Générateur de phrase de passe
Une phrase de passe assemble plusieurs mots aléatoires : forte et bien plus facile à mémoriser ou à taper qu'un mot de passe classique.
Entropie : ~50 bits (liste de 1 007 mots) · temps de cassage estimé : environ 14.4 heures
Qu'est-ce qu'une phrase de passe ?
Une phrase de passe est un secret composé de plusieurs mots tirés au hasard dans une liste connue, assemblés par un séparateur — par exemple falaise-hibou-quinoa-tonnerre-verrou. Sa force ne vient ni du sens des mots ni de leur orthographe, mais du nombre de combinaisons possibles : elle est totalement aléatoire, et n'a rien à voir avec une phrase qu'on inventerait soi-même.
C'est le principe de la méthode diceware, où les mots sont tirés à l'origine avec des dés. Ici, chaque mot est choisi avec crypto.getRandomValues(), le générateur d'aléa cryptographique du système, et non Math.random(). Le tirage rejette les valeurs qui introduiraient un biais modulo, de sorte que chaque mot de la liste a exactement la même probabilité d'être choisi — condition sans laquelle l'entropie annoncée serait surestimée.
Comment l'entropie est calculée ici
L'entropie mesure la taille de l'espace de recherche, en bits. Chaque mot ajouté multiplie cet espace par la taille de la liste, ce qui revient à additionner log2(taille de la liste) bits. La valeur affichée est calculée à partir du nombre réel de mots de la liste active, jamais d'une constante supposée.
| Liste | Mots uniques | Entropie par mot |
|---|---|---|
| Français | 1007 | 9.98 bits |
| English | 1031 | 10.01 bits |
| Español | 1023 | 10.00 bits |
Ces listes sont plus courtes que la liste diceware classique de 7 776 mots, qui apporte 12,9 bits par mot : à nombre de mots égal, une phrase générée ici est donc un peu moins forte, ce que l'affichage reflète honnêtement. Un mot supplémentaire compense largement l'écart.
Entropie et résistance selon le nombre de mots
Estimation pour la liste française (1007 mots, soit 9.98 bits par mot), face à un attaquant capable de tester 10 milliards de combinaisons par seconde et connaissant la méthode employée.
| Nombre de mots | Entropie | Temps de cassage estimé |
|---|---|---|
| 4 mots | ~40 bits | environ 51.4 secondes |
| 5 mots | ~50 bits | environ 14.4 heures |
| 6 mots | ~60 bits | environ 1.7 an |
| 7 mots | ~70 bits | environ 16.6 siècles |
| 8 mots | ~80 bits | environ 16 765 siècles |
Quand préférer une phrase de passe
Dans tous les cas où le secret doit être retenu de tête ou saisi à la main : le mot de passe maître d'un gestionnaire, la phrase de déverrouillage d'un disque chiffré ou d'une clé SSH, le code d'une session de travail, un secret à dicter au téléphone. Ces situations excluent le copier-coller, et c'est précisément là qu'une suite de caractères aléatoires devient impraticable.
À l'inverse, pour un compte ordinaire enregistré dans un gestionnaire de mots de passe, un mot de passe aléatoire de 16 à 20 caractères est plus court à stocker et tout aussi solide : vous ne le taperez jamais. Et pour une clé technique destinée à un fichier de configuration, ni l'un ni l'autre ne conviennent — il faut une valeur en hexadécimal ou en Base64.
Non. Le tirage a lieu dans votre navigateur, avec crypto.getRandomValues(), et la phrase n'est jamais transmise à un serveur ni enregistrée : il n'existe aucun historique, aucun stockage local. Dès que vous régénérez ou fermez la page, la précédente n'existe plus nulle part.
À entropie égale, ni plus ni moins : un attaquant qui connaît la méthode teste des combinaisons de mots, pas des combinaisons de lettres. L'avantage est ailleurs — à robustesse comparable, une phrase de passe se retient et se tape bien plus facilement, ce qui évite les contournements (mot de passe réutilisé, noté sur un papier, dérivé d'un autre). C'est un gain d'usage, pas un gain mathématique.
Avec les listes de ce générateur, chaque mot apporte environ 10 bits d'entropie. Cinq mots donnent environ 50 bits, correct pour un usage courant ; six mots dépassent 59 bits, un niveau confortable ; sept ou huit mots conviennent à un compte critique — messagerie principale, gestionnaire de mots de passe, clé de chiffrement de disque. En dessous de cinq mots, préférez un mot de passe aléatoire classique.
Mieux vaut regénérer la phrase entière. Dès que vous choisissez vous-même un mot, ce mot n'est plus aléatoire : l'entropie affichée devient fausse, car elle suppose que chaque position a été tirée uniformément dans la liste. Un mot personnel — prénom, ville, date — est justement ce qu'un attaquant essaie en premier.
Non, et l'entropie affichée en tient compte : changer le tiret pour un point, ou mettre chaque mot en capitale initiale, applique la même transformation à toutes les phrases générées et n'ajoute donc rien face à un attaquant qui connaît l'outil. Ces options servent la lisibilité, ou à satisfaire un formulaire qui exige une majuscule. Seul le chiffre final ajoute une quantité mesurable, mais faible : environ 3,3 bits.