Outil de confidentialité gratuit

Générateur de phrases de passe

Quatre mots tirés aux dés valent mieux que des substitutions de lettres astucieuses, et vous pouvez vérifier cette affirmation ici même. Les mots proviennent de la grande liste de mots de l’EFF, servie par ce site. Chaque mot est tiré avec le générateur d’aléatoire cryptographique de votre navigateur, ou avec vos propres dés physiques si vous préférez. Le calcul d’entropie est dans la table ci-dessous. Rien n’est envoyé et rien n’est conservé. Générez jusqu’à ce que vous en trouviez une que vous pouvez retenir.

Généré dans votre navigateur. Rien n’est envoyé, rien n’est conservé.

La copie la met dans votre presse-papiers. Collez-la là où elle va, puis copiez autre chose. Les gestionnaires de presse-papiers et le presse-papiers universel peuvent conserver ou synchroniser ce que vous copiez.

Source d’aléatoire
Mots
4
4 est un plancher solide pour les comptes de tous les jours; 6 et plus pour ce qui garde tout le reste.
Séparateur

Les séparateurs et les majuscules sont des motifs fixes qu’on suppose connus de l’attaquant, alors ils ajoutent +0 bit. Choisissez-les pour la facilité de saisie, pas pour la robustesse.

Le chiffre est tiré au hasard et ajoute +3,3 bits. Réel, mais seulement environ un quart d’un mot de plus.

Tout changement tire une nouvelle phrase de passe. Les options ne retravaillent jamais celle à l’écran.

Le calcul, sur la table

12.925Bits par mot
Entropie totale
Phrases de passe également probables

log₂(7 776) = 12,925 bits par mot · temps de craquage médian = combinaisons ÷ 2 ÷ taux de suppositions

Hors ligne, hachage rapide — 10¹⁰ suppositions/s (à titre indicatif)
Hors ligne, Argon2id — 100 suppositions/s (à titre indicatif)

Les mêmes taux indicatifs et la même formule médiane que le calculateur de temps de craquage du NIP. Les deux pages sont faites pour être lues côte à côte.Combien de temps votre NIP tiendrait-il? Comparer →

Le décompte suppose que l’attaquant connaît tout le procédé (la liste de mots, le séparateur, le motif) et qu’il ne lui manque que vos mots. C’est la façon standard et honnête de mesurer.

Ces durées supposent que la phrase de passe est générée au hasard (c’est à ça que sert cette page) et qu’elle n’est pas réutilisée quelque part où il y a eu une fuite.

D’où vient l’aléatoire

En mode navigateur, les mots sont tirés avec crypto.getRandomValues, le générateur d’aléatoire cryptographique du système d’exploitation et la même source sur laquelle s’appuient les gestionnaires de mots de passe. L’échantillonnage par rejet élimine le biais de modulo. Nous avons délibérément renoncé à une étape « touchez quelques cases pour ajouter de l’entropie ». Les touchers humains sont biaisés et valent au mieux quelques bits. Les greffer sur un CSPRNG laisserait croire que le CSPRNG a besoin d’aide. Ce n’est pas le cas, et le théâtre n’est pas de la sécurité.

Si vous préférez ne pas faire confiance du tout à l’aléatoire de cette page, c’est exactement à ça que sert le mode dés : vous lancez, la page consulte, et la consultation est vérifiable à la main. C’est le rituel diceware original, et la raison pour laquelle la liste de mots comprend des codes de dés dans sa première colonne.

FAQ franche

Pourquoi quatre mots aléatoires battent-ils « P@ssw0rd! »?

Les craqueurs n’attaquent pas les lettres, ils attaquent les motifs. « P@ssw0rd! » est un mot du dictionnaire avec exactement les substitutions que tout outil de craquage essaie en premier. Sa force réelle est une petite fraction de ce qu’elle paraît. Quatre mots tirés aux dés portent 51,7 bits de véritable aléatoire : environ 3,7 millions de milliards de possibilités également probables. Aucune exécution « liste de mots plus règles » ne peut court-circuiter cela. L’aléatoire bat l’astuce, et c’est le nombre de mots qui le fait grandir.

Est-ce sécuritaire de générer une phrase de passe dans un onglet de navigateur?

Cette page tire son aléatoire de crypto.getRandomValues, lit une liste de mots servie par ce site, et ne fait aucune requête réseau lors de la génération. Vous pouvez le vérifier dans les outils de développement. Les réserves honnêtes se situent en dehors du calcul. La phrase existe dans la mémoire de cet onglet, et dans votre presse-papiers dès que vous la copiez. Générez-en autant que vous voulez. Traitez celle que vous gardez comme le secret qu’elle vient de devenir.

C’est quoi, exactement, la liste de mots?

La grande liste de mots de l’EFF : 7 776 mots choisis pour leur mémorabilité et leurs préfixes distincts. 7 776 = 6⁵, alors chaque mot équivaut à un lancer de cinq dés. Le tirage par CSPRNG est la version numérique du même rituel. La copie sur ce site est identique octet pour octet à l’original de l’EFF (SHA-256 commençant par addd3553…, provenance publiée à côté du fichier). Aucun CDN en jeu.

Les options la rendent-elles plus robuste?

Surtout non, et les étiquettes le disent. Les séparateurs et les majuscules sont des motifs fixes, valant +0 bit contre un attaquant qui connaît le procédé. Le chiffre ajouté est tiré au hasard et ajoute +3,3 bits : réel, mais petit. Le seul bouton qui fait grandir l’ensemble, c’est le nombre de mots. Chaque mot ajouté multiplie les possibilités par 7 776.

Et si je ne fais pas confiance à l’aléatoire de cette page?

Alors ne l’utilisez pas. Passez au mode dés et apportez le vôtre. Cinq lancers d’un vrai dé choisissent chaque mot. La page ne fait que chercher le code dans le fichier public de la liste de mots, ce que vous pouvez faire à la main pour vérifier. Une table de correspondance n’a rien de « devinable ». Le mode navigateur demeure la voie pratique : crypto.getRandomValues est le CSPRNG du système d’exploitation, la même source sur laquelle s’appuient les gestionnaires de mots de passe.

La liste de mots, vérifiable

Ce site sert la grande liste de mots de l’EFF, identique octet pour octet à l’original (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), vérifiée contre deux miroirs de paquets indépendants et une somme de contrôle consignée publiquement. Le fichier et sa note de provenance sont ouverts :

Comment ça fonctionne

Chaque mot est choisi par échantillonnage par rejet sur des valeurs de 32 bits provenant de crypto.getRandomValues (aucun biais de modulo) dans la liste de 7 776 entrées. Le chiffre facultatif est tiré de la même façon. En mode dés, vos propres lancers remplacent entièrement l’échantillonnage. Chaque groupe de cinq chiffres désigne un mot dans la colonne des codes de dés du fichier, et la page n’ajoute aucun aléatoire de son cru. La génération se fait entièrement dans cet onglet : zéro requête au moment de générer, rien de conservé nulle part. Les temps de craquage sont des médianes (la moitié de l’espace de clés) aux taux indicatifs énoncés.

Des mots aussi solides méritent une porte aussi solide.

Sealby verrouille chaque coffre avec votre NIP ou votre phrase de passe, qu’il fait passer dans Argon2id calibré sur votre appareil. La voie lente ci-dessus est celle qu’un attaquant affronte réellement. Vos photos, derrière vos mots.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit