🔒 Traitement local · Sans inscription
passly.
Have I Been Pwned

Vérifiez si votre mot de passe a fuité

Découvrez si votre mot de passe ou votre e-mail sont apparus dans des fuites de données connues, et consultez une analyse détaillée de la force du mot de passe. Le processus est anonyme – vos données ne quittent jamais le navigateur en clair.

Les mots de passe sont vérifiés via Have I Been Pwned, les adresses e-mail via la base indépendante XposedOrNot — deux sources de données distinctes.

🧠 Cet outil utilise Have I Been Pwned. Votre mot de passe est haché localement (SHA-1) et seul un préfixe est envoyé à l’API – votre mot de passe n’est jamais révélé.

Pourquoi utiliser Passly ?

Sécurité et anonymat

Votre mot de passe est traité localement. Aucune donnée ne quitte votre appareil.

Données de fuites à jour

La base Have I Been Pwned contient des milliards de mots de passe issus d’incidents confirmés.

Vérifiez et protégez-vous

Si votre mot de passe est compromis – changez-le immédiatement et créez-en un nouveau, plus fort.

Mur de la honte

Les pires mots de passe du monde

Ces mots de passe trustent depuis des années les classements annuels des plus utilisés (lisez : des plus mauvais). Si l’un d’eux vous semble familier — il est temps d’en changer.

#1 123456
#2 123456789
#3 qwerty
#4 password
#5 12345
#6 111111
#7 1234567
#8 iloveyou
#9 admin
#10 abc123

D’après les rapports annuels sur les mots de passe les plus utilisés (NCSC, NordPass, etc.) — les mêmes entrées reviennent presque chaque année.

Histoire

Les plus grandes fuites de mots de passe de l’histoire

Quelques épisodes qui montrent à quel point la réutilisation des mots de passe et une protection insuffisante peuvent coûter cher, à grande échelle.

2009

RockYou

Une injection SQL a exposé 32 millions de comptes — les mots de passe étaient stockés en clair, sans aucun chiffrement. Cette base est devenue la source de la fameuse liste « rockyou.txt », toujours utilisée aujourd’hui pour casser des mots de passe.

2012

LinkedIn

Les données de 165 millions de comptes ont été volées (l’ampleur réelle n’a été révélée qu’en 2016) — les mots de passe étaient protégés par un hachage SHA-1 faible et sans sel, ce qui en facilitait grandement le cassage.

2013

Adobe

153 millions de comptes, avec des mots de passe mal chiffrés et des indices de mots de passe stockés en clair.

2013–2014

Yahoo

La plus grande fuite unique de l’histoire — touchant la quasi-totalité des 3 milliards de comptes Yahoo.

2019

Collection #1

Une compilation massive de fuites plus anciennes (pas un nouveau piratage d’une seule entreprise) — 773 millions d’adresses e-mail et 21 millions de mots de passe uniques réunis dans un seul fichier circulant en ligne.

2024

RockYou2024

Une nouvelle compilation massive (pas un nouveau piratage) — environ 9,9 milliards de mots de passe issus de fuites et bases de données antérieures, regroupés dans un seul fichier.

Chiffres estimés d’après des sources sectorielles largement relayées. « Compilation » désigne un ensemble de données issues de fuites antérieures et distinctes — pas le piratage récent d’une seule entreprise.

Pourquoi vérifier vos mots de passe ?

La connaissance est la première étape vers la sécurité. Découvrez comment fonctionnent les fuites de données et comment vous protéger.

Comment se produisent les fuites de mots de passe ?

Lors d’un piratage, les données des utilisateurs peuvent être exposées – si vous réutilisez un mot de passe, d’autres comptes sont aussi menacés.

Pourquoi réutiliser un mot de passe est-il dangereux ?

Réutiliser des mots de passe facilite l’accès des pirates à plusieurs comptes après une seule fuite.

Comment vous protéger ?

  • Utilisez un mot de passe unique pour chaque compte.
  • Créez des mots de passe d’au moins 12 caractères avec des symboles variés.
  • Utilisez un gestionnaire de mots de passe.
  • Activez l’authentification à deux facteurs (2FA).
  • Vérifiez régulièrement vos mots de passe sur Passly.pl.

Qu’est-ce que la k-anonymat ?

La technologie de k-anonymat permet de vérifier un mot de passe sans révéler son hachage complet.

Prenez soin de votre sécurité en ligne – générez des mots de passe forts et vérifiez-les régulièrement.

Générer un nouveau mot de passe

Questions fréquentes

Non. Le mot de passe est traité localement – seuls les 5 premiers caractères de son hachage sont envoyés.
Changez-le immédiatement et utilisez Passly.pl pour créer un nouveau mot de passe fort.
Régulièrement – tous les quelques mois ou après chaque fuite de données importante.
Les mots de passe sont vérifiés via Have I Been Pwned par k-anonymat (seuls les 5 premiers caractères du hachage SHA-1 sont envoyés). Les e-mails sont vérifiés via la base indépendante et gratuite XposedOrNot — deux sources de données distinctes.