Conseil et Services

Calculateur brute force : testez vos mots de passe

25 juil. 2026 6 min de lecture
Calculateur brute force : testez vos mots de passe

En 2023, le rapport annuel de Verizon Data Breach Investigations révélait que 86 % des violations de données impliquaient des identifiants compromis. Pas besoin d'un hacker de génie : un simple script testant des milliers de combinaisons par seconde suffit souvent à démolir un mot de passe banal. C'est exactement pour ça qu'un calculateur de force brute change la donne — il vous montre, chiffres à l'appui, ce que vaut vraiment votre protection.

🔐 Calculateur de force brute : découvrez combien de temps tiendrait votre mot de passe

L'outil présenté ici simule une attaque par force brute directement dans votre navigateur. Entrez un mot de passe, et il calcule instantanément le temps qu'il faudrait pour le craquer selon quatre profils d'attaquants distincts. Aucune donnée n'est transmise ni stockée — tout se passe en local, côté client.

Profil d'attaquePuissance estiméeTemps estimé
🎮 GPU Gaming10 millions essais/sec
💻 PC Standard1 000 essais/sec
🚀 Superordinateur100 milliards essais/sec
🌐 Réseau Botnet1 milliard essais/sec

Avertissement : cet outil est strictement à visée éducative. Il ne sert pas à pirater quoi que ce soit, mais à vous donner une mesure concrète de votre exposition réelle.

Pourquoi tester vos mots de passe face à une attaque exhaustive

Ce que représente vraiment une attaque par force brute

Une attaque par force brute, c'est l'approche la plus directe qui soit : un logiciel automatisé parcourt toutes les combinaisons possibles, lettre par lettre, jusqu'à tomber sur la bonne. Pas de ruse, pas d'ingénierie sociale — juste de la puissance brute de calcul. Un PC standard tente environ 1 000 combinaisons par seconde. Un GPU gaming fait déjà 10 millions. Un réseau botnet coordonné atteint le milliard. Face à un mot de passe de 6 caractères uniquement en minuscules, n'importe lequel de ces profils règle le problème en quelques minutes.

Plus le mot de passe gagne en longueur et en diversité de caractères, plus l'espace de combinaisons explose de façon exponentielle. C'est ce principe mathématique que cet outil illustre visuellement, sans jargon.

Comment fonctionne le calculateur, étape par étape

Utiliser cet outil prend littéralement trente secondes. Voici comment procéder :

  1. Saisissez votre mot de passe dans le champ dédié (rien n'est envoyé à un serveur).
  2. L'outil détecte automatiquement les types de caractères présents : minuscules, majuscules, chiffres, symboles.
  3. Il calcule le nombre total de combinaisons possibles selon l'espace de caractères et la longueur.
  4. Il divise ce chiffre par la vitesse de chaque profil d'attaque pour obtenir une durée estimée.

Résultat : quatre durées s'affichent simultanément, du PC domestique au supercalculateur. Vous voyez immédiatement si votre mot de passe résiste deux secondes ou deux siècles. C'est concret, pédagogique, et franchement difficile à ignorer quand on voit "craqué en 4 minutes" s'afficher en rouge.

À qui s'adresse vraiment cet outil

Les profils qui tirent le plus de valeur de ce simulateur sont variés :

  • Les responsables de la sécurité informatique qui veulent sensibiliser leurs équipes lors d'ateliers internes.
  • Les formateurs en cybersécurité, pour une démonstration en direct qui claque plus que n'importe quel slide PowerPoint.
  • Les développeurs web qui souhaitent tester leurs règles de validation de mot de passe avant de mettre en production.
  • Tout utilisateur particulier curieux de savoir si son mot de passe bancaire ou son compte mail tient réellement la route.

Construire un mot de passe qu'aucune force brute ne casse facilement

Testez `123456` dans le calculateur : un botnet le brise en moins d'une milliseconde. Maintenant essayez `Tru$T3dP@ssw0rD !48` — les estimations passent à plusieurs millions d'années même pour un superordinateur. La différence ? Longueur et diversité de caractères. Ce n'est pas une opinion, c'est de l'arithmétique combinatoire.

Voici les pratiques qui font vraiment la différence :

  • Viser 16 caractères minimum, car chaque caractère supplémentaire multiplie l'espace de recherche par la taille du jeu de symboles utilisé.
  • Mélanger systématiquement les quatre types — majuscules, minuscules, chiffres et caractères spéciaux comme `@`, `#`, `$` ou ` !`.
  • Bannir les mots du dictionnaire, les prénoms et les dates d'anniversaire — les attaques par dictionnaire précèdent souvent la force brute pure.
  • Adopter un gestionnaire de mots de passe tel que Bitwarden ou 1Password, qui génère et retient des phrases aléatoires à votre place.

Du simulateur à la culture de sécurité en entreprise

Coller un mot de passe fragile dans cet outil et voir "cracké en 3 secondes" s'afficher — ça marque davantage qu'une heure de formation théorique. Les organisations qui intègrent ce type de démonstration dans leurs sessions d'onboarding observent généralement un changement rapide de comportement. La visualisation chiffrée transforme une consigne abstraite en risque personnel et immédiat.

Pour un RSSI, c'est un argument redoutable : plutôt qu'imposer une politique de mots de passe par décret, montrez en trente secondes pourquoi `Entreprise2024` ne vaut rien face à un GPU. L'impact pédagogique d'un chiffre concret surpasse toujours celui d'une règle imposée.

Allez plus loin : coupler force brute et double authentification

Un mot de passe solide reste nécessaire, mais jamais suffisant seul. L'authentification à deux facteurs (2FA) ajoute une couche que la force brute ne peut pas contourner par le calcul pur. Même si un attaquant devine votre mot de passe, il bute sur un code temporaire valable 30 secondes. Activez le 2FA sur tous vos comptes critiques — messagerie, banque, hébergeur — et testez ensuite vos mots de passe avec ce calculateur. Les deux pratiques ensemble réduisent drastiquement votre surface d'attaque réelle. C'est la combinaison gagnante, pas l'une ou l'autre.

À lire également

Articles similaires