Générateur de phrases secrètes

Générez des phrases secrètes mémorables avec des mots aléatoires

Génération en cours...
4
2 mots10 mots

Les phrases de passe sont plus faciles à retenir mais toujours très sécurisées

Pourquoi utiliser des phrases secrètes ?

Les phrases secrètes sont plus faciles à retenir que des caractères aléatoires tout en étant aussi sécurisées. Une phrase de 4 mots peut avoir plus d'entropie qu'un mot de passe aléatoire de 12 caractères.

Quelle est la force d’une phrase secrète ? Les vrais chiffres

Le générateur de cette page tire des mots d’une liste de 496 mots uniques pour cette langue — chaque mot ajoute environ 9 bits d’entropie. Le tableau montre le temps moyen nécessaire à un attaquant, en supposant qu’il connaît déjà la liste de mots et le nombre de mots.

MotsCombinaisonsEntropie (bits)Attaque en ligne*Attaque hors ligne**
31,2 × 1082717 heuresinstantanément
46,1 × 101036350 joursinstantanément
53 × 101345476 ans15 secondes
61,5 × 101654235 915 ans2 heures
77,4 × 101863117 M ans43 jours
83,7 × 10217258 Md ans58 ans

Règle simple : au moins 6 mots pour les comptes web, 8 ou plus pour le mot de passe principal d’un gestionnaire de mots de passe ou le chiffrement de fichiers.

* Attaque contre une connexion web, env. 1 000 essais par seconde. ** Attaque sur un hash de mot de passe divulgué, env. 1 billion (10¹²) d’essais par seconde.

Questions fréquentes sur les phrases secrètes

Qu’est-ce qu’une phrase secrète ?
Une phrase secrète est un mot de passe composé de plusieurs mots choisis au hasard — dans l’esprit de « cheval correct batterie agrafe ». L’idée, connue grâce à Diceware, est que quelques mots aléatoires sont bien plus faciles à mémoriser qu’une chaîne comme Xk#9v!2p, tandis que le nombre de combinaisons possibles reste astronomique. Les mots doivent être tirés au hasard : une citation ou une phrase inventée par vous-même est bien plus faible.
Combien de mots une phrase secrète doit-elle contenir ?
Chaque mot de la liste de cette page ajoute environ 9 bits d’entropie : 4 mots ≈ 36 bits, 6 mots ≈ 54 bits, 8 mots ≈ 72 bits. Règle simple : au moins 6 mots pour les comptes web, 8 ou plus pour le mot de passe principal d’un gestionnaire de mots de passe ou le chiffrement de fichiers.
Une phrase secrète est-elle plus sûre qu’un mot de passe classique ?
En pratique, oui. Les mots de passe inventés par les humains ne contiennent généralement que 20 à 30 bits d’entropie — noms, motifs et années sont prévisibles. Six mots aléatoires de cette liste apportent environ 54 bits, et la force vient d’un aléa véritable plutôt que de substitutions comme P@ssw0rd, que les outils de cassage essaient en premier.
La liste de mots est publique — n’est-ce pas un problème ?
Non. Le tableau ci-dessus suppose déjà que l’attaquant possède la liste et connaît le nombre de mots. La sécurité repose entièrement sur le nombre de combinaisons (principe de Kerckhoffs : un système doit rester sûr même quand tout est connu sauf la clé). L’essentiel est que les mots soient tirés vraiment au hasard — ce qui se fait localement dans votre navigateur avec l’API Web Crypto.