Mots de passe et phrases secrètes aléatoires, générés sur votre appareil. Cette page ne les envoie ni ne les enregistre jamais.
Les mots proviennent de la liste EFF longue de 7 776 mots, disponible sous CC BY 4.0 et servie sans modification depuis ce site.
Les outils de cassage essaient d’abord ce que les gens choisissent : mots, noms, dates, motifs de clavier et mots de passe issus de fuites passées.
Un mot de passe tiré au hasard n’a aucun motif à trouver. Sa force est simplement le nombre de possibilités.
Le générateur aléatoire cryptographique intégré à votre navigateur choisit chaque caractère et chaque mot.
La page appelle crypto.getRandomValues et rejette tout tirage qui rendrait un caractère ou un mot plus probable qu’un autre.
L’entropie, comptée en bits, est la taille de la recherche : chaque bit supplémentaire double le nombre de possibilités qu’un attaquant doit essayer.
Les durées de cette page supposent 100 milliards d’essais par seconde, une attaque hors ligne contre un hachage rapide, et donnent la moyenne : la moitié de toutes les possibilités. Un attaquant plus puissant est plus rapide ; un site qui stocke les mots de passe avec un hachage lent comme bcrypt ou Argon2 rend chaque essai bien plus coûteux. Tous les chiffres sont arrondis vers le bas.
Durée moyenne à 100 milliards d'essais par seconde, arrondie vers le bas. Les caractères sont tirés librement parmi les jeux choisis.
| Longueur | Chiffres seuls | Minuscules | Majuscules et minuscules | Les quatre jeux |
|---|---|---|---|---|
| 8 caractères | Moins d’une seconde | 1 seconde | 4 minutes | 6 heures |
| 10 caractères | Moins d’une seconde | 11 minutes | 8 jours | 6 ans |
| 12 caractères | 5 secondes | 5 jours | 61 ans | 51 mille ans |
| 16 caractères | 13 heures | 6,9 mille ans | 450 millions d’années | Plus de 1 billion d’années |
| 20 caractères | 15 ans | 3,1 milliards d’années | Plus de 1 billion d’années | Plus de 1 billion d’années |
Activez l’authentification à deux facteurs partout où elle est proposée, si possible avec une application d’authentification ou une clé matérielle. Ajustez ensuite le reste de votre confidentialité à votre niveau de risque.
Trouvez votre niveau de protectionCurieux des calculs derrière tout ça ? Lisez Mot de passe et Entropie : La science derrière votre sécurité