractères de cette empreinte sont envoyés à l'API (méthode k-anonymity). Le mot de passe lui-même ne quitte jamais votre appareil.
- Que signifie « vu N fois » ?
- C'est le nombre de fois où ce mot de passe apparaît dans des fuites de données connues. Plus ce nombre est élevé, plus il est risqué : il figure dans les listes utilisées par les attaquants.
- Que faire si mon mot de passe a fuité ?
- Changez-le partout où vous l'utilisez, choisissez un mot de passe unique par service (via un gestionnaire), et activez la double authentification ou une passkey.
→ Consulter l'annuaire des fuites de données
Données : Have I Been Pwned — Pwned Passwords.
À lire aussi : Sécuriser ses comptes : 5 réflexes · Passkeys : la fin des mots de passe ?