Les petites barres de couleur affichées par les sites au moment de l'inscription sont souvent trompeuses. Beaucoup se contentent de compter les types de caractères présents et déclarent fort un mot de passe comme Passw0rd!, que n'importe quel dictionnaire d'attaque contient depuis quinze ans. L'outil ci-dessous raisonne autrement : il estime le nombre de tentatives nécessaires pour retrouver votre mot de passe, puis traduit ce nombre en durée selon la puissance de calcul de l'attaquant.
Aucune estimation de ce type n'est une vérité absolue, et il faut savoir lire le résultat. Notre dictionnaire de détection contient environ neuf cents mots français courants, des prénoms et quelques noms de villes. Un mot de passe construit sur un mot anglais, un terme technique, un nom propre rare ou un mot régional passera donc à travers les mailles et obtiendra un score flatteur, alors qu'un véritable outil de cassage dispose de dictionnaires de plusieurs centaines de millions d'entrées dans toutes les langues. La règle est simple : le score affiché est un plafond, jamais une garantie. Un mot de passe que vous avez composé vous-même vaut toujours moins que ce qu'affiche n'importe quel testeur, le nôtre compris.
À l'inverse, un mot de passe réellement tiré au sort, comme ceux du générateur, est évalué correctement, puisque par construction il ne contient aucun motif à reconnaître.
L'entropie compte le nombre de possibilités qu'un attaquant doit parcourir, et s'exprime en bits. Chaque bit supplémentaire double ce nombre. Un mot de passe de 40 bits demande environ mille milliards de tentatives, un mot de passe de 60 bits en demande un million de fois plus.
La formule est simple quand le mot de passe est vraiment tiré au hasard : longueur multipliée par le logarithme en base 2 de la taille de l'alphabet. Avec les 26 lettres minuscules, chaque caractère apporte 4,7 bits. En ajoutant les majuscules et les chiffres, on monte à 5,95 bits. Avec les symboles courants, on atteint 6,46 bits par caractère.
| Composition | Alphabet | Bits par caractère | Longueur pour 80 bits |
|---|---|---|---|
| Chiffres seuls | 10 | 3,32 | 25 caractères |
| Minuscules seules | 26 | 4,70 | 18 caractères |
| Minuscules et majuscules | 52 | 5,70 | 15 caractères |
| Lettres et chiffres | 62 | 5,95 | 14 caractères |
| Tout, symboles compris | 88 | 6,46 | 13 caractères |
Attention au piège : cette formule ne vaut que pour un tirage aléatoire. Si vous avez choisi le mot de passe vous-même, le calcul surestime largement sa solidité, parce qu'un cerveau humain ne tire pas au hasard. Il pioche dans un vocabulaire, place les majuscules au début, les chiffres à la fin, et remplace toujours les mêmes lettres par les mêmes symboles. Les logiciels d'attaque intègrent ces régularités depuis longtemps. C'est pourquoi l'outil ci-dessus applique des pénalités dès qu'il reconnaît un motif prévisible.
La même entropie ne donne pas du tout la même durée de résistance selon la situation. Trois cas de figure méritent d'être distingués.
L'attaquant essaie de se connecter au vrai site, une tentative après l'autre. Le rythme est limité par le réseau et surtout par les protections du service, qui bloque en général après quelques échecs. Quelques dizaines d'essais par seconde au mieux, souvent beaucoup moins. Même un mot de passe médiocre tient des années dans ce scénario, à condition de ne pas figurer dans les premières lignes des listes de mots de passe les plus utilisés.
C'est le cas réaliste et le plus inquiétant. Le site a été piraté, la base des empreintes a fuité, et l'attaquant travaille tranquillement sur son propre matériel. Si le site utilisait une empreinte rapide comme MD5 ou SHA-1, une machine à plusieurs cartes graphiques atteint des dizaines de milliards de tentatives par seconde. Si le site avait fait les choses correctement avec bcrypt, scrypt ou Argon2, le même matériel plafonne à quelques dizaines de milliers de tentatives par seconde, soit un million de fois moins.
Quelqu'un vous connaît et construit un dictionnaire sur mesure avec votre date de naissance, le prénom de vos enfants, le nom de votre chien, votre club de sport. Ce dictionnaire fait quelques centaines de milliers d'entrées, il est épuisé en une seconde. Aucune formule d'entropie ne protège d'un mot de passe personnel : la seule défense est de ne pas en choisir un.
L'outil signale plusieurs constructions que les attaquants testent en priorité.
Les suites de clavier, azerty, qwerty, 123456, 147258, figurent en tête de toutes les listes. Les répétitions du même caractère n'ajoutent pratiquement rien : aaaaaaaa vaut à peine plus que a. Les substitutions dites feuille de style, a remplacé par arobase, e par 3, o par zéro, sont appliquées automatiquement par les outils de cassage, donc M0tdep@sse ne vaut guère plus que motdepasse. Les années collées à la fin, de 1950 à 2030, sont testées systématiquement, tout comme les prénoms et les noms de ville.
Il n'existe pas de seuil officiel unique, mais les recommandations convergent. En dessous de 40 bits, un mot de passe ne résiste pas à une attaque hors ligne sérieuse. Entre 50 et 60 bits, il tient contre un adversaire modeste si le site protège correctement ses empreintes. À partir de 75 ou 80 bits, il sort du domaine du réalisable par force brute avec les moyens actuels. Les 103 bits d'un tirage de 16 caractères sur notre générateur placent la barre largement au dessus, ce qui laisse de la marge pour les progrès matériels des vingt prochaines années.
L'Agence nationale de la sécurité des systèmes d'information publie des recommandations détaillées sur le sujet, consultables sur cyber.gouv.fr, et la Commission nationale de l'informatique et des libertés a fixé sa propre doctrine sur la longueur minimale des mots de passe selon les mesures de sécurité qui les accompagnent.
Le remplacer, évidemment, mais dans le bon ordre. Commencez par la messagerie principale, puisque c'est elle qui permet de réinitialiser tous les autres comptes. Passez ensuite aux services qui détiennent un moyen de paiement, puis aux réseaux sociaux, enfin au reste. Pour chacun, produisez un mot de passe unique avec le générateur, enregistrez-le dans un gestionnaire, et activez la double authentification quand elle est proposée. Les réponses aux questions que se posent la plupart des visiteurs sont réunies dans notre foire aux questions.