Audit de sécurité & vérification des fuites
Détection des mots de passe faibles, réutilisés et compromis, ainsi que codes à double facteur et stockage de passkeys — tout en local, tout gratuit.
Audit de sécurité des mots de passe
MyPwdTool analyse votre coffre, entièrement sur l’appareil, pour repérer :
- Les mots de passe faibles — courts, à faible entropie, ou facilement devinables
- Les mots de passe réutilisés — le même mot de passe utilisé sur plusieurs entrées
- Les mots de passe anciens — des entrées qui n’ont pas été modifiées depuis longtemps
Rien de tout cela ne nécessite le moindre appel réseau. Vos mots de passe ne quittent jamais votre appareil pour cette vérification.
Vérification des fuites (Have I Been Pwned)
MyPwdTool peut vérifier si un mot de passe apparaît dans une fuite de données publique connue, en utilisant l’API Have I Been Pwned. Cela se fait avec le principe du k-anonymat : votre mot de passe est haché localement en SHA-1, et seuls les 5 premiers caractères de ce hash sont envoyés à l’API — qui répond avec tous les hashs compromis partageant ce préfixe, la correspondance étant complétée localement. Votre mot de passe réel, et même son hash complet, ne sont jamais transmis.
Codes à double facteur (TOTP)
MyPwdTool peut stocker un secret TOTP aux côtés d’une entrée de connexion et générer localement le code à 6 chiffres actuel, de la même façon qu’une application d’authentification dédiée — sans application séparée, sans code jamais envoyé nulle part. MyPwdTool n’exploite aucun service d’authentification ; le secret ne vit que dans votre coffre chiffré.
Passkeys
MyPwdTool peut stocker les métadonnées liées à une passkey (identifiant de tiers de confiance, identifiant d’identifiant, identifiant utilisateur) aux côtés d’une entrée, afin que vous disposiez d’un enregistrement de vos comptes utilisant une passkey et de l’appareil ou authentificateur associé. Il s’agit d’un stockage de métadonnées pour votre propre référence — MyPwdTool n’exécute aucune cérémonie d’authentification WebAuthn en votre nom. Sur Windows, ceci est actuellement en consultation/stockage seul, comme pour le TOTP.
Historique des mots de passe
À chaque modification d’un mot de passe, l’ancienne valeur est conservée dans l’historique de cette entrée (chiffrée, comme tout le reste) afin que vous puissiez la consulter si vous avez besoin de savoir quel était un ancien mot de passe — par exemple pour vérifier une ancienne combinaison e-mail/mot de passe contre une notification de fuite.