Playbook des mots de passe
Les fermes de cassage modernes testent des billions d’essais par seconde. Ce testeur/générateur reste 100 % local : zxcvbn calcule la note et Web Crypto fournit l’aléa.
- Faites-les longs. Chaque caractère supplémentaire augmente l'espace de recherche.
- Ne réutilisez jamais vos mots de passe. Les fuites voyagent plus vite que vous ne réagissez.
- Assemblez des mots ou phrases sans lien — pensez à "océanique-lentille.méridiens-velours".
- Ajoutez une "touche" secrète : symboles, inversions de casse ou emoji lorsque c'est possible.
- Utilisez un gestionnaire de mots de passe pour stocker, synchroniser et auditer vos identifiants.
- Vérifiez que rien ne quitte votre navigateur : ouvrez DevTools → Réseau, il reste vide pendant les tests et générations.
FAQ
- Mon mot de passe est-il envoyé quelque part ?
- Non. Tout se passe dans votre navigateur. Vérifiez l'onglet Réseau pour vous en assurer.
- Qu'est-ce qui alimente le score ?
- Nous utilisons l'estimateur open source zxcvbn créé par Dropbox.
- La robustesse équivaut-elle à la sécurité ?
- La robustesse mesure la résistance au brute force. La sécurité réelle dépend aussi de la MFA, de l'hygiène anti-hameçonnage et du suivi des fuites.
- Comment prouvez-vous que tout reste hors ligne ?
- Le score zxcvbn et le générateur s’exécutent dans cet onglet. Web Crypto alimente le hasard et l’onglet Réseau des DevTools reste vide pendant la saisie, preuve qu’aucune donnée ne part.