La longueur compte plus que la complexité. Selon la norme NIST SP 800-63B (2026), 15 caractères minimum priment sur les règles de majuscule/chiffre/symbole obligatoires.
Ce qui rend vraiment un mot de passe difficile à deviner
Longtemps, la recommandation standard imposait majuscule, chiffre et symbole obligatoires. Les dernières lignes directrices NIST (SP 800-63B) déplacent l'accent vers la longueur : un mot de passe long, même avec des mots simples, offre une meilleure résistance qu'un mot de passe court truffé de symboles mais prévisible. Cet outil estime l'entropie (en bits) de votre mot de passe et repère les motifs qui la réduisent réellement — séquences (123, abcd) et caractères répétés.
Comment utiliser le vérificateur ?
- Saisissez le mot de passe à évaluer (masqué par défaut).
- Consultez le niveau de force et l'entropie estimée en bits.
- Corrigez les points signalés : longueur insuffisante, séquence ou répétition détectée.
Cas d'usage
- Vérifier un mot de passe avant de le définir sur un compte important.
- Comprendre pourquoi un mot de passe est jugé faible par un site.
- Comparer plusieurs options de mot de passe avant de choisir.
Erreurs fréquentes
- Croire qu'un symbole suffit à rendre un mot de passe fort : « Password1! » reste faible malgré sa complexité apparente, car il suit un motif courant et prévisible.
- Réutiliser le même mot de passe partout : même un mot de passe fort perd son utilité s'il est exposé lors d'une fuite de données sur un autre service.
Compatibilité
Fonctionne sur mobile, tablette et ordinateur, sans inscription. Pour générer un mot de passe fort, voyez le générateur de mot de passe.