Password Checker
Vérifie si un mot de passe a déjà fuité, et évalue sa robustesse. 100% local : rien n'est jamais envoyé en clair, ni stocké.
Calcul local dans ton navigateur · Seul un fragment de hash (5 caractères) est envoyé à l'API publique HIBP
Comment ça fonctionne
Zéro serveur dans la boucle pour ton mot de passe en clair
Hash local
Ton mot de passe est haché (SHA-1) directement dans ton navigateur, via l'API Web Crypto
5 caractères envoyés
Seul le début du hash part vers l'API publique Have I Been Pwned (k-anonymat)
Comparaison locale
Ton navigateur compare le hash complet dans la liste reçue, en local
Note : ce mot de passe n'est jamais transmis en clair, jamais stocké par CodeBox, et jamais journalisé. Source : Have I Been Pwned Pwned Passwords (modèle k-anonymat).