Générateur de phrases secrètes
Générez des phrases secrètes mémorables avec des mots aléatoires
Les phrases de passe sont plus faciles à retenir mais toujours très sécurisées
Pourquoi utiliser des phrases secrètes ?
Les phrases secrètes sont plus faciles à retenir que des caractères aléatoires tout en étant aussi sécurisées. Une phrase de 4 mots peut avoir plus d'entropie qu'un mot de passe aléatoire de 12 caractères.
Quelle est la force d’une phrase secrète ? Les vrais chiffres
Le générateur de cette page tire des mots d’une liste de 496 mots uniques pour cette langue — chaque mot ajoute environ 9 bits d’entropie. Le tableau montre le temps moyen nécessaire à un attaquant, en supposant qu’il connaît déjà la liste de mots et le nombre de mots.
| Mots | Combinaisons | Entropie (bits) | Attaque en ligne* | Attaque hors ligne** |
|---|---|---|---|---|
| 3 | 1,2 × 108 | 27 | 17 heures | instantanément |
| 4 | 6,1 × 1010 | 36 | 350 jours | instantanément |
| 5 | 3 × 1013 | 45 | 476 ans | 15 secondes |
| 6 | 1,5 × 1016 | 54 | 235 915 ans | 2 heures |
| 7 | 7,4 × 1018 | 63 | 117 M ans | 43 jours |
| 8 | 3,7 × 1021 | 72 | 58 Md ans | 58 ans |
Règle simple : au moins 6 mots pour les comptes web, 8 ou plus pour le mot de passe principal d’un gestionnaire de mots de passe ou le chiffrement de fichiers.
* Attaque contre une connexion web, env. 1 000 essais par seconde. ** Attaque sur un hash de mot de passe divulgué, env. 1 billion (10¹²) d’essais par seconde.
Questions fréquentes sur les phrases secrètes
- Qu’est-ce qu’une phrase secrète ?
- Une phrase secrète est un mot de passe composé de plusieurs mots choisis au hasard — dans l’esprit de « cheval correct batterie agrafe ». L’idée, connue grâce à Diceware, est que quelques mots aléatoires sont bien plus faciles à mémoriser qu’une chaîne comme Xk#9v!2p, tandis que le nombre de combinaisons possibles reste astronomique. Les mots doivent être tirés au hasard : une citation ou une phrase inventée par vous-même est bien plus faible.
- Combien de mots une phrase secrète doit-elle contenir ?
- Chaque mot de la liste de cette page ajoute environ 9 bits d’entropie : 4 mots ≈ 36 bits, 6 mots ≈ 54 bits, 8 mots ≈ 72 bits. Règle simple : au moins 6 mots pour les comptes web, 8 ou plus pour le mot de passe principal d’un gestionnaire de mots de passe ou le chiffrement de fichiers.
- Une phrase secrète est-elle plus sûre qu’un mot de passe classique ?
- En pratique, oui. Les mots de passe inventés par les humains ne contiennent généralement que 20 à 30 bits d’entropie — noms, motifs et années sont prévisibles. Six mots aléatoires de cette liste apportent environ 54 bits, et la force vient d’un aléa véritable plutôt que de substitutions comme P@ssw0rd, que les outils de cassage essaient en premier.
- La liste de mots est publique — n’est-ce pas un problème ?
- Non. Le tableau ci-dessus suppose déjà que l’attaquant possède la liste et connaît le nombre de mots. La sécurité repose entièrement sur le nombre de combinaisons (principe de Kerckhoffs : un système doit rester sûr même quand tout est connu sauf la clé). L’essentiel est que les mots soient tirés vraiment au hasard — ce qui se fait localement dans votre navigateur avec l’API Web Crypto.