Aller au contenu
TextArray
Tout en local

Générateur de phrase secrète Diceware

Générez des phrases secrètes fortes et mémorables à partir de mots aléatoires avec un chiffre d'entropie affiché.

Sortie

Générateur de phrase secrète Diceware

Une phrase secrète composée de quelques mots aléatoires est le rare conseil de sécurité qui rend la vie plus facile, pas plus difficile : la bonne batterie de cheval est à la fois bien plus puissante qu'un P@ssw0rd1 mutilé et bien plus facile à retenir. Ce générateur construit ces phrases à la manière de Diceware : chaque mot est un tirage indépendant et uniforme d'une liste de plus de deux mille mots anglais courants, en utilisant le caractère aléatoire cryptographique du navigateur. Parce que le tirage est uniforme et indépendant, l'entropie est exacte et affichée avec chaque lot : mots × log₂ (taille de la liste) bits, pas d'agitation de la main.

Six mots d'une liste de 2 000 mots représentent environ 77 bits, ce qui dépasse largement ce que n'importe quel attaquant hors ligne utilisera par force brute au cours de sa vie, et la valeur par défaut ici. Passez à cinq pour les comptes à enjeux inférieurs, poussez à huit ou plus pour un mot de passe principal ou une clé de cryptage. Vous pouvez définir le séparateur, la casse des lettres et un chiffre de fin facultatif, principalement pour satisfaire les champs de mot de passe qui nécessitent un symbole ou un chiffre ; rien de tout cela ne change de manière significative la force, qui vient uniquement du nombre de mots – l'outil est honnête à ce sujet dans le chiffre d'entropie.

Générez un lot en une seule fois et choisissez la phrase qui vous reste en tête ; celui dont vous vous souviendrez réellement est celui que vous devez utiliser. Les mots sont courants et faciles à saisir, choisis pour être orthographiables et faciles à utiliser sur téléphone, et non obscurs.

Tout s'exécute localement dans votre navigateur en utilisant crypto.getRandomValues – la même source aléatoire que le générateur de mot de passe. Les phrases secrètes sont créées sur votre appareil, jamais transmises et rien n'est enregistré ; rafraîchissez-vous et ils sont partis.

FAQ

Pourquoi une phrase secrète est-elle plus forte qu'un mot de passe complexe ?
La force est l’entropie, et l’entropie vient de l’imprévisibilité et non des symboles. Six mots aléatoires dans une liste de 2 000 mots représentent environ 77 bits ; un mot de passe « complexe » typique à 8 caractères avec substitutions fait souvent moins de 40 bits et, pire encore, suit des modèles devinables. La phrase secrète l’emporte sur les deux points – et vous pouvez vous en souvenir.
Comment est calculée l’entropie ?
Chaque mot est un choix uniforme et indépendant dans la liste, donc l'entropie est exactement mots × log₂ (taille de la liste). Avec une liste de 2 165 mots, soit environ 11,08 bits par mot, six mots donnent ~ 66,5 bits, huit donnent ~ 88,7. Le chiffre indiqué est réel et non une estimation.
Le séparateur, le boîtier et le chiffre le rendent-ils plus fort ?
À peine. Ils existent pour satisfaire aux règles de mot de passe qui exigent un symbole, une majuscule ou un chiffre. La sécurité vient en grande partie du nombre de mots ; le chiffre de fin n'ajoute que ~ 3,3 bits. Ajoutez plus de mots si vous voulez plus de force.
Le caractère aléatoire est-il sûr de faire confiance ?
Oui. Il utilise crypto.getRandomValues, la source aléatoire cryptographiquement sécurisée du navigateur, avec un échantillonnage de rejet afin que chaque mot soit également probable – sans biais modulo. Math.random n'est jamais utilisé ici.
Les phrases secrètes sont-elles envoyées quelque part ?
Non. Ils sont entièrement générés dans votre navigateur, jamais transmis ni stockés. Une fois que vous avez quitté ou actualisé, ils ont disparu : copiez d'abord celui que vous souhaitez.