keencalculator
  1. Accueil
  2. Technologie et écrans
  3. Calculateur d’entropie de mot de passe

Calculateur d’entropie de mot de passe

L’entropie mesure, en bits, la difficulté à deviner un mot de passe. Saisissez la longueur et cochez les jeux de caractères utilisés pour obtenir l’entropie, le nombre de mots de passe possibles et le temps qu’une attaque par force brute demanderait à la cadence de tentatives que vous choisissez.

Exemples rapides
caractères
Vos chiffres restent dans votre navigateur. Rien n’est envoyé.
Entropie71,5 bits
Jeu de caractères
62 caractères
Mots de passe possibles
3.23 × 10^21
Temps moyen de cassage
5.11 mille ans
Temps pour tout essayer
10.2 mille ans
Évaluation
Fort

Configurations enregistrées

Enregistrez un jeu de valeurs que vous réutilisez (votre taux habituel, votre prêt, les dimensions de vos pièces) et rechargez-le d’un seul geste.

    Vos derniers calculs

    Les résultats que vous calculez ici sont conservés sur cet appareil pour que vous puissiez y revenir.

      Formule

      Entropie (bits) = longueur × log₂(taille du jeu de caractères)
      Mots de passe possibles = taille du jeu ^ longueur
      Temps moyen de cassage = mots de passe possibles ÷ 2 ÷ tentatives par seconde
      Tailles des jeux : 26 minuscules, 26 majuscules, 10 chiffres, 32 symboles, soit 94 au total

      Mode d’emploi

      1. Saisissez la longueur du mot de passe.
      2. Cochez chaque jeu de caractères qu’il peut contenir.
      3. Choisissez une cadence de tentatives correspondant à la menace que vous avez en tête.
      4. Lisez l’entropie et le temps moyen de cassage.

      Exemples de calcul

      12 lettres et chiffres aléatoires (62 caractères possibles) face à 10 milliards de tentatives par seconde

      Entropie
      71,5 bits
      Jeu de caractères
      62 caractères
      Mots de passe possibles
      3.23 × 10^21
      Temps moyen de cassage
      5.11 mille ans
      Évaluation
      Fort

      8 caractères aléatoires parmi les 94 face à 10 milliards de tentatives par seconde

      Entropie
      52,4 bits
      Jeu de caractères
      94 caractères
      Mots de passe possibles
      6.1 × 10^15
      Temps moyen de cassage
      3.53 jours
      Évaluation
      Moyen

      Un code PIN à 6 chiffres face à 1 000 tentatives par seconde : 500 000 essais en moyenne

      Entropie
      19,9 bits
      Jeu de caractères
      10 caractères
      Mots de passe possibles
      1,000,000
      Temps moyen de cassage
      8.33 minutes
      Temps pour tout essayer
      16.7 minutes
      Évaluation
      Faible

      Cela ne vaut que pour les mots de passe aléatoires

      La formule suppose que chaque caractère a été tiré au hasard, comme le fait un gestionnaire de mots de passe. Un mot de passe construit à partir de mots, de prénoms, de dates ou de motifs de clavier (« Summer2024! ») a une entropie réelle bien inférieure à ce que suggère sa longueur, parce que les attaquants essaient d’abord les motifs probables. Ne saisissez jamais un vrai mot de passe dans une page web pour le tester ; seules sa longueur et ses types de caractères sont nécessaires ici.

      Ce que représentent les cadences de tentatives

      Une attaque en ligne contre un formulaire de connexion est limitée par le serveur à un filet de tentatives. Une attaque hors ligne sur une base de mots de passe volée n’est limitée que par le matériel et par la façon dont les mots de passe ont été hachés : des milliards de tentatives par seconde contre des hachages rapides et obsolètes, mais seulement des milliers contre des hachages lents conçus pour cela, comme bcrypt ou Argon2. Les cadences proposées sont des chiffres ronds pour comparer, pas des mesures.

      La longueur l’emporte sur la complexité

      Chaque bit supplémentaire double le travail. Ajouter des symboles à un mot de passe de 8 caractères le fait passer d’environ 48 à 52 bits ; allonger un mot de passe tout en minuscules à 16 caractères donne 75 bits. Les évaluations affichées (faible sous 40 bits, moyen jusqu’à 60, fort jusqu’à 80, très fort au-delà) sont un repère approximatif propre à ce calculateur.

      Questions fréquentes

      Combien de bits d’entropie a un mot de passe de 12 caractères ?

      Environ 71 bits s’il s’agit de lettres et de chiffres aléatoires (62 possibilités chacun), ou environ 79 bits avec les 94 caractères imprimables.

      Combien de temps faudrait-il pour casser un mot de passe de 8 caractères ?

      Avec les 94 caractères, il y a environ 6,1 × 10^15 possibilités. À 10 milliards de tentatives par seconde, cela prend environ 3,5 jours en moyenne.

      Quelle entropie a une phrase de passe ?

      Chaque mot tiré au hasard dans une liste Diceware de 7 776 mots ajoute environ 12,9 bits, donc une phrase de passe de cinq mots a environ 64,6 bits.

      Calculateurs associés