Auditeur de Force et d'Entropie des Mots de Passe - Testez la Force de Votre Mot de Passe en Ligne
Auditeur de Force et d'Entropie des Mots de Passe
Entropie en temps réel, temps de piratage et audit de schémas — 100% côté client
Entropie en Bits
L'entropie mesure à quel point un mot de passe est imprévisible, calculée à partir de la taille de son pool de caractères (minuscules, majuscules, chiffres, symboles) et de sa longueur.
Estimations du Temps de Piratage
Découvrez combien de temps prendrait en moyenne une attaque par force brute sur différents types de matériel, d'un formulaire de connexion limité en débit à un immense réseau de GPU hors ligne.
Détection de Schémas
Les suites séquentielles (abc, 321), les suites de touches adjacentes sur le clavier (qwerty) et les caractères répétés (aaa) réduisent fortement la difficulté réelle à deviner, même lorsque l'entropie brute semble élevée.
Privé par Conception
Le collage est désactivé et chaque calcul s'exécute localement dans le moteur JavaScript de votre navigateur. Rien de ce que vous tapez ici n'est jamais envoyé à nos serveurs.
Comprendre l'Entropie des Mots de Passe
Des recommandations comme NIST SP 800-63B ont déplacé l'attention du secteur des règles de complexité imposées (symboles obligatoires, rotation fréquente) vers la longueur globale et l'imprévisibilité. Cet auditeur estime l'entropie de la même manière : il examine dans quels pools de caractères puise votre mot de passe (minuscules, majuscules, chiffres, symboles) et multiplie le log2() de ce pool par la longueur du mot de passe. Un mot de passe plus long issu d'un pool plus petit peut facilement surpasser un mot de passe court issu d'un pool plus grand.
L'entropie brute seule peut cependant être trompeuse : Qwerty123! utilise les quatre pools de caractères mais reste très facile à deviner car il est entièrement construit à partir d'un schéma de rangée de clavier et d'une suite numérique. C'est pourquoi cet outil soustrait une pénalité pour chaque schéma faible détecté avant d'estimer le temps de piratage, de sorte que l'indicateur de force final reflète la difficulté réelle à deviner plutôt que le simple calcul théorique.
Points Clés
- La longueur l'emporte sur la complexité : Ajouter des caractères augmente l'entropie de façon multiplicative, tandis qu'ajouter une seule nouvelle classe de caractère n'ajoute qu'une quantité modeste par caractère.
- Les schémas réduisent l'entropie : Les suites séquentielles, les suites de touches adjacentes et les caractères répétés sont les premières choses que les dictionnaires de piratage réels essaient, indépendamment du nombre brut de bits.
- Le matériel compte : Le même mot de passe peut être pratiquement incassable face à un formulaire de connexion limité en débit, mais tomber en quelques secondes face à un réseau de GPU hors ligne contre une base de données de hachages divulguée.
- Confidentialité : Tous les calculs s'exécutent localement en JavaScript natif ; rien de ce que vous tapez ici n'est jamais transmis, stocké ou enregistré. Cet outil est éducatif et ne garantit pas une sécurité absolue.