Vérification de fuite

Votre mot de passe circule-t-il déjà ?

Vérifiez-le en 10 secondes, sans inscription et sans que votre mot de passe quitte votre appareil. En dessous, vous voyez quelles fuites de données ont été rendues publiques récemment.

Sans compte, sans enregistrement, sans newsletter

Vérifier un mot de passe face aux fuites connues

Votre mot de passe est condensé directement dans votre navigateur. Seuls les cinq premiers caractères de cette empreinte sont interrogés, et ils correspondent à des centaines de milliers d'autres mots de passe. Ni nous ni le service de données n'apprenons quel mot de passe vous avez vérifié.

Fonctionnement : l'empreinte est calculée localement dans votre navigateur et seuls ses cinq premiers caractères sont envoyés. La comparaison des caractères restants se fait sur votre appareil. Nous n'exploitons aucun serveur pour cela, ne journalisons rien et ne conservons rien. Source de données de la vérification : Pwned Passwords.

Et ensuite ?

Une correspondance n'est pas un résultat. Un plan, si.

  • Remplacer le mot de passe partout où vous l'avez utilisé, pas seulement sur le service concerné.
  • Activer l'authentification multifacteur, d'abord sur la messagerie, la banque et les accès professionnels.
  • Fermer les sessions actives et les appareils connectés, car les sessions volées contournent l'authentification multifacteur.
  • Mettre en place un gestionnaire de mots de passe pour que chaque compte ait le sien.
  • En entreprise : identifier les accès professionnels concernés et documenter le dossier.
En direct

Les fuites de données révélées le plus récemment

Cet aperçu se met à jour automatiquement à partir du corpus public de Have I Been Pwned. Il montre à quel point les identifiants fuitent régulièrement de services que vos collaborateurs utilisent à titre privé.

12,7 Md

comptes recensés dans l'ensemble des fuites connues.

884

fuites de données documentées dans le corpus public.

119

d'entre elles se sont ajoutées sur les douze derniers mois.

66 %

des fuites contenaient aussi des mots de passe.

Oz Hair and Beauty

Oz Hair and Beauty

ozhairandbeauty.com

Comptes concernés
2 M
Date de la fuite
15 août 2026

Données exposées

Adresses e-mailDonnées de localisationNomsNuméros de téléphoneAchats
Fanlore

Fanlore

fanlore.org

Comptes concernés
144 520
Date de la fuite
6 août 2026

Données exposées

Adresses e-mailNomsMots de passeNoms d'utilisateur
RingCentral

RingCentral

ringcentral.com

Comptes concernés
1,6 M
Date de la fuite
27 juillet 2026

Données exposées

Adresses e-mailNomsNuméros de téléphoneAdresses postales
Alcon

Alcon

alcon.com

Comptes concernés
218 395
Date de la fuite
1 août 2026

Données exposées

Adresses e-mailNomsNuméros de téléphoneAdresses postales
Brinks Home

Brinks Home

brinkshome.com

Comptes concernés
732 162
Date de la fuite
13 juillet 2026

Données exposées

Dates de naissanceAdresses e-mailNomsDonnées de carte partiellesNuméros de téléphoneAdresses postales
Inter-Con Security

Inter-Con Security

icsecurity.com

Comptes concernés
276 114
Date de la fuite
18 juin 2026

Données exposées

Adresses e-mailEmployeursIntitulés de posteNomsNuméros de téléphoneAdresses postales

Source des données : Have I Been Pwned, sous licence CC BY 4.0. Présentation et analyse par CAVRIX.

Pour les entreprises

Un mot de passe est un début. Votre domaine est la vraie question.

Combien d'adresses de votre domaine figurent dans les corpus de fuites et les journaux d'infostealers, quel âge ont ces détections et lesquelles restent dangereuses aujourd'hui ? Nous le vérifions pour vous et livrons les mesures avec.

Nous ne proposons volontairement pas la vérification de domaine en libre-service sur le web. Interroger des adresses de tiers sans leur accord ne serait pas propre au regard du RGPD. Nous confirmons au préalable que le domaine vous appartient.

FAQ

Questions sur la vérification

  • Est-il sûr de saisir mon mot de passe ici ?

    Oui, car le mot de passe ne quitte jamais le champ. Votre navigateur calcule une empreinte en local et n'interroge que ses cinq premiers caractères. Ce qui revient est un bloc de centaines de milliers de correspondances possibles, comparé sur votre appareil. Ni CAVRIX ni le service de données ne peuvent en déduire votre mot de passe.

  • Pourquoi ne puis-je pas vérifier une adresse e-mail ici ?

    Parce que nous traiterions alors des données à caractère personnel, souvent celles de quelqu'un d'autre. Un champ de saisie ouvert pour les adresses e-mail y invite précisément. Pour les domaines d'entreprise, nous effectuons la vérification une fois confirmé que le domaine vous appartient.

  • Que signifie exactement « aucune correspondance » ?

    Que ce mot de passe n'apparaît pas dans les fuites recensées. Il peut malgré tout être faible, devinable ou provenir d'une fuite encore inconnue. La vérification ne remplace pas une bonne hygiène des mots de passe, elle ne couvre que la partie connue.

  • Conservez-vous ma saisie ?

    Non. Aucun formulaire n'est envoyé à notre serveur, rien n'est journalisé et rien n'est transmis à des outils d'analyse. La requête part directement de votre navigateur vers le service de mots de passe, volontairement sans détour par nous.

  • D'où viennent les données ?

    De Have I Been Pwned, le corpus de fuites documentées exploité depuis 2013 et établi à l'échelle internationale. Les données de fuites sont publiées sous licence CC BY 4.0, c'est pourquoi nous en indiquons visiblement la source.

  • J'ai une correspondance. Qu'est-ce qui est vraiment urgent ?

    D'abord la messagerie, car tous les autres mots de passe peuvent être réinitialisés par ce biais. Ensuite les accès professionnels et la banque. Partout un nouveau mot de passe unique et l'authentification multifacteur, et fermez les sessions actives.

Ne vérifiez pas un mot de passe. Vérifiez votre entreprise.

Analyse d'exposition gratuite pour vos domaines, résultat clair, sans engagement.