Calculateur de combinaisons de mots de passe

Déterminez le nombre de mots de passe possibles et l'entropie théorique à partir de la longueur et du nombre de caractères disponibles.

Calcul de l'espace de recherche des mots de passe
Chaque position est supposée pouvoir utiliser indépendamment n'importe quel caractère de l'ensemble choisi.

À propos des combinaisons de mots de passe

Le nombre de combinaisons décrit la taille de l'espace de recherche théorique lorsque chaque position peut contenir tout caractère d'un ensemble fixe. Si le mot de passe comporte L positions et que C caractères sont autorisés à chacune, le nombre de chaînes distinctes est C à la puissance L. Un code PIN à six chiffres possède donc 10⁶, soit un million de valeurs possibles, si les zéros initiaux sont autorisés. Un mot de passe de huit lettres minuscules admet 26⁸ chaînes possibles. Le calculateur convertit aussi cet espace en bits d'entropie en prenant son logarithme en base deux. Un bit double le nombre de possibilités. Cette entropie est théorique : elle suppose des choix indépendants et uniformes dans tout l'espace. Les mots de passe créés par des humains respectent rarement cette hypothèse. Mots courants, motifs de clavier, noms, substitutions et identifiants réutilisés concentrent les choix dans un espace effectif bien plus petit. Un gestionnaire générant des caractères aléatoires a davantage de chances d'approcher l'estimation. La taille de l'ensemble doit représenter les caractères réellement disponibles à chaque position. Les chiffres décimaux offrent 10 choix, les lettres minuscules anglaises 26, les majuscules et minuscules avec chiffres 62, et la plage ASCII imprimable habituelle contient 94 caractères. Si une règle impose un symbole ou interdit certains caractères à certaines positions, la simple puissance ne compte pas exactement l'espace contraint. De même, pour une phrase secrète tirée d'une liste de mots, utilisez la taille de la liste comme nombre de choix et le nombre de mots sélectionnés indépendamment comme longueur. Un grand nombre de combinaisons ne donne pas directement le temps nécessaire à un attaquant. La vitesse d'essai varie fortement selon le hachage, le matériel, les limites de fréquence, le verrouillage des comptes et le type d'attaque, en ligne ou sur un hachage volé. Les attaquants privilégient aussi les choix humains probables plutôt qu'un ordre aléatoire. Utilisez ce résultat pour comparer des espaces idéalisés, pas pour garantir une durée de cassage. En pratique, générez des mots de passe aléatoires uniques, activez l'authentification multifacteur et ne stockez les mots de passe qu'avec un algorithme moderne de hachage de mots de passe avec sel.

Exemples de combinaisons de mots de passe

Ces exemples supposent que toutes les chaînes de l'ensemble indiqué sont équiprobables.

Format du mot de passeCombinaisons possiblesEntropie théorique
6 chiffres ; 10 choix par position1,000,00019.93 bits
8 lettres minuscules ; 26 choix208,827,064,57637.60 bits
12 caractères alphanumériques ; 62 choix3.2263e+2171.45 bits

Comment calculer les combinaisons

  1. Saisissez le nombre total de positions du mot de passe.
  2. Indiquez le nombre de caractères utilisables à chaque position ou choisissez un préréglage.
  3. Sélectionnez Calculer les combinaisons pour obtenir l'espace de recherche et l'entropie.
  4. Comparez le résultat théorique au caractère aléatoire de la méthode de génération réelle.

Questions fréquentes

Comment calcule-t-on les combinaisons de mots de passe ?

On élève le nombre de caractères disponibles à la puissance de la longueur du mot de passe. Cela suppose le même ensemble de caractères, utilisable indépendamment à chaque position.

Qu'est-ce que l'entropie d'un mot de passe ?

Elle exprime l'espace de recherche en bits de base deux. Elle n'estime l'imprévisibilité que si les choix sont indépendants et uniformément aléatoires.

Les caractères spéciaux renforcent-ils toujours un mot de passe ?

Ils agrandissent l'ensemble théorique, mais un placement ou des substitutions prévisibles apportent moins que ne le suggère la formule. Une longueur aléatoire supplémentaire est généralement plus utile qu'un motif familier.

Ce calculateur estime-t-il le temps de cassage ?

Non. Ce temps dépend aussi du coût du hachage, du matériel de l'attaquant, des limites d'essais et de leur ordre. Le nombre de combinaisons ne suffit pas.

Puis-je l'utiliser pour une phrase secrète aléatoire ?

Oui, si chaque mot est choisi indépendamment dans une liste fixe. Utilisez la taille de la liste comme nombre de choix et le nombre de mots comme longueur.