// AUDIT_MDP_LOCAL.EXE
Drengher Wordtool analyse, génère et stocke tes mots de passe en local : entropie, temps de crack réaliste, motifs faibles, vérification directe dans les fuites de données connues, et un coffre-fort chiffré pour les garder en sécurité. Rien n'est stocké côté serveur, rien n'est envoyé en clair — pas même à moi.
En attente d'une saisie…
Le calcul se fait dans ton navigateur. Seul un préfixe de hash (k-anonymity) part vers Have I Been Pwned — jamais le mot de passe lui-même.
// FONCTIONNALITÉS
Pas de compte, pas de cloud, pas de télémétrie. Le moteur qui tourne sur cette page est exactement celui embarqué dans l'application de bureau.
Calcul réel du temps nécessaire pour casser ton mot de passe, selon plusieurs scénarios d'attaque (en ligne, hors ligne, hash rapide ou lent).
Séquences clavier (azerty/qwerty), dates probables, répétitions, et mots courants déguisés en "leet" comme p@ssw0rd.
Vérifie si ton mot de passe a déjà fuité, via k-anonymity : seul un préfixe de hash quitte ta machine.
Mots de passe aléatoires personnalisables, ou passphrases façon diceware (Correct-Horse-Battery-Staple) tirées dans la liste officielle EFF.
Stocke service, identifiant, mot de passe et URL, protégé par un mot de passe maître. Chiffrement AES, clé dérivée via Argon2id (le standard actuel, résistant aux attaques GPU) — jamais récupérable par moi si tu l'oublies.
Importe ou exporte ton coffre au format CSV reconnu par ces deux outils — tu peux migrer dans un sens ou dans l'autre sans tout retaper à la main.
Analyse une liste entière de mots de passe pour une équipe, avec export CSV ou PDF qui ne contiennent jamais les mots de passe en clair.
Ajoute tes propres wordlists (SecLists, etc.), ou laisse l'appli récupérer automatiquement les mises à jour depuis ce serveur.
L'app vérifie elle-même si une nouvelle version existe et te propose de la télécharger — jamais rien d'installé automatiquement dans ton dos.
Interface graphique Windows, sans navigateur ni serveur local — juste un exécutable qui tourne chez toi.
// TÉLÉCHARGEMENT
Assistant d'installation classique, raccourci Bureau créé automatiquement, aucun compte requis.
⭳ Télécharger DrengherWordtool_Setup.exeNote : Windows peut afficher "Windows a protégé votre ordinateur" au premier lancement (l'exécutable n'est pas signé). Clique sur "Informations complémentaires" → "Exécuter quand même".
// TRANSPARENCE
Comment ça marche, sans blabla
Deux questions que tu devrais te poser avant d'installer n'importe quel outil de sécurité — donc voici les réponses direct.
Qu'est-ce qui quitte ma machine ?
Rien, sauf pour la vérification Have I Been Pwned : seuls les 5 premiers caractères du hash SHA-1 de ton mot de passe sont envoyés (méthode
k-anonymity). Le serveur renvoie des milliers de correspondances possibles, et la comparaison finale se fait chez toi. Ton mot de passe, en clair ou même son hash complet, ne sort jamais.Tu peux couper cette vérification (mode hors-ligne) et l'outil reste utile : entropie, motifs faibles et détection de mots courants restent actifs, 100% local.
Pourquoi Windows Defender râle au premier lancement ?
Parce que l'exécutable n'est pas signé numériquement (un certificat de signature de code coûte cher pour un projet perso). C'est un faux positif connu, pas une preuve de danger — le code est ouvert à la lecture si tu veux vérifier par toi-même.
Le coffre-fort, ça tient vraiment la route ?
Les mots de passe stockés sont chiffrés en AES, avec une clé dérivée de ton mot de passe maître via Argon2id — l'algorithme actuellement recommandé (OWASP, RFC 9106) pour ce genre d'usage, conçu pour rendre une attaque par force brute sur GPU/ASIC coûteuse. Ton mot de passe maître n'est jamais stocké, nulle part : si tu l'oublies, personne — pas même moi — ne peut le récupérer.