Calculer la ’force’ d’un mot de passe ... :005

Salut,

J’ai trouvé cette article rigolo.

Rigolo dans le sens où … :whistle:

Étant limiter à la sélection d’un mot de pass n’ayant que 30 caractères, avec un alphabet maxi.

Leur compteur ce limite à 195 bits. Rigolo non ?

J’ai fait exploser leur baraque à frites … :005 :005

[quote=“securite-informatique.gouv.fr”]Comment estimer la “force” d’un mot de passe ?

La force d’un mot de passe peut être estimée par comparaison avec les techniques cryptographiques. Une taille de clé cryptographique de 64 bits est aujourd’hui considérée comme non sûre car les capacités de calcul modernes permettent de retrouver cette clé en énumérant toutes les clés possibles. Or une telle clé peut être vue comme un mot de passe de 64 caractères où les seuls caractères possibles sont 0 et 1. La “force” d’un tel mot de passe est donc 264.

Les règles édictées par l’ANSSI en matière de mécanismes cryptographiques imposent par exemple une taille de clé minimale de 100 bits. Il est même recommandé une taille de clé de 128 bits pour des clés dont l’usage présumé est de longue durée. Il est par ailleurs communément admis que des tailles de clé de 80 bits sont désormais exposées à des attaques utilisant des moyens techniques conséquents.

Ces chiffres permettent de calibrer la “force” d’un mot de passe.
Taille de clé équivalente Force d’un mot de passe
<64 très faible
64 <80 faible
80 <100 moyen

100 fort

Comment renforcer mon mot de passe ?

Une question qui se pose fréquemment est : mais quels critères dois-je employer pour mes mots de passe ? Huit caractères, dix caractères, des chiffres, des majuscules, etc ?

Une première règle à savoir est qu’il est souvent plus efficace d’allonger un mot de passe que de chercher à le rendre plus complexe. Mais pour s’en rendre compte, le mieux est d’utiliser le petit calculateur ci-dessous :

securite-informatique.gouv.f … le728.html[/quote]