Guide
Qu'est-ce que le k-anonymat, et pourquoi votre mot de passe ne nous quitte jamais
Vérifier si un mot de passe a déjà fuité suppose, en apparence, de l'envoyer quelque part pour le comparer à une base de fuites. Cela semble dangereux et ça le serait. Heureusement, une technique élégante permet de faire cette vérification sans jamais révéler votre mot de passe : le k-anonymat. C'est le fondement de la confidentialité de notre vérificateur.
Pourquoi ne peut-on pas simplement envoyer le mot de passe à vérifier ?
Parce que ce serait une faille de sécurité majeure. Transmettre un mot de passe en clair à un service, même bien intentionné, reviendrait à le rendre interceptable et à demander à l'utilisateur une confiance aveugle. Un outil de sécurité qui exigerait cela se contredirait lui-même. Le défi est donc le suivant : comment comparer votre mot de passe à des milliards de mots de passe fuités sans jamais l'exposer ?
Comment fonctionne le k-anonymat, en clair ?
Le principe repose sur les empreintes (hachages) et le partage partiel. Étape par étape :
- Votre appareil calcule l'empreinte de votre mot de passe (une suite de caractères irréversible). Le mot de passe lui-même ne bouge pas.
- Seuls les cinq premiers caractères de cette empreinte sont envoyés au service. Cinq caractères qui correspondent à des milliers de mots de passe différents.
- Le service renvoie toutes les empreintes qui commencent par ces cinq caractères, sans savoir laquelle est la vôtre.
- Votre appareil compare localement cette liste à l'empreinte complète, et détermine seul si votre mot de passe figure dans une fuite.
Le service ne voit jamais votre mot de passe, ni même son empreinte complète. Il ne reçoit qu'un fragment partagé par des milliers d'autres : c'est ce « k » d'anonymat, le fait d'être noyé dans un groupe.
Quelle est la garantie concrète pour moi ?
Votre mot de passe ne quitte jamais votre appareil sous une forme exploitable. Même si quelqu'un interceptait l'échange, il ne verrait qu'un fragment d'empreinte correspondant à des milliers de mots de passe possibles : impossible d'en déduire le vôtre. C'est le standard de référence en matière de vérification de mots de passe, et c'est ce qui nous permet d'offrir cette fonction en toute transparence.
Appliquez-vous le même principe au reste de l'outil ?
Cette exigence de confidentialité irrigue toute notre conception. L'adresse email que vous vérifiez n'est jamais conservée en clair ni journalisée. Les adresses que vous surveillez ne sont stockées que sous forme d'empreinte salée, le temps de détecter une nouvelle fuite. Et aucun mot de passe n'est jamais stocké, sous aucune forme. Le k-anonymat n'est pas une exception : c'est l'illustration d'un principe que nous appliquons partout.
Liens internes
Questions fréquentes
Oui, c'est une technique éprouvée et largement adoptée par les acteurs sérieux de la sécurité. Elle repose sur un principe mathématique simple : un fragment d'empreinte ne permet pas de remonter au mot de passe.
Vérifiez votre exposition gratuitement.
Lancer le Data Leak Scanner