Outil d’audit gratuit
Bilan de santé de votre configuration de mots de passe
Un mot de passe solide mais mal gardé reste un mot de passe faible. Cet outil examine le système autour de vos connexions : le gestionnaire, son propre deuxième facteur, ses codes de récupération, les copies fantômes. Vous obtenez une liste de contrôle notée, avec les correctifs les plus importants en premier. Il ne demande jamais de mot de passe, et ne pourrait pas s’en servir même si vous en tapiez un.
Vérifie votre configuration, jamais un mot de passe. Les réponses restent dans votre navigateur.
Six questions sur votre configuration
Répondez pour vos connexions de tous les jours : courriel, banque, les comptes qui comptent. Aucun mot de passe, jamais.
Comment gardez-vous la trace de vos mots de passe?
Le gestionnaire est la fondation. Tout le reste s’appuie dessus.
Votre phrase de passe maîtresse, le concept, pas les mots réels
C’est la clé unique de tout le coffre. On s’intéresse seulement à sa forme, jamais à la phrase elle-même.
Ne la tapez pas ici ni ailleurs que dans la case de connexion. Vous voulez en créer une solide, ou voir combien de temps une phrase donnée tiendrait? Utilisez les outils liés ci-dessous. Générateur de phrases de passe — créez une phrase maîtresse solide, avec des maths honnêtes · Survie du PIN et des mots de passe — combien de temps tiendrait-il?
La 2FA est-elle activée sur le gestionnaire lui-même?
Le coffre qui contient toutes les clés mérite son propre deuxième verrou. Une phrase maîtresse volée ne devrait pas suffire à l’ouvrir. Tous les deuxièmes facteurs ne se valent pas : certains ne peuvent pas être hameçonnés, d’autres oui.
Où se trouvent les PROPRES codes de récupération du gestionnaire?
La trousse qui vous fait rentrer si vous perdez la phrase maîtresse ou votre appareil 2FA. La plupart des gens ne savent jamais où elle est avant d’être verrouillés dehors.
Votre navigateur enregistre-t-il AUSSI des mots de passe?
Des connexions enregistrées dans le navigateur, protégées par rien de plus qu’un écran déverrouillé, sont une deuxième copie plus faible de votre coffre, et celle que les attaquants atteignent en premier.
Si vous perdiez votre téléphone maintenant, pourriez-vous rentrer?
Un coffre que seul votre téléphone peut ouvrir : il suffit d’un téléphone échappé dans un lac pour vous barrer l’accès à tout d’un seul coup.
La santé de votre configuration
La liste de contrôle
Correctifs, classés par impact
Rien à signaler. Chaque partie de votre configuration est ressortie solide. Refaites le bilan après tout changement important.
Comment ça fonctionne (et ce qu’il refuse de savoir)
Six questions cartographient la forme de votre configuration, rien de plus. Il n’y a aucun champ de saisie sur cette page. Elle ne peut recevoir ni mot de passe, ni phrase de passe maîtresse, ni code de récupération, ni nom de compte, parce qu’il n’y a nulle part où le mettre. La notation se fait dans votre navigateur d’après des règles fixes et publiées (src/data/password-health.ts). Les correctifs sont classés selon l’impact de la lacune qu’ils comblent, alors le haut de la liste est là où un attaquant commencerait. Vos réponses ne sont enregistrées que dans le localStorage de ce navigateur pour que vous puissiez revenir. Rien n’est jamais envoyé. Ce sont des conseils généraux, pas un substitut à la documentation de sécurité de votre propre gestionnaire.
Le gestionnaire garde les mots de passe. Qui garde le gestionnaire?
Les trousses de récupération, les sauvegardes 2FA, les codes qui vous font rentrer : les choses trop sensibles pour une note synchronisée et trop importantes pour être perdues. Sealby les garde chiffrées sur votre iPhone. Aucun compte en ligne à pirater, rien de lisible à voler.
iPhone et iPad · iOS 17+ · Gratuit