Mots de passe : les 3 outils pour savoir si vous avez été piraté

Analyser ses mots de passe pour voir s'ils sont piratés

L'essentiel sur les fuites des mots de passe

Malheureusement, les fuites de mots de passe sont régulières aujourd’hui. Les cyberattaques se sont multipliées rendant l’internaute vulnérable. Cependant, des bases de données recueillent les fuites de données connues. Il existe ainsi des outils simples et accessibles pour savoir si son mot de passe a fuité.

Il existe plusieurs outils pour analyser ses mots de passes :

  • Grâce aux gestionnaires de mots de passe d’un VPN sur son appareil.
  • En consultant la base de données en ligne Have I Been Pwned.
  • Pour les mots de passes enregistrés sur un compte Google, Apple ou Microsoft, l’utilisateur peut procéder à une analyse sur ses navigateurs.
Sommaire
Le contenu de cette page a été vérifié par un expert de la rédaction en date du 09/04/2025

Naviguer sur Internet n’est évidemment pas sans risque. Les cyberattaques se multiplient et même des entreprises sécurisées sont parfois victimes de fuite de données. La crainte légitime des internautes face à ces malveillances est de savoir si leurs propres identifiants et mots de passe ont été exposés quelque part sur Internet. Heureusement, aujourd’hui des outils existent pour savoir si son mot de passe a fuité. MonPetitVPN fait aujourd’hui le point sur différentes solutions fiables à connaître.

Analyser ses mots de passe pour voir s'ils sont piratés

De nos jours, plusieurs dispositifs existent pour savoir si un mot de passe a été compromis.

Savoir si son mot de passe a fuité grâce à un gestionnaire de mots de passe

Quand on parle de sécurité numérique, on pense naturellement aux VPN. Le meilleur moyen de protéger ses identifiants, et plus globalement sa navigation sur Internet, c’est d’opter pour un VPN. Pour protéger ses mots de passe, les VPN proposent aussi des gestionnaires de mot de passe. Ils permettent également de savoir si son mot de passe a fuité.

Deux gestionnaires de mots de passe sont particulièrement intéressants pour savoir si son mot de passe a été victime d’une fuite : 

  • NordPass.
  • ProtonPass.

NordPass propose un outil en ligne gratuit pour savoir si mon mot de passe a fuité

NordPass

NordVPN propose son gestionnaire de mot de passe NordPass. Pensé comme un coffre-fort numérique, il est compatible avec de nombreux systèmes d’exploitation. NordPass propose la synchronisation, la gestion et la vérification de la sécurité des mots de passe. Sur son site internet, NordPass propose aussi plateforme gratuite et accessible pour savoir si son mot de passe a fuité.

Comment savoir si son mot de passe a fuité gratuitement avec NordPass ? 

  1. L’internaute peut se rendre sur la page du site internet de NordPass.
  2. En bas de page, dans la rubrique « Outils Gratuits », il peut cliquer sur « Analyse des fuites de données. » Sinon, il peut simplement cliquer sur ce lien.
  3. En cliquant sur « Utilisez l’outil en ligne », il n’aura qu’à saisir l’adresse mail qu’il souhaite vérifier pour savoir si celle-ci a été victime d’une fuite de données.
  4. Lorsqu’il clique sur « Vérifiez », il sait si son adresse mail est apparue dans des violations de données ou non.

Dans sa formule gratuite, NordPass ne délivre pas un rapport détaillé des violations, du moins pas gratuitement. Si l’internaute veut en savoir plus, et accessoirement passer à une solution de protection de ses mots de passe, il doit s’abonner à NordPass Premium.

NordPass
à partir de 0€ / mois
Voir cette offre
À lire aussi Utiliser un VPN en France : est-ce une pratique légale ou illégale ?
Lire la suite

NordPass Premium :  une option pour aller plus loin

NordPass

Avec NordPass Premium, l’internaute dispose d’un outil d’analyse des fuites de données. Lorsqu’il est activé, celui-ci analyse automatiquement les bases de données ayant fait l’objet d’une fuite. L’outil va ensuite les comparer aux éléments sauvegardés dans le coffre-fort numérique.

Pour utiliser l’outil d’analyse des fuites de données depuis l’application NordPass : 

  • Il faut sélectionner « Outils » dans le menu en bas à gauche, puis « Analyse des fuites de données ».
  • L’utilisateur ajoute ensuite les adresses et autres informations qu’il veut surveiller.
  • Dans la nouvelle fenêtre, il peut cliquer sur « Démarrer l’analyse ». Il verra alors le nombre de fuites dans lesquelles ses données sont apparues, pouvant obtenir plus d’informations sur ces fuites.
  • L’utilisateur peut actualiser ses mots de passe vulnérables afin de protéger ses comptes.

En souscrivant à un abonnement NordVPN (abonnement avancé ou ultime), l’internaute peut bénéficier du gestionnaire de mot de passe. Cependant, la fonctionnalité gestionnaire de mot de passe n’est pas comprise dans l’abonnement NordVPN Essentiel. NordPass est néanmoins inclus dans les deux formules les plus complètes de NordVPN.

NordPass
à partir de 1,49€ / mois
Voir cette offre
Boite mail piratée : la marche à suivre
À lire aussi Boîte mail / e-mail piratée ou hackée : que faire pour éviter le pire ?
Lire la suite

ProtonPass : analyser ses mots de passe automatiquement pour renforcer sa sécurité

ProtonPass

De son côté, ProtonVPN propose aussi une protection contre les fuites des mots de passe. Accompagnant son gestionnaire de mots de passe ProtonPass, la solution Pass Monitor est composé de plusieurs fonctionnalités essentielles. Pass Monitor protège l’internaute contre les attaques en ligne en l’alertant des faiblesses de ses comptes. Il compare aussi les fuites des données connues de sa propre base, avec d’autres outils de cybersécurité.

Concrètement, que propose Proton Pass avec Pass Monitor ? 

  1. Pass Monitor surveille le dark web pour vérifier que les adresses Proton et les alias d’adresse e-mail ne soient pas divulgués.
  2. Comme un état des lieux, Proton Pass évalue la sécurité des mots de passe et des comptes de ses utilisateurs. En cas de mots de passe peu sécurisés, il informe l’internaute.
  3. Proton Pass intègre l’authentification à deux facteurs, ajoutant une seconde couche de sécurité pour réduire les risques.
  4. Avec la technologie Proton Sentinel qui utilise l’IA, Pass Monitor bloque les attaques par prise de contrôle des comptes.

Tous les abonnements Proton Pass permettent l’accès à la fonctionnalité Pass Monitor. La technologie permet de savoir si son mot de passe a fuité, mais également s’ils sont faibles ou dupliqués.

ProtonPass
à partir de 1,99€ / mois
Voir cette offre

Have I Been Pwned : un service en ligne incontournable

L’outil le plus simple pour savoir si son mot de passe a fuité est le site en ligne Have I Been Pwned. Ce service anglophone a été lancé par le consultant en sécurité web Troy Hunt. Have I Been Pwned est un service gratuit qui indique aux internautes en quelques secondes s’ils ont été affectés par des violations de données. Il leur suffit de renseigner seulement une adresse mail dans le champ désigné.

Site internet pour savoir si son mot de passe a fuité

Un site internet existe pour savoir si un mot de passe a été piraté.

Have I Been Pwned est un service qui collecte et analyse des centaines de bases de données contenant des informations sur des milliards de comptes qui ont fait l’objet d’une fuite. Par ailleurs, ProtonPass ou Mozilla utilisent aussi cette base de données pour protéger ses clients. Notons aussi que les utilisateurs ont la possibilité de s’inscrire pour être avertis si leur adresse électronique apparaît dans de futures fuites.

Comment analyser mes mots de passe pour savoir s’ils sont piratés avec Have I Been Pwned ?

  1. En se rendant sur le site haveibeenpwned.com.
  2. Renseigner l’adresse e-mail à vérifier.
  3. Cliquer sur le bouton « pwned ? » (pouvant se traduire par « me suis-je fait avoir ? » en français)
  4. La plateforme précise alors les comptes qui ont pu être concernés par la fuite des données (avec date, sources des informations, etc.).

Si l’internaute est concerné par une fuite des données, cela ne signifie pas forcément que son compte a été utilisé. Have I Been Pwned précise quelles sont les données compromises. Cela peut être des adresses électroniques, identifiants ou des adresses IP. Dans d’autres cas, il peut s’agir des informations comme des dates de naissance, adresses géographiques, noms, numéros de téléphone ou données bancaires par exemple.

Analyser mes mots de passe pour savoir s’ils sont piratés depuis mon navigateur

Les navigateurs web proposent aussi leurs propres gestionnaires de mots de passe. Dans certains cas, ils sont également dotés d’outils d’analyse des fuites de données. Il est donc possible de savoir si son mot de passe a fuité avec les navigateurs web. Bien que moins sécurisés que les VPN, ils peuvent être des alternatives pour renforcer la sécurité de ses mots de passe.

Analyser son mot de passe sur son navigateur

Certains navigateurs proposent une fonctionnalité d’analyse de mots de passe.

Vérifier ses mots de passe sur Google Chrome

Chrome

L’internaute qui utilise Chrome en ayant l’habitude de synchroniser ses données peut vérifier ses mots de passe simplement. Il lui suffit de se rendre sur le gestionnaire des mots de passe du navigateur. Depuis ce menu, il peut réaliser un bilan de santé de l’ensemble de ses mots de passe associé à son compte Google.

Comment vérifier si mon mot de passe a fuité sur Google Chrome ? 

  1. Ouvrir Google Chrome et se connecter à son compte Google, s’il n’est pas automatiquement synchronisé.
  2. En haut à droite, choisir le menu « ⁝« . Aller dans « Mots de passe et saisie automatique », et « Gestionnaire des mots de passe.« 
  3. Dans le menu à gauche, sélectionner le mot Check-up.
  4. Google Chrome vérifie alors les sites et applications qui peuvent être concernés. Le navigateur indique les mots de passe compromis, ceux réutilisés, ainsi que les peu sécurisés.
  5. En cliquant sur les différentes options affichées, les mots de passes compromis sont modifiables facilement. Le bouton « Modifier le mot de passe » renvoi directement aux sites internet concernés.

L’utilisateur peut également recevoir des mises en garde automatiques en cas de violation des données sur son ordinateur. Dans le menu ⁝ en haut à droite de la fenêtre Chrome, l’utilisateur va dans « Paramètres », puis « Confidentialité et sécurité ». Dans ce menu, il se rend ensuite dans « Sécurité ». Il a alors la possibilité d’activer l’option « Recevoir une alerte si des mots de passe sont compromis lors d’une violation des données ».

Analyser ses mots de passe Apple avec Safari ou sur son iPhone

Safari

Les utilisateurs de Safari sur Mac ont aussi la possibilité d’analyser leurs mots de passe sur leur navigateur. Pour accéder au gestionnaire des mots de passe sur Safari, l’utilisateur doit se rendre dans le menu « Safari », puis dans « Préférences » et l’onglet « Mots de passe ». Il est invité à saisir le mot de passe de sa propre session.

Le navigateur propose une option pour détecter les mots de passe compromis, activable et désactivable depuis ce menu. Si des identifiants apparaissent dans des fuites de données connues, le navigateur est en mesure de les détecter. Une icône d’avertissement peut s’afficher à côté du compte lié à un site web. Cette icône d’avertissement s’affiche aussi si le mot de passe dispose d’un faible niveau de sécurité.

Pour les internautes qui ont un compte Apple relié à un iPhone, l’appareil identifie automatiquement les faiblesses de sécurité. L’iPhone surveille aussi les mots de passe en cas de divulgation dans des fuites de données connues.

Comment analyser mes mots de passe pour savoir s’ils sont piratés depuis mon iPhone ?

  1. Ouvrir son iPhone et accéder au Menu « Réglages ».
  2. Se rendre dans « Apps« , puis « Mots de passe ».
  3. Activer (ou désactiver) l’option « Détecter les mots de passe compromis ».

Savoir si mon mot de passe a fuité grâce à Firefox

firefox

Le gestionnaire des mots de passe enregistrés Firefox notifie les fuites de données des sites web. Si un des identifiants enregistrés a été exposé lors d’une fuite de données, l’utilisateur sera averti avec l’identifiant associé. Le navigateur surveille aussi que l’internaute n’a pas été réutilisé un mot de passe vulnérable avec d’autres identifiants enregistrés dans Firefox.

Mozilla propose également un outil de sécurité gratuit, qui s’ajoute à la suite Firefox Relay et Mozilla VPN. Ce service baptisé Mozilla Monitor est un service de notification de fuites de données. L’outil permet aussi d’effectuer des actions efficaces et rapides pour ces mots de passe. À noter que ce service fonctionne en partenariat avec Have I Been Pwned, mentionné plus haut dans ce guide.

Savoir si mon mot de passe a fuité grâce à Mozilla Monitor :

  1. Pour savoir si vos informations personnelles figurent dans une fuite de données connues, il faut se rendre à l’adresse monitor.mozilla.org.
  2. Il faut ensuite renseigner un compte (Firefox, Google ou Apple), ou alors saisir ses informations personnelles.
  3. Un tableau avec un graphique apparait avec les informations qui ont fuité sur Internet.
  4. En appuyant sur « Résoudre toutes les fuites« , Mozilla Monitor suggère les actions nécessaires. Il accompagne alors l’utilisateur avec une interface simple.

Parfois, les problèmes de fuites de données ne peuvent pas être résolus. Cependant, Mozilla Monitor donne des conseils personnalisés en fonction des fuites.  Notons aussi que Mozilla propose une fonction Premium avec Monitor Plus. Cette option payante propose la suppression automatique des expositions, ainsi qu’une analyse de protection mensuelle. Monitor Plus est disponible à un peu plus de 8€ par mois avec sa formule annuelle.

Comparer les meilleures extensions VPN pour Firefox
À lire aussi Extension VPN navigateur Firefox : quel abonnement VPN choisir ?
Lire la suite

Microsoft Edge : son outil de surveillance des mots de passe

Edge

Le navigateur Microsoft Edge surveille aussi les mots de passe enregistrés de ses utilisateurs avec l’outil Password Monitor. Dès lors qu’ils sont connectés à Microsoft Edge et que les mots de passes sont synchronisés, Password Monitor sera activé automatiquement. L’option est naturellement désactivable dans le Moniteur de mot de passe.

Pour activer manuellement le Moniteur de mots de passe, l’utilisateur doit accéder au menu Paramètres et plus. Il sélectionne ensuite « Paramètres », « Profils », puis « Mots de passe ». En ouvrant « Autres paramètres », il pourra sélectionner « Afficher les alertes lorsque des mots de passe sont trouvés dans une fuite en ligne ».

Comment vérifier la sécurité de ses mots de passe sur Edge ? 

  1. L’utilisateur doit se rendre dans la page « Profil », puis « Mots de passe » dans « Paramètres ».
  2. Il sélectionne ensuite « Analyser maintenant » pour vérifier ses mots de passe.
  3. En quelques secondes, l’analyse se termine. Il peut ainsi savoir quels mots de passe doivent être actualisés pour sa protection.

La fuite de mot de passe pour laquelle les utilisateurs sont avertis n’est pas forcément récente. Elle peut dater de quelques jours à quelques années. Dans les faits, les bases de données recueillent uniquement les fuites connues. Ces fuites concernent généralement de grandes entreprises (fournisseur d’accès, distributeurs, plateformes de streaming, etc.).

Conseils de MonPetitVPN

Il y a plusieurs réflexes à avoir en cas de fuites de données. Le plus évident est bien sûr de changer ses mots de passe. Si le même mot de passe a été utilisé pour d’autres comptes, il faut également les modifier. Pour renforcer sa sécurité, nous encourageons aussi l’authentification à deux facteurs.

En savoir davantage sur les liens d’affiliation

Certains liens sont trackés et peuvent générer une commission pour MonPetitForfait sans que cela impacte le prix de votre abonnement. Les prix sont mentionnés à titre indicatif et sont susceptibles d’évoluer. Les articles sponsorisés sont quant à eux identifiés. Cliquez ici pour plus d’informations.

Cet article vous a-t-il été utile ?

Oui
Non

Les bons plans du moment