- Accueil
- Technologie et écrans
- Calculateur d’entropie de mot de passe
Calculateur d’entropie de mot de passe
L’entropie mesure, en bits, la difficulté à deviner un mot de passe. Saisissez la longueur et cochez les jeux de caractères utilisés pour obtenir l’entropie, le nombre de mots de passe possibles et le temps qu’une attaque par force brute demanderait à la cadence de tentatives que vous choisissez.
- Jeu de caractères
- 62 caractères
- Mots de passe possibles
- 3.23 × 10^21
- Temps moyen de cassage
- 5.11 mille ans
- Temps pour tout essayer
- 10.2 mille ans
- Évaluation
- Fort
Configurations enregistrées
Enregistrez un jeu de valeurs que vous réutilisez (votre taux habituel, votre prêt, les dimensions de vos pièces) et rechargez-le d’un seul geste.
Vos derniers calculs
Les résultats que vous calculez ici sont conservés sur cet appareil pour que vous puissiez y revenir.
Formule
Mode d’emploi
- Saisissez la longueur du mot de passe.
- Cochez chaque jeu de caractères qu’il peut contenir.
- Choisissez une cadence de tentatives correspondant à la menace que vous avez en tête.
- Lisez l’entropie et le temps moyen de cassage.
Exemples de calcul
12 lettres et chiffres aléatoires (62 caractères possibles) face à 10 milliards de tentatives par seconde
- Entropie
- 71,5 bits
- Jeu de caractères
- 62 caractères
- Mots de passe possibles
- 3.23 × 10^21
- Temps moyen de cassage
- 5.11 mille ans
- Évaluation
- Fort
8 caractères aléatoires parmi les 94 face à 10 milliards de tentatives par seconde
- Entropie
- 52,4 bits
- Jeu de caractères
- 94 caractères
- Mots de passe possibles
- 6.1 × 10^15
- Temps moyen de cassage
- 3.53 jours
- Évaluation
- Moyen
Un code PIN à 6 chiffres face à 1 000 tentatives par seconde : 500 000 essais en moyenne
- Entropie
- 19,9 bits
- Jeu de caractères
- 10 caractères
- Mots de passe possibles
- 1,000,000
- Temps moyen de cassage
- 8.33 minutes
- Temps pour tout essayer
- 16.7 minutes
- Évaluation
- Faible
Cela ne vaut que pour les mots de passe aléatoires
La formule suppose que chaque caractère a été tiré au hasard, comme le fait un gestionnaire de mots de passe. Un mot de passe construit à partir de mots, de prénoms, de dates ou de motifs de clavier (« Summer2024! ») a une entropie réelle bien inférieure à ce que suggère sa longueur, parce que les attaquants essaient d’abord les motifs probables. Ne saisissez jamais un vrai mot de passe dans une page web pour le tester ; seules sa longueur et ses types de caractères sont nécessaires ici.
Ce que représentent les cadences de tentatives
Une attaque en ligne contre un formulaire de connexion est limitée par le serveur à un filet de tentatives. Une attaque hors ligne sur une base de mots de passe volée n’est limitée que par le matériel et par la façon dont les mots de passe ont été hachés : des milliards de tentatives par seconde contre des hachages rapides et obsolètes, mais seulement des milliers contre des hachages lents conçus pour cela, comme bcrypt ou Argon2. Les cadences proposées sont des chiffres ronds pour comparer, pas des mesures.
La longueur l’emporte sur la complexité
Chaque bit supplémentaire double le travail. Ajouter des symboles à un mot de passe de 8 caractères le fait passer d’environ 48 à 52 bits ; allonger un mot de passe tout en minuscules à 16 caractères donne 75 bits. Les évaluations affichées (faible sous 40 bits, moyen jusqu’à 60, fort jusqu’à 80, très fort au-delà) sont un repère approximatif propre à ce calculateur.
Questions fréquentes
Combien de bits d’entropie a un mot de passe de 12 caractères ?
Environ 71 bits s’il s’agit de lettres et de chiffres aléatoires (62 possibilités chacun), ou environ 79 bits avec les 94 caractères imprimables.
Combien de temps faudrait-il pour casser un mot de passe de 8 caractères ?
Avec les 94 caractères, il y a environ 6,1 × 10^15 possibilités. À 10 milliards de tentatives par seconde, cela prend environ 3,5 jours en moyenne.
Quelle entropie a une phrase de passe ?
Chaque mot tiré au hasard dans une liste Diceware de 7 776 mots ajoute environ 12,9 bits, donc une phrase de passe de cinq mots a environ 64,6 bits.