Qu'est-ce que la robustesse d'un mot de passe ?

La robustesse d'un mot de passe est une mesure de sa résistance aux tentatives de devinette ou de craquage par des attaquants. Elle dépend de plusieurs facteurs, notamment la longueur, la variété des caractères, le caractère aléatoire et l'absence de schémas prévisibles. Un mot de passe robuste augmente considérablement le temps et les ressources nécessaires pour qu'une attaque par force brute ou par dictionnaire aboutisse.

L'entropie est l'un des concepts les plus importants en matière de robustesse des mots de passe. Mesurée en bits, l'entropie représente la quantité d'incertitude contenue dans un mot de passe. Une entropie plus élevée signifie davantage de combinaisons possibles qu'un attaquant devrait essayer. Par exemple, un mot de passe utilisant uniquement des lettres minuscules possède environ 4,7 bits d'entropie par caractère, tandis qu'un mot de passe mélangeant majuscules, minuscules, chiffres et symboles peut dépasser 6 bits par caractère.

Description de l'outil

Cet outil analyse n'importe quel mot de passe en temps réel et fournit une analyse détaillée de sa robustesse. Il calcule un score global de 0 à 100, attribue une note de robustesse (Très faible, Faible, Moyen, Fort ou Très fort) et affiche la composition exacte des caractères. L'outil détecte également les faiblesses courantes telles que les séquences consécutives, les schémas de clavier et les caractères répétés, puis propose des suggestions spécifiques pour améliorer le mot de passe.

Fonctionnement

L'algorithme de scoring évalue quatre facteurs principaux :

  • Longueur — Les mots de passe de moins de 5 caractères ne reçoivent aucun crédit de longueur. Les mots de passe plus longs accumulent progressivement plus de points, jusqu'à 35 points sur 100.
  • Variété des caractères — L'utilisation d'un mélange de lettres majuscules, de lettres minuscules, de chiffres et de caractères spéciaux rapporte jusqu'à 25 points.
  • Unicité — Le ratio de caractères uniques par rapport à la longueur totale contribue jusqu'à 15 points, pondéré par la longueur du mot de passe pour éviter qu'un mot de passe court obtienne un score disproportionné.
  • Entropie — L'entropie de Shannon calculée ajoute jusqu'à 25 points bonus en fonction de la taille du pool de caractères et de la longueur du mot de passe.

Des pénalités sont appliquées pour les séquences consécutives (abc, 123), les schémas de clavier (qwerty, asdf) et la répétition excessive de caractères.

Fonctionnalités

  • Analyse en temps réel au fur et à mesure de la saisie avec retour instantané
  • Calcul de l'entropie en bits basé sur la taille du pool de caractères
  • Analyse complète de la composition des caractères (majuscules, minuscules, chiffres, spéciaux, uniques)
  • Détection de schémas pour les caractères séquentiels, les enchaînements de touches et les répétitions
  • Suggestions d'amélioration concrètes adaptées au mot de passe spécifique

Cas d'utilisation

  • Vérifier la robustesse d'un nouveau mot de passe avant de l'utiliser pour un compte important
  • Comparer différentes stratégies de mots de passe pour comprendre quelle approche produit les résultats les plus robustes
  • Apprendre comment la variété des caractères et la longueur influencent la sécurité globale d'un mot de passe

Explication des niveaux de robustesse

Niveau Score Description
Très faible 0–19 Facilement devinable ; vulnérable aux attaques de base
Faible 20–39 Offre une protection minimale ; encore prévisible
Moyen 40–59 Robustesse modérée ; acceptable pour les comptes à faible risque
Fort 60–79 Bonne protection contre la plupart des méthodes d'attaque
Très fort 80–100 Excellent ; très résistant aux attaques par force brute

Conseils

  • Visez au moins 12 caractères avec un mélange des quatre types de caractères
  • Évitez les mots du dictionnaire, les noms, les dates et les substitutions courantes comme « p@ssw0rd »
  • Utilisez une phrase de passe — une séquence de mots aléatoires et sans lien entre eux — pour allier robustesse et mémorisation
  • Ne réutilisez jamais vos mots de passe sur différents comptes