Outil gratuit
Construit dans votre navigateur avec l'aléa fourni par le système. Rien n'est envoyé, rien n'est conservé, et vous pouvez lire la source de la page pour le vérifier.
Généré avec crypto.getRandomValues, la source d'aléa que votre navigateur expose pour un usage cryptographique. La valeur ne quitte jamais cette page.
L'entropie mesure combien d'essais il faut en moyenne à un attaquant pour trouver votre mot de passe. Chaque bit supplémentaire double ce nombre. C'est le seul chiffre qui dise quelque chose d'utile : une barre colorée est un choix graphique, 95 bits est un fait.
Le calcul est simple : la longueur multipliée par le logarithme en base 2 de la taille de l'alphabet. Vingt caractères tirés parmi 90 possibilités donnent environ 130 bits. Dix caractères du même alphabet en donnent 65 — la moitié, pas un bit de moins.
C'est pourquoi la longueur bat l'astuce. Ajouter des symboles à un mot de passe court rapporte quelques bits ; ajouter six caractères en rapporte quarante. Rien de ce que vous pouvez retenir et réutiliser n'approche ce niveau, et c'est le vrai argument pour un gestionnaire.
| Mot de passe | Entropie |
|---|---|
| Tr0ub4dor — un mot avec des substitutions | 28 |
| 8 caractères aléatoires, lettres et chiffres | 47 |
| correct horse battery staple — 4 mots aléatoires | 95 |
| 20 caractères aléatoires, alphabet complet | 131 |
Les chiffres supposent que l'attaquant connaît la méthode employée, ce qui est l'hypothèse à faire. Un mot du dictionnaire avec substitutions se casse avec un outil conçu pour ça.
Un mot de passe par compte
Une fuite ailleurs, c'est ainsi que la plupart des comptes tombent. La réutilisation transforme une brèche en toutes les autres, et aucune complexité n'y remédie.
La longueur avant les symboles
Seize caractères de lettres simples battent huit caractères ponctués, et de loin. Prenez la plus grande longueur que le site accepte.
Laissez autre chose retenir
Un mot de passe que vous retenez est un mot de passe qu'on peut devine. Un gestionnaire supprime purement le compromis.
Ajoutez un second facteur
Même parfait, un mot de passe est à une page de phishing d'être connu. Le second facteur est ce qui rend cela survivable.
Cette page règle un seul mot de passe. SandPass est le gestionnaire zero-knowledge pour tous les autres — générés, chiffrés sur votre appareil, remplis quand il faut. Nous ne pouvons pas les lire non plus.
Découvrir SandPassInclus dans la suite SandVPN. Voir les offres