Vérifiez si votre mot de passe a fuité
Découvrez si votre mot de passe ou votre e-mail sont apparus dans des fuites de données connues, et consultez une analyse détaillée de la force du mot de passe. Le processus est anonyme – vos données ne quittent jamais le navigateur en clair.
Les mots de passe sont vérifiés via Have I Been Pwned, les adresses e-mail via la base indépendante XposedOrNot — deux sources de données distinctes.
Analyse détaillée du mot de passe
Suggestions d’amélioration
🧠 Cet outil utilise Have I Been Pwned. Votre mot de passe est haché localement (SHA-1) et seul un préfixe est envoyé à l’API – votre mot de passe n’est jamais révélé.
Fuites détectées :
🧠 L’adresse e-mail est vérifiée dans la base indépendante et gratuite XposedOrNot — distincte de Have I Been Pwned.
Analyse détaillée du mot de passe
Suggestions d’amélioration
Ce mode n’envoie rien — pas même un fragment haché. L’analyse de la force (entropie, temps de cassage) est calculée entièrement dans votre navigateur, sans aucune connexion internet.
Pourquoi utiliser Passly ?
Sécurité et anonymat
Votre mot de passe est traité localement. Aucune donnée ne quitte votre appareil.
Données de fuites à jour
La base Have I Been Pwned contient des milliards de mots de passe issus d’incidents confirmés.
Vérifiez et protégez-vous
Si votre mot de passe est compromis – changez-le immédiatement et créez-en un nouveau, plus fort.
Les pires mots de passe du monde
Ces mots de passe trustent depuis des années les classements annuels des plus utilisés (lisez : des plus mauvais). Si l’un d’eux vous semble familier — il est temps d’en changer.
D’après les rapports annuels sur les mots de passe les plus utilisés (NCSC, NordPass, etc.) — les mêmes entrées reviennent presque chaque année.
Les plus grandes fuites de mots de passe de l’histoire
Quelques épisodes qui montrent à quel point la réutilisation des mots de passe et une protection insuffisante peuvent coûter cher, à grande échelle.
RockYou
Une injection SQL a exposé 32 millions de comptes — les mots de passe étaient stockés en clair, sans aucun chiffrement. Cette base est devenue la source de la fameuse liste « rockyou.txt », toujours utilisée aujourd’hui pour casser des mots de passe.
Les données de 165 millions de comptes ont été volées (l’ampleur réelle n’a été révélée qu’en 2016) — les mots de passe étaient protégés par un hachage SHA-1 faible et sans sel, ce qui en facilitait grandement le cassage.
Adobe
153 millions de comptes, avec des mots de passe mal chiffrés et des indices de mots de passe stockés en clair.
Yahoo
La plus grande fuite unique de l’histoire — touchant la quasi-totalité des 3 milliards de comptes Yahoo.
Collection #1
Une compilation massive de fuites plus anciennes (pas un nouveau piratage d’une seule entreprise) — 773 millions d’adresses e-mail et 21 millions de mots de passe uniques réunis dans un seul fichier circulant en ligne.
RockYou2024
Une nouvelle compilation massive (pas un nouveau piratage) — environ 9,9 milliards de mots de passe issus de fuites et bases de données antérieures, regroupés dans un seul fichier.
Chiffres estimés d’après des sources sectorielles largement relayées. « Compilation » désigne un ensemble de données issues de fuites antérieures et distinctes — pas le piratage récent d’une seule entreprise.
Pourquoi vérifier vos mots de passe ?
La connaissance est la première étape vers la sécurité. Découvrez comment fonctionnent les fuites de données et comment vous protéger.
Comment se produisent les fuites de mots de passe ?
Lors d’un piratage, les données des utilisateurs peuvent être exposées – si vous réutilisez un mot de passe, d’autres comptes sont aussi menacés.
Pourquoi réutiliser un mot de passe est-il dangereux ?
Réutiliser des mots de passe facilite l’accès des pirates à plusieurs comptes après une seule fuite.
Comment vous protéger ?
- Utilisez un mot de passe unique pour chaque compte.
- Créez des mots de passe d’au moins 12 caractères avec des symboles variés.
- Utilisez un gestionnaire de mots de passe.
- Activez l’authentification à deux facteurs (2FA).
- Vérifiez régulièrement vos mots de passe sur Passly.pl.
Qu’est-ce que la k-anonymat ?
La technologie de k-anonymat permet de vérifier un mot de passe sans révéler son hachage complet.
Prenez soin de votre sécurité en ligne – générez des mots de passe forts et vérifiez-les régulièrement.
Générer un nouveau mot de passe