Votre mot de passe est-il sur les listes des attaquants ?
Des centaines de millions de mots de passe issus de fuites réelles circulent sur Internet. Les attaquants les essaient automatiquement sur chaque service. Ici, vous voyez si le vôtre en fait partie. Votre mot de passe ne quitte jamais ce navigateur.
Comment votre mot de passe reste secret
- Votre navigateur calcule une empreinte du mot de passe, le hachage SHA-1.
- Seuls les cinq premiers des 40 caractères sont envoyés au serveur. Des centaines de mots de passe partagent ce début.
- La liste de tous ces mots de passe est renvoyée. Seul votre navigateur vérifie si le vôtre en fait partie.
Ce procédé s'appelle k-anonymat. Les données proviennent de « Pwned Passwords » de Have I Been Pwned. Rien n'est enregistré.
Un mot de passe ne suffit plus
La plupart des intrusions dans les comptes d'entreprise commencent par un mot de passe volé ou deviné. Dans mes formations, votre équipe apprend à reconnaître l'hameçonnage de mots de passe et met en place un gestionnaire de mots de passe et l'authentification à deux facteurs.
Formation pour votre équipe → Autres outilsCette vérification existe aussi sous forme d'interface ouverte et d'outil MCP. Seul le hachage SHA-1 y est accepté, jamais le mot de passe.