Outil gratuit
Ce mot de passe a-t-il fuité ?
Des centaines de millions de mots de passe circulent dans des listes volées à des sites piratés. Vérifiez si le vôtre en fait partie, sans qu'il quitte jamais votre ordinateur.
Comment il reste secret
- Votre navigateur calcule une empreinteL'empreinte SHA-1 de
password123estCBFDAC6008F9CAB4083784CBD1874F76618D2A97. Impossible de revenir au mot de passe à partir d'elle. - Seuls les 5 premiers caractères partentNous recevons
CBFDAet demandons à Have I Been Pwned toutes les empreintes fuitées qui commencent ainsi : plusieurs centaines. - Votre navigateur compareLa liste revient et votre navigateur y cherche la suite de l'empreinte. Ni nous ni Have I Been Pwned ne savons de laquelle il s'agissait.
Cette méthode s'appelle l'anonymat k (k-anonymity). C'est celle qu'utilisent les gestionnaires de mots de passe et les navigateurs pour la même vérification.
S'il a fuité
Changez-le partout où vous l'utilisez, en commençant par votre courriel : qui contrôle votre boîte peut réinitialiser tous vos autres mots de passe. Ensuite, un gestionnaire de mots de passe (Bitwarden, 1Password, celui de votre navigateur) vous donne un mot de passe différent par site, et activez la validation en deux étapes partout où elle est offerte.