EntropyBolt
Générez un mot de passe ou une phrase secrète, voyez exactement combien de bits valent vos réglages, et vérifiez un mot de passe existant face aux motifs qui le rendent devinable. Tout se passe dans cet onglet.
Options
Avancé
Alphabet utilisé : 90 caractères
Générer un lot
Robustesse du mot de passe
N/AComment ça marche
- 1
Choisissez des caractères ou des mots
Une chaîne aléatoire, ou une phrase construite sur une liste de 2 307 mots.
- 2
Réglez la longueur et l'alphabet
Chaque changement met à jour l’entropie exacte avant que vous ne vous décidiez.
- 3
Lisez les vrais chiffres
Des bits calculés depuis vos réglages, et des temps de cassage pour quatre scénarios d’attaque.
- 4
Copiez-le dans un gestionnaire
Générez-en un, ou un lot jusqu'à 50 sous forme de fichier texte.
Ce qu’il fait vraiment
Aléa cryptographique
Chaque caractère vient de crypto.getRandomValues avec rejet des valeurs biaisantes : aucun caractère n’est plus probable qu’un autre.
Une entropie réellement exacte
Les bits viennent de vos réglages, pas d’une supposition à partir du résultat : les mêmes réglages donnent toujours la même robustesse.
Des phrases que vous pouvez taper
Six mots d’une liste de 2 307, c’est 67 bits : robuste et pourtant mémorisable.
Il vous dit ce qui est faible
Testez un mot de passe et voyez quels motifs lui coûtent des bits : suites, répétitions, année finale, entrée ayant fuité.
Des lots jusqu'à 50
Générez une liste d’un coup et téléchargez-la en texte brut.
Ne quitte jamais l'onglet
Aucune requête réseau, aucun stockage, aucune analytique sur ce que vous tapez. Fonctionne hors ligne.
Questions Fréquentes
Ce que je génère ou tape est-il envoyé à un serveur ?
Non. Il n'y a aucune requête réseau. Rien n'est stocké non plus — ni dans localStorage, ni dans un cookie — donc fermer l'onglet ne laisse aucune trace.
Comment l'entropie est-elle calculée ?
Pour un mot de passe généré elle est exacte : longueur × log2(taille de l'alphabet), avec l'alphabet que vos réglages produisent réellement, exclusions comprises. Pour une phrase secrète c'est mots × log2(taille de la liste). Pour un mot de passe que vous tapez, elle ne peut être qu'estimée : les motifs — suites, répétitions, une année finale, une entrée d'une liste de fuites — sont déduits et affichés en détail.
Les mots de passe générés sont-ils vraiment aléatoires ?
Ils viennent de crypto.getRandomValues, le générateur cryptographique du navigateur. Les valeurs qui ne tombent pas sur un multiple exact de la taille de l'alphabet sont rejetées et retirées, si bien que chaque caractère est équiprobable : prendre le reste directement favoriserait discrètement les premiers caractères de l'alphabet.
Pourquoi quatre temps de cassage différents ?
Parce qu'un chiffre unique induit en erreur. Dix milliards d'essais par seconde ne valent que si l'attaquant a la base de données et que le hachage est rapide. Face à un vrai formulaire de connexion on est plutôt à une centaine par seconde, et face à un hachage lent bien configuré, à quelques milliers. Le même mot de passe peut être incassable dans une colonne et tomber dans une autre.
Une phrase secrète est-elle plus faible qu'un mot de passe aléatoire ?
Par caractère, oui. Au total cela dépend du nombre de mots : six mots de la liste de 2 307 font 67 bits, plus qu'un mot de passe aléatoire de 10 caractères. L'avantage, c'est que vous pouvez la taper de mémoire sur un téléphone, et le nombre à l'écran vous dit exactement ce que vous obtenez.