Mot de passe compromis
Vérifiez si un mot de passe figure dans une fuite de données connue.
Ce mot de passe a-t-il fuité ?
Vérifiez si un mot de passe que vous utilisez déjà figure dans une fuite de données connue.
Votre mot de passe ne quitte pas ce serveur : seuls cinq caractères de son empreinte sont interrogés.
Comment la confidentialité est préservée
Votre mot de passe n’est jamais transmis. Le serveur calcule son empreinte SHA-1 et n’envoie que les cinq premiers caractères au service de vérification, qui renvoie plusieurs centaines d’empreintes partageant ce préfixe. La comparaison a lieu sur votre instance : le service ne peut pas savoir laquelle vous concernait.
Pourquoi cela compte plus que la longueur
Un mot de passe peut être long, varié, et pourtant inutilisable : s’il figure déjà dans une fuite, il est dans les dictionnaires d’attaque. L’entropie mesure la résistance à une recherche exhaustive, pas à une liste toute faite.