Outil gratuit

Ce mot de passe a-t-il fuité ?

Des centaines de millions de mots de passe circulent dans des listes volées à des sites piratés. Vérifiez si le vôtre en fait partie, sans qu'il quitte jamais votre ordinateur.

🔒 Votre mot de passe ne quitte pas ce navigateur : seuls 5 caractères de son empreinte sont envoyés. Rien n'est enregistré.

Comment il reste secret

  1. Votre navigateur calcule une empreinteL'empreinte SHA-1 de password123 est CBFDAC6008F9CAB4083784CBD1874F76618D2A97. Impossible de revenir au mot de passe à partir d'elle.
  2. Seuls les 5 premiers caractères partentNous recevons CBFDA et demandons à Have I Been Pwned toutes les empreintes fuitées qui commencent ainsi : plusieurs centaines.
  3. Votre navigateur compareLa liste revient et votre navigateur y cherche la suite de l'empreinte. Ni nous ni Have I Been Pwned ne savons de laquelle il s'agissait.

Cette méthode s'appelle l'anonymat k (k-anonymity). C'est celle qu'utilisent les gestionnaires de mots de passe et les navigateurs pour la même vérification.

S'il a fuité

Changez-le partout où vous l'utilisez, en commençant par votre courriel : qui contrôle votre boîte peut réinitialiser tous vos autres mots de passe. Ensuite, un gestionnaire de mots de passe (Bitwarden, 1Password, celui de votre navigateur) vous donne un mot de passe différent par site, et activez la validation en deux étapes partout où elle est offerte.