FR

Politique de confidentialité

Votre mot de passe ne quitte jamais votre appareil. L’évaluation de la robustesse et les estimations de temps de crackage sont calculées entièrement dans votre navigateur et ne sont jamais transmises à nos serveurs, ni journalisées, ni stockées par ceux-ci. La seule requête réseau facultative est une vérification de fuites anonymisée, décrite ci-dessous. Cette page explique exactement quelles données, s’il y en a, quittent votre navigateur.

Dernière mise à jour : juin 2026

Tout s’exécute dans votre navigateur

Le vérificateur est un site statique. Lorsque vous saisissez un mot de passe, toute l’analyse — le modèle de robustesse zxcvbn et les deux estimations de temps de crackage — se déroule localement dans votre navigateur, en JavaScript, sur votre propre machine. Nous n’avons aucun composant côté serveur qui reçoive, traite ou enregistre les mots de passe que vous testez. Fermer l’onglet efface tout.

La vérification de fuites (Have I Been Pwned)

Pour vous indiquer si un mot de passe est apparu dans une fuite connue, l’outil peut interroger l’API de plages de Have I Been Pwned en utilisant le k-anonymat. Votre mot de passe est haché avec SHA-1 dans votre navigateur, et seuls les cinq premiers caractères de cette empreinte (un préfixe partiel) sont envoyés à l’API. Have I Been Pwned renvoie une liste de suffixes d’empreintes correspondants, et votre navigateur les compare localement. Votre mot de passe réel et son empreinte complète ne sont jamais transmis, si bien que le service n’apprend jamais ce que vous avez recherché.

Aucune analyse d’audience, aucune publicité, aucun suivi

Ce site n’utilise aucune analyse d’audience, ne dépose aucun cookie publicitaire et n’intègre aucun traceur tiers. Il n’y a pas de bandeau de cookies, car il n’existe aucun cookie de suivi à accepter. Nous ne vous profilons pas, et le site ne comporte aucune publicité.

Contact

Des questions sur cette politique ? Contactez MICKAEL GOMES CONSULTING à ismypasswordquantumproof.contact@proton.me.