Vérificateur de force de mot de passe

Testez la force de votre mot de passe : entropie, longueur, répétitions et séquences prévisibles.

Niveau de force
—

La longueur compte plus que la complexité. Selon la norme NIST SP 800-63B (2026), 15 caractères minimum priment sur les règles de majuscule/chiffre/symbole obligatoires.

Ce qui rend vraiment un mot de passe difficile à deviner

Longtemps, la recommandation standard imposait majuscule, chiffre et symbole obligatoires. Les dernières lignes directrices NIST (SP 800-63B) déplacent l'accent vers la longueur : un mot de passe long, même avec des mots simples, offre une meilleure résistance qu'un mot de passe court truffé de symboles mais prévisible. Cet outil estime l'entropie (en bits) de votre mot de passe et repère les motifs qui la réduisent réellement — séquences (123, abcd) et caractères répétés.

Comment utiliser le vérificateur ?

  1. Saisissez le mot de passe à évaluer (masqué par défaut).
  2. Consultez le niveau de force et l'entropie estimée en bits.
  3. Corrigez les points signalés : longueur insuffisante, séquence ou répétition détectée.

Cas d'usage

  • Vérifier un mot de passe avant de le définir sur un compte important.
  • Comprendre pourquoi un mot de passe est jugé faible par un site.
  • Comparer plusieurs options de mot de passe avant de choisir.

Erreurs fréquentes

  • Croire qu'un symbole suffit à rendre un mot de passe fort : « Password1! » reste faible malgré sa complexité apparente, car il suit un motif courant et prévisible.
  • Réutiliser le même mot de passe partout : même un mot de passe fort perd son utilité s'il est exposé lors d'une fuite de données sur un autre service.

Compatibilité

Fonctionne sur mobile, tablette et ordinateur, sans inscription. Pour générer un mot de passe fort, voyez le générateur de mot de passe.

Analyse 100 % locale dans votre navigateur : le mot de passe saisi n'est jamais envoyé ni conservé par CalculatricePlus. L'entropie est une estimation statistique, pas une garantie absolue de sécurité — elle ne peut pas savoir si votre mot de passe figure déjà dans une liste de mots de passe compromis.

Questions fréquentes

Qu'est-ce que l'entropie d'un mot de passe ?

C'est une estimation, en bits, du nombre de tentatives nécessaires pour deviner le mot de passe par force brute : elle dépend de sa longueur et du nombre de types de caractères utilisés (minuscules, majuscules, chiffres, symboles). Plus l'entropie est élevée, plus le mot de passe est difficile à deviner par essais successifs.

Pourquoi 15 caractères minimum ?

La norme NIST SP 800-63B (mise à jour 2026) recommande une longueur minimale de 15 caractères pour un mot de passe utilisé seul (sans double authentification), la longueur étant le facteur le plus déterminant pour la sécurité — plus important qu'imposer des règles de complexité strictes.

Pourquoi un mot de passe avec des majuscules et des symboles est-il signalé comme faible ?

La complexité seule ne suffit pas : un mot de passe court, ou contenant une séquence prévisible (123, abcd, azerty) ou des caractères répétés, reste facile à deviner même avec des symboles. L'outil pénalise ces motifs prévisibles indépendamment du nombre de types de caractères utilisés.

Vérifié le 15 septembre 2026 · Responsable éditorial : Thomas Martin