Mot de passe compromis

Vérifiez si un mot de passe figure dans une fuite de données connue.

Ce mot de passe a-t-il fuité ?

Vérifiez si un mot de passe que vous utilisez déjà figure dans une fuite de données connue.

Votre mot de passe ne quitte pas ce serveur : seuls cinq caractères de son empreinte sont interrogés.

Comment la confidentialité est préservée

Votre mot de passe n’est jamais transmis. Le serveur calcule son empreinte SHA-1 et n’envoie que les cinq premiers caractères au service de vérification, qui renvoie plusieurs centaines d’empreintes partageant ce préfixe. La comparaison a lieu sur votre instance : le service ne peut pas savoir laquelle vous concernait.

Pourquoi cela compte plus que la longueur

Un mot de passe peut être long, varié, et pourtant inutilisable : s’il figure déjà dans une fuite, il est dans les dictionnaires d’attaque. L’entropie mesure la résistance à une recherche exhaustive, pas à une liste toute faite.