Vérification de fuite de mot de passe — votre mot de passe a-t-il été diffusé | vpn.how
Vérification gratuite de fuite de mot de passe avec la base Have I Been Pwned. Votre mot de passe ne quitte jamais le navigateur — seule une partie de l’empreinte est envoyée (k-anonymat).

Vérification de fuite de mot de passe

Vérifiez si votre mot de passe est apparu dans des fuites de données connues. S’il a été exposé, c’est la première chose que les attaquants testent — tout compte l’utilisant est à risque. La vérification s'effectue via la base Have I Been Pwned, et votre mot de passe ne quitte jamais votre navigateur.

Votre mot de passe n’est jamais envoyé à un serveur. Une empreinte SHA-1 est calculée dans votre navigateur, et seuls ses 5 premiers caractères sont envoyés à la base de données des fuites — ils ne peuvent pas révéler votre mot de passe (k-anonymat).

Un mot de passe est la moitié de la défense. Le réseau est l’autre moitié

Un mot de passe unique et robuste protège le compte, mais votre trafic et votre IP réelle restent visibles par votre FAI et les sites web. Un serveur personnel vpn.how cache votre trafic et vous donne une IP dédiée propre — une confidentialité au niveau réseau, sans logs ni voisins.

Renforcez la confidentialité avec un VPN personnel

Questions fréquentes

Est-il sûr d’entrer mon mot de passe ici ?

Oui. Le mot de passe n’est jamais envoyé nulle part : son empreinte SHA-1 est calculée dans votre navigateur, et seuls les 5 premiers caractères de l’empreinte sont envoyés à la base de données des fuites. Ils ne peuvent pas être utilisés pour retrouver votre mot de passe — c’est la méthode de k-anonymat.

Que signifie k-anonymat ?

Le navigateur envoie uniquement les 5 premiers caractères de l’empreinte. Le serveur renvoie toutes les empreintes commençant par ces caractères (des centaines), et la correspondance est faite localement dans votre navigateur. Le serveur ne sait jamais quel mot de passe vous avez vérifié.

D’où provient la base de données des fuites ?

Du projet Have I Been Pwned (Pwned Passwords) — la plus grande base de données publique de mots de passe exposés lors de fuites de données réelles (des centaines de millions de mots de passe uniques).

Que dois-je faire si mon mot de passe est trouvé dans une fuite ?

Changez-le immédiatement partout où vous l'avez utilisé, et ne le réutilisez jamais. Créez un nouveau mot de passe unique avec notre générateur et activez l’authentification à deux facteurs (2FA) quand c’est possible.