regula.tools
100% dans le navigateurGénérateurs

Générateur de Mots de Passe Aléatoires et Passphrases Diceware

Générez des mots de passe aléatoires à haute entropie et des phrases de passe Diceware mémorisables en utilisant l’API cryptographique locale de votre navigateur (window.crypto.getRandomValues). Évaluez l’entropie en bits et le temps estimé de résistance aux attaques par force brute selon les directives du NIST SP 800-63B, avec une garantie de zéro transmission réseau.

Chargement de l'espace de travail...

#Comment utiliser cet outil

1Sélectionnez le mode de génération : Mot de passe standard à base de caractères ou Phrase de passe Diceware.
2Ajustez la longueur désirée ou le nombre de mots du dictionnaire.
3Activez ou désactivez les jeux de caractères (majuscules, minuscules, chiffres, symboles).
4Consultez la jauge d’entropie et le temps de déchiffrement théorique estimé.
5Copiez en un clic dans votre presse-papiers avec nettoyage automatique.

#Formule mathématique et normes

L’entropie de l’information est calculée selon la formule de Shannon E = L × log2(R), où L représente la longueur de la chaîne et R la taille du jeu de caractères disponible. Pour les phrases de passe Diceware, l’entropie est donnée par E = N × log2(7776) ≈ N × 12,92 bits par mot choisi de manière équiprobable. Une entropie supérieure à 80 bits offre une résistance robuste contre les attaques par force brute par dictionnaire.

#Cas particuliers et considérations techniques

Directives NIST SP 800-63B

Les recommandations modernes de cybersécurité préconisent la longueur plutôt que le renouvellement forcé et fréquent ou des règles arbitraires de complexité qui incitent les utilisateurs à créer des motifs prévisibles.

Génération Cryptographique Matérielle

regula.tools utilise exclusivement le CSPRNG natif du navigateur (window.crypto.getRandomValues), garantissant une distribution statistique uniforme impossible à reproduire via des algorithmes pseudo-aléatoires comme Math.random().

Responsabilité de Sécurité Périphérique

Aucun mot de passe n’est inviolable si l’appareil hôte est compromis. La sécurité finale dépend de la protection contre les enregistreurs de frappe (keyloggers) et de l’utilisation de gestionnaires de mots de passe de confiance.

#Foire aux questions

Q:Mes mots de passe sont-ils transmis à un serveur ?

Non. L’ensemble du processus s’exécute à 100% dans votre navigateur via JavaScript. Aucune information n’est transmise, stockée ou surveillée sur un serveur distant.

Q:Pourquoi utiliser des passphrases Diceware ?

Les phrases de passe Diceware assemblent des mots aléatoires issus d’une liste vérifiée. Elles offrent une entropie mathématique colossale contre les attaques par force brute tout en restant faciles à mémoriser pour l’être humain.

Q:Que préconise la norme NIST SP 800-63B ?

Le NIST déconseille les politiques d’expiration périodique obligatoire et privilégie des longueurs étendues combinées à une forte entropie pour contrer efficacement les attaques par dictionnaires précalculés.

Des remarques ou des suggestions ?

Aidez-nous à perfectionner cet outil. Partagez vos idées, signalez des cas limites ou demandez de nouvelles fonctionnalités.

Envoyer un retour