—/100 · —
Lancez n'importe quel test ci-dessous — les tests ignorés ne font jamais baisser votre score.
Lecture des signaux de votre navigateur…
Ce que ça fait
Cet outil exécute quatre vérifications de confidentialité en un seul endroit et les combine en un score unique de 0–100 avec une note alphabétique, accompagné de recommandations concrètes :
- Empreinte du navigateur — à quel point votre navigateur est identifiable à partir de ses signaux matériels, graphiques, réseau et de saisie.
- Robustesse du mot de passe — la difficulté à casser un mot de passe testé (niveaux 0–4).
- Exposition aux fuites — si ce mot de passe exact est apparu dans des fuites de données connues.
- En-têtes de sécurité du site — collez les en-têtes de réponse de n’importe quel site (depuis DevTools → Network) et obtenez la note sur 8 en-têtes.
Chaque vérification est notée sur 25 points. Les vérifications ignorées ne baissent jamais votre score — le pourcentage se renormalise sur ce que vous avez réellement exécuté.
Comment l’utiliser
- L’empreinte s’exécute automatiquement à l’ouverture de la page — elle ne lit que des API locales du navigateur.
- Tapez un mot de passe que vous utilisez vraiment et appuyez sur Vérifier le mot de passe. Robustesse et exposition aux fuites sont vérifiées ensemble ; seuls les 5 premiers caractères de son
hashhashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
SHA-1 quittent votre navigateur (k-anonymity — la même conception que le vérificateur de fuites autonome). - Ouvrez le site à noter, copiez ses en-têtes de réponse depuis DevTools, collez-les dans le champ des en-têtes et appuyez sur Noter les en-têtes.
- Lisez le score. Chaque catégorie faible renvoie vers l’outil autonome complet pour un examen approfondi et le correctif.
Exemples
Une configuration solide et sûre — peu de signaux d’empreinte, un mot de passe 4/4 absent de toute fuite et des en-têtes notés A donnent 90+ (un A).
Le cas urgent — un mot de passe apparu dans des fuites connues envoie immédiatement les catégories mot de passe ET fuite dans la zone rouge, avec la recommandation « cessez de l’utiliser maintenant », quelle que soit sa robustesse apparente.
Exécutions partielles — notez uniquement les en-têtes (échelle sur 25 points, pourcentage sur 25) ou uniquement l’empreinte ; le score s’adapte à ce que vous avez vérifié.
Bon à savoir
- Rien n’est stocké. Aucun mot de passe,
hashhashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
, texte d’en-tête ni score ne quitte cette page, hormis le préfixe de hash de 5 caractères que la vérification de fuites envoie à l’API publique de plages HIBP. - Le score est indicatif, pas scientifique. L’« unicité » de l’empreinte est notée d’après les signaux que votre navigateur expose et leurs classes de risque — l’identifiabilité réelle dépend de l’algorithme de fingerprinting du traqueur.
- Pourquoi les vérifications ignorées ne comptent pas contre vous : le score mesure ce qui a été mesuré. N’exécuter que la vérification des en-têtes donne une note en-têtes seuls sur 25, pas un 25/100.
- Les quatre outils sous-jacents — Browser Fingerprint, Password Strength Analyser, Breach Checker, Security Headers — exposent chacun bien plus de détails que ce composite.
- Jumeau Go : le moteur de notation est livré comme
cosmodev privacy-scoredans la CLI, partageant ses vecteurs de test avec l’implémentation de cette page.