Vérification de fuite de mot de passe
Vérifiez si votre mot de passe est apparu dans des fuites de données connues. S’il a été exposé, c’est la première chose que les attaquants testent — tout compte l’utilisant est à risque. La vérification s'effectue via la base Have I Been Pwned, et votre mot de passe ne quitte jamais votre navigateur.
Un mot de passe est la moitié de la défense. Le réseau est l’autre moitié
Un mot de passe unique et robuste protège le compte, mais votre trafic et votre IP réelle restent visibles par votre FAI et les sites web. Un serveur personnel vpn.how cache votre trafic et vous donne une IP dédiée propre — une confidentialité au niveau réseau, sans logs ni voisins.
Renforcez la confidentialité avec un VPN personnelQuestions fréquentes
Est-il sûr d’entrer mon mot de passe ici ?
Oui. Le mot de passe n’est jamais envoyé nulle part : son empreinte SHA-1 est calculée dans votre navigateur, et seuls les 5 premiers caractères de l’empreinte sont envoyés à la base de données des fuites. Ils ne peuvent pas être utilisés pour retrouver votre mot de passe — c’est la méthode de k-anonymat.
Que signifie k-anonymat ?
Le navigateur envoie uniquement les 5 premiers caractères de l’empreinte. Le serveur renvoie toutes les empreintes commençant par ces caractères (des centaines), et la correspondance est faite localement dans votre navigateur. Le serveur ne sait jamais quel mot de passe vous avez vérifié.
D’où provient la base de données des fuites ?
Du projet Have I Been Pwned (Pwned Passwords) — la plus grande base de données publique de mots de passe exposés lors de fuites de données réelles (des centaines de millions de mots de passe uniques).
Que dois-je faire si mon mot de passe est trouvé dans une fuite ?
Changez-le immédiatement partout où vous l'avez utilisé, et ne le réutilisez jamais. Créez un nouveau mot de passe unique avec notre générateur et activez l’authentification à deux facteurs (2FA) quand c’est possible.