Vos données ont-elles fuité ?
Rien de ce que vous tapez n'est gardé : votre mot de passe ne quitte pas votre appareil, et votre adresse ne passe pas par notre serveur — seulement une empreinte, pour LeakCheck.
Au clic, votre adresse part de votre appareil vers XposedOrNot. Pour LeakCheck, seuls 24 caractères de son empreinte, calculée ici, passent par notre serveur, qui ne garde rien.
Comment ça marche
- Vous tapez votre adresse et vous cliquez sur « Vérifier ».
- Votre appareil la demande à XposedOrNot, et à LeakCheck par une empreinte qui passe par notre serveur : deux services gratuits qui recensent les fuites connues.
- Vous voyez chaque fuite, ce qui a fuité, et ce qu'il faut faire.
Les bons réflexes
Un bon mot de passe est long — trois ou quatre mots tirés au hasard — et différent pour chaque site. Un gestionnaire de mots de passe s'en souvient pour vous.
- Utilisez un gestionnaire de mots de passe : un mot de passe long et différent pour chaque site, sans effort.
- Activez la double authentification partout où c'est possible, votre messagerie d'abord.
- Méfiez-vous des courriels qui citent un de ces sites ou vous pressent d'agir : c'est l'arnaque la plus courante après une fuite.
Solidité, calculée sur cet appareil
—
Votre mot de passe ne quitte pas cet appareil : son empreinte est calculée ici, seuls ses 5 premiers caractères (sur 40) partent vers Have I Been Pwned, et la suite est cherchée ici.
Vérification par Pwned Passwords, de Have I Been Pwned. · zxcvbn-ts (MIT)
Les bons réflexes
Un bon mot de passe est long — trois ou quatre mots tirés au hasard — et différent pour chaque site. Un gestionnaire de mots de passe s'en souvient pour vous.
- Activez la double authentification partout où c'est possible, votre messagerie d'abord.
- Méfiez-vous des courriels qui citent un de ces sites ou vous pressent d'agir : c'est l'arnaque la plus courante après une fuite.
Les catalogues publics des fuites de Have I Been Pwned et de XposedOrNot, réunis sans doublons. Votre appareil les télécharge quand vous ouvrez cet onglet.
Pour être prévenu par courriel quand votre adresse apparaît dans une NOUVELLE fuite, deux services gratuits s'en chargent. Ils vous écrivent d'abord pour vérifier que l'adresse est bien la vôtre.
Ce sont leurs services : vous leur confiez votre adresse directement, sans passer par nous.
Les bons réflexes
- Utilisez un gestionnaire de mots de passe : un mot de passe long et différent pour chaque site, sans effort.
- Activez la double authentification partout où c'est possible, votre messagerie d'abord.
- Méfiez-vous des courriels qui citent un de ces sites ou vous pressent d'agir : c'est l'arnaque la plus courante après une fuite.