Calculateur d'entropie de mot de passe

Rédigé par Thierno Sadou Diallo, formule vérifiée selon notre méthodologie • Mis à jour le 15/08/2026

L'entropie théorique d'un mot de passe se calcule avec E = longueur × log2(taille de l'alphabet de caractères). Un mot de passe de 12 caractères utilisant minuscules, majuscules, chiffres et symboles atteint environ 78,7 bits d'entropie.

Explication

L'entropie, mesurée en bits, quantifie le nombre de tentatives qu'il faudrait en moyenne pour deviner un mot de passe par force brute pure, dans le pire des cas où l'attaquant ne connaît que sa longueur et l'alphabet de caractères utilisé : chaque bit supplémentaire double le nombre de combinaisons possibles. Ce calculateur applique la formule standard de la théorie de l'information : l'entropie est égale à la longueur du mot de passe multipliée par le logarithme en base 2 de la taille de l'alphabet utilisé (26 lettres minuscules, 52 avec les majuscules, 62 avec les chiffres, environ 94 en ajoutant les symboles courants du clavier). Un point essentiel à comprendre : ce calcul suppose que chaque caractère est choisi de façon parfaitement aléatoire dans l'alphabet indiqué. Un mot de passe humain, même long et varié en apparence (un nom suivi d'une année, un mot du dictionnaire avec des substitutions courantes comme "@" pour "a"), a une entropie réelle bien inférieure à ce maximum théorique, car les attaquants exploitent des dictionnaires et des motifs fréquents plutôt qu'une recherche exhaustive aveugle. Ce calculateur mesure donc un plafond théorique, pas la résistance réelle d'un mot de passe précis face à une attaque par dictionnaire.

Exemple : mot de passe de 12 caractères avec alphabet complet

Données d'entrée

Longueur : 12 caractères. Alphabet : minuscules + majuscules + chiffres + symboles (94 caractères).

Calcul

Entropie = 12 × log₂(94) ≈ 12 × 6,5546 ≈ 78,65 bits.

Résultat

Ce mot de passe a une entropie théorique d'environ 78,7 bits, en supposant un choix de caractères parfaitement aléatoire.

Questions fréquentes

Quelle entropie est considérée comme suffisante ?

Il n'existe pas de seuil universel figé, mais une entropie d'au moins 60 à 80 bits est couramment recommandée pour un mot de passe résistant à une attaque par force brute avec le matériel actuel, davantage pour des comptes très sensibles. L'essentiel reste d'utiliser un gestionnaire de mots de passe pour générer des mots de passe longs et véritablement aléatoires, plutôt que d'essayer de mémoriser un mot de passe complexe.

Pourquoi mon mot de passe mémorisable a-t-il une entropie réelle plus faible que le calcul ?

Parce que ce calculateur suppose un choix aléatoire de chaque caractère dans l'alphabet indiqué. Un mot de passe construit à partir d'un mot du dictionnaire, d'une date ou d'un motif clavier reconnaissable est bien plus prévisible qu'une suite aléatoire de même longueur : les attaquants testent en priorité les mots de passe les plus probables (dictionnaires, fuites de données précédentes), pas toutes les combinaisons possibles dans l'ordre.

Ajouter des symboles est-il plus efficace qu'allonger le mot de passe ?

Non : allonger le mot de passe augmente l'entropie de façon linéaire et sans limite, alors qu'élargir l'alphabet de caractères a un effet plus limité (passer de 62 à 94 caractères ne gagne qu'environ 0,6 bit par caractère). Un mot de passe long avec un alphabet simple peut avoir une entropie supérieure à un mot de passe court avec tous les types de caractères.

Ressources connexes

Calculatrices similaires