Entropie d'un mot de passe (bits)
Calculateur

Entrées

Entropie (bits)
78.655066

Résultats

Entropie (bits)
78.655066
Bits par caractère
6.554588
Nombre total de combinaisons
4.7592031481425336e+23

Résultats informatiques

Entropie (bits)78.655066
Bits par caractère6.554588
Nombre total de combinaisons4.7592031481425336e+23

Diagramme formula-map

Entropie (bits)
78.655066
Bits par caractère
6.554588
Nombre total de combinaisons
4.7592031481425336e+23

Relation informatique

Formule

H = length × log2(charset_size)

= 78.655066220132

Note

Ceci est un modèle simplifié : il applique la formule informatique standard aux valeurs saisies et ignore la surcharge des protocoles, la variabilité de la compression, les reprises, la contention et d'autres effets réels. Dimensionnez vos systèmes avec des mesures réelles.

Plus dans Technologie et informatique

Voir tout →

Questions fréquentes

Que mesure réellement l'entropie d'un mot de passe ?+

L'entropie, exprimée en bits, quantifie l'imprévisibilité d'un mot de passe en fonction de la taille de l'ensemble de caractères utilisé (minuscules, majuscules, chiffres, symboles) et de la longueur du mot de passe. Une entropie plus élevée signifie plus de combinaisons possibles qu'un attaquant devrait essayer, rendant le mot de passe plus difficile à deviner ou à attaquer par force brute.

Pourquoi ajouter quelques caractères de plus compte-t-il plus que d'ajouter de la complexité avec des symboles ?+

L'entropie croît de façon exponentielle avec la longueur, mais seulement de façon quasi linéaire avec la taille de l'ensemble de caractères, donc un mot de passe plus long utilisant un ensemble de caractères plus restreint peut avoir plus d'entropie qu'un mot de passe plus court paraissant plus complexe. C'est pourquoi les recommandations de sécurité privilégient désormais les phrases de passe longues plutôt que les mots de passe courts remplis de symboles.

Cet outil tient-il compte des motifs de mots de passe courants ?+

Non, les calculs d'entropie standards supposent que le mot de passe est choisi de façon uniformément aléatoire dans l'ensemble de caractères donné. Les mots de passe réels utilisant des mots du dictionnaire, des motifs de clavier ou des substitutions prévisibles (comme « @ » pour « a ») ont une entropie effective bien inférieure au calcul brut, car les attaquants vérifient ces motifs en premier.

Quel niveau d'entropie est considéré comme sécuritaire ?+

En règle générale, 60 bits ou plus est raisonnable pour la plupart des comptes personnels, tandis que 80 bits ou plus est recommandé pour les comptes à haute valeur ou sensibles, bien que le seuil approprié dépende aussi de la façon dont le service stocke et protège les mots de passe contre les attaques.

Un mot de passe généré aléatoirement est-il toujours meilleur qu'une phrase de passe mémorisable ?+

Pour la même valeur d'entropie, ils offrent une sécurité théorique équivalente, mais un mot de passe véritablement aléatoire est plus difficile à mémoriser, ce qui mène souvent à des pratiques risquées comme la réutilisation ou l'écriture sur papier. Une phrase de passe aléatoire suffisamment longue composée de mots sans lien peut offrir une entropie comparable tout en restant mémorisable.