Découvrez en une seconde si un mot de passe est apparu dans une fuite de données connue. Cet outil utilise l'API range de Have I Been Pwned avec k-anonymity : votre navigateur hache le mot de passe et n'envoie que les 5 premiers caractères du hash. Le mot de passe, lui, ne quitte jamais votre appareil.
Si un mot de passe apparaît dans une fuite, remplacez-le partout où il est encore utilisé.
Le credential stuffing exploite la réutilisation : une fuite ouvre plusieurs comptes.
Cela signifie qu'il figurait dans un jeu de données connu. Considérez-le comme compromis.
Générer un mot de passe unique par site est la seule vraie solution durable.
Découvrez en une seconde si un mot de passe est apparu dans une fuite de données connue. Cet outil utilise l'API range de Have I Been Pwned avec k-anonymity : votre navigateur hache le mot de passe et n'envoie que les 5 premiers caractères du hash. Le mot de passe, lui, ne quitte jamais votre appareil.
Saisissez le mot de passe exact seul — pas votre identifiant, ni une variante jamais utilisée.
Votre navigateur calcule le hash SHA-1 et interroge la base avec les cinq premiers caractères uniquement.
S'il apparaît dans des fuites, changez-le partout et remplacez-le par un mot de passe unique généré.
| Mot de passe | Résultat typique | Action |
|---|---|---|
| password | Trouvé des millions de fois | Changer |
| 123456 | Trouvé des millions de fois | Changer |
| Kx!9#mP2@vLq7$dR | Non trouvé | Gardez-le unique |
L'absence de correspondance est une bonne nouvelle, mais ne garantit pas la force — testez aussi la robustesse.
C'est complètement gratuit, privé et sans inscription.
Utiliser l'outilOui. Le mot de passe est haché dans votre navigateur. Seul un préfixe de 5 caractères est envoyé, et il correspond à des centaines de milliers de mots de passe, donc la requête ne peut pas révéler le vôtre.
Un service de Troy Hunt qui agrège des milliards d'enregistrements issus de fuites publiques. L'API range répond par préfixe de hash, ce qui rend le k-anonymity possible.
Cela signifie que le mot de passe est apparu dans une fuite. Les attaquants testent ces listes automatiquement : considérez-le comme compromis et remplacez-le.
Non. Rien n'est stocké ni journalisé — le hash sert à la requête puis est immédiatement oublié.
Explore the whole collection — no signup, 100% free & private.