Votre mot de passe circule-t-il déjà ?
Vérifiez-le en 10 secondes, sans inscription et sans que votre mot de passe quitte votre appareil. En dessous, vous voyez quelles fuites de données ont été rendues publiques récemment.
Sans compte, sans enregistrement, sans newsletter
Vérifier un mot de passe face aux fuites connues
Votre mot de passe est condensé directement dans votre navigateur. Seuls les cinq premiers caractères de cette empreinte sont interrogés, et ils correspondent à des centaines de milliers d'autres mots de passe. Ni nous ni le service de données n'apprenons quel mot de passe vous avez vérifié.
Fonctionnement : l'empreinte est calculée localement dans votre navigateur et seuls ses cinq premiers caractères sont envoyés. La comparaison des caractères restants se fait sur votre appareil. Nous n'exploitons aucun serveur pour cela, ne journalisons rien et ne conservons rien. Source de données de la vérification : Pwned Passwords.
Une correspondance n'est pas un résultat. Un plan, si.
- Remplacer le mot de passe partout où vous l'avez utilisé, pas seulement sur le service concerné.
- Activer l'authentification multifacteur, d'abord sur la messagerie, la banque et les accès professionnels.
- Fermer les sessions actives et les appareils connectés, car les sessions volées contournent l'authentification multifacteur.
- Mettre en place un gestionnaire de mots de passe pour que chaque compte ait le sien.
- En entreprise : identifier les accès professionnels concernés et documenter le dossier.
Les fuites de données révélées le plus récemment
Cet aperçu se met à jour automatiquement à partir du corpus public de Have I Been Pwned. Il montre à quel point les identifiants fuitent régulièrement de services que vos collaborateurs utilisent à titre privé.
comptes recensés dans l'ensemble des fuites connues.
fuites de données documentées dans le corpus public.
d'entre elles se sont ajoutées sur les douze derniers mois.
des fuites contenaient aussi des mots de passe.
Oz Hair and Beauty
ozhairandbeauty.com
- Comptes concernés
- 2 M
- Date de la fuite
- 15 août 2026
Données exposées
Fanlore
fanlore.org
- Comptes concernés
- 144 520
- Date de la fuite
- 6 août 2026
Données exposées
RingCentral
ringcentral.com
- Comptes concernés
- 1,6 M
- Date de la fuite
- 27 juillet 2026
Données exposées
Alcon
alcon.com
- Comptes concernés
- 218 395
- Date de la fuite
- 1 août 2026
Données exposées
Brinks Home
brinkshome.com
- Comptes concernés
- 732 162
- Date de la fuite
- 13 juillet 2026
Données exposées
Inter-Con Security
icsecurity.com
- Comptes concernés
- 276 114
- Date de la fuite
- 18 juin 2026
Données exposées
Source des données : Have I Been Pwned, sous licence CC BY 4.0. Présentation et analyse par CAVRIX.
Un mot de passe est un début. Votre domaine est la vraie question.
Combien d'adresses de votre domaine figurent dans les corpus de fuites et les journaux d'infostealers, quel âge ont ces détections et lesquelles restent dangereuses aujourd'hui ? Nous le vérifions pour vous et livrons les mesures avec.
Nous ne proposons volontairement pas la vérification de domaine en libre-service sur le web. Interroger des adresses de tiers sans leur accord ne serait pas propre au regard du RGPD. Nous confirmons au préalable que le domaine vous appartient.
Questions sur la vérification
Est-il sûr de saisir mon mot de passe ici ?
Oui, car le mot de passe ne quitte jamais le champ. Votre navigateur calcule une empreinte en local et n'interroge que ses cinq premiers caractères. Ce qui revient est un bloc de centaines de milliers de correspondances possibles, comparé sur votre appareil. Ni CAVRIX ni le service de données ne peuvent en déduire votre mot de passe.
Pourquoi ne puis-je pas vérifier une adresse e-mail ici ?
Parce que nous traiterions alors des données à caractère personnel, souvent celles de quelqu'un d'autre. Un champ de saisie ouvert pour les adresses e-mail y invite précisément. Pour les domaines d'entreprise, nous effectuons la vérification une fois confirmé que le domaine vous appartient.
Que signifie exactement « aucune correspondance » ?
Que ce mot de passe n'apparaît pas dans les fuites recensées. Il peut malgré tout être faible, devinable ou provenir d'une fuite encore inconnue. La vérification ne remplace pas une bonne hygiène des mots de passe, elle ne couvre que la partie connue.
Conservez-vous ma saisie ?
Non. Aucun formulaire n'est envoyé à notre serveur, rien n'est journalisé et rien n'est transmis à des outils d'analyse. La requête part directement de votre navigateur vers le service de mots de passe, volontairement sans détour par nous.
D'où viennent les données ?
De Have I Been Pwned, le corpus de fuites documentées exploité depuis 2013 et établi à l'échelle internationale. Les données de fuites sont publiées sous licence CC BY 4.0, c'est pourquoi nous en indiquons visiblement la source.
J'ai une correspondance. Qu'est-ce qui est vraiment urgent ?
D'abord la messagerie, car tous les autres mots de passe peuvent être réinitialisés par ce biais. Ensuite les accès professionnels et la banque. Partout un nouveau mot de passe unique et l'authentification multifacteur, et fermez les sessions actives.
Ne vérifiez pas un mot de passe. Vérifiez votre entreprise.
Analyse d'exposition gratuite pour vos domaines, résultat clair, sans engagement.