Entropie d'un mot de passe (bits)
Calculateur
Résultats
- Entropie (bits)
- 78.655066
- Bits par caractère
- 6.554588
- Nombre total de combinaisons
- 4.7592031481425336e+23
Résultats informatiques
| Entropie (bits) | 78.655066 |
| Bits par caractère | 6.554588 |
| Nombre total de combinaisons | 4.7592031481425336e+23 |
Diagramme formula-map
- Entropie (bits)
- 78.655066
- Bits par caractère
- 6.554588
- Nombre total de combinaisons
- 4.7592031481425336e+23
Relation informatique
Formule
H = length × log2(charset_size)= 78.655066220132
Note
Ceci est un modèle simplifié : il applique la formule informatique standard aux valeurs saisies et ignore la surcharge des protocoles, la variabilité de la compression, les reprises, la contention et d'autres effets réels. Dimensionnez vos systèmes avec des mesures réelles.
Plus dans Technologie et informatique
Voir tout →Questions fréquentes
Que mesure réellement l'entropie d'un mot de passe ?+
L'entropie, exprimée en bits, quantifie l'imprévisibilité d'un mot de passe en fonction de la taille de l'ensemble de caractères utilisé (minuscules, majuscules, chiffres, symboles) et de la longueur du mot de passe. Une entropie plus élevée signifie plus de combinaisons possibles qu'un attaquant devrait essayer, rendant le mot de passe plus difficile à deviner ou à attaquer par force brute.
Pourquoi ajouter quelques caractères de plus compte-t-il plus que d'ajouter de la complexité avec des symboles ?+
L'entropie croît de façon exponentielle avec la longueur, mais seulement de façon quasi linéaire avec la taille de l'ensemble de caractères, donc un mot de passe plus long utilisant un ensemble de caractères plus restreint peut avoir plus d'entropie qu'un mot de passe plus court paraissant plus complexe. C'est pourquoi les recommandations de sécurité privilégient désormais les phrases de passe longues plutôt que les mots de passe courts remplis de symboles.
Cet outil tient-il compte des motifs de mots de passe courants ?+
Non, les calculs d'entropie standards supposent que le mot de passe est choisi de façon uniformément aléatoire dans l'ensemble de caractères donné. Les mots de passe réels utilisant des mots du dictionnaire, des motifs de clavier ou des substitutions prévisibles (comme « @ » pour « a ») ont une entropie effective bien inférieure au calcul brut, car les attaquants vérifient ces motifs en premier.
Quel niveau d'entropie est considéré comme sécuritaire ?+
En règle générale, 60 bits ou plus est raisonnable pour la plupart des comptes personnels, tandis que 80 bits ou plus est recommandé pour les comptes à haute valeur ou sensibles, bien que le seuil approprié dépende aussi de la façon dont le service stocke et protège les mots de passe contre les attaques.
Un mot de passe généré aléatoirement est-il toujours meilleur qu'une phrase de passe mémorisable ?+
Pour la même valeur d'entropie, ils offrent une sécurité théorique équivalente, mais un mot de passe véritablement aléatoire est plus difficile à mémoriser, ce qui mène souvent à des pratiques risquées comme la réutilisation ou l'écriture sur papier. Une phrase de passe aléatoire suffisamment longue composée de mots sans lien peut offrir une entropie comparable tout en restant mémorisable.