Évaluez vos mots de passe en temps réel. L'outil vérifie longueur, composition, modèles courants et fournit des recommandations concrètes.
Fonctionnalités
- Calcul d'entropie basé sur la complexité: Calcule l'entropie et la robustesse à partir de l'ensemble de caractères et de la longueur.
- Simulation d'attaque par force brute: Estime le temps de cassage en supposant différentes puissances de calcul.
- Statistiques détaillées: Affiche longueur, entropie, taille d'alphabet, Score et niveau de sécurité.
- Formats temporels lisibles: Convertit les estimations en secondes, minutes, années jusqu'aux millénaires.
Cas d'utilisation
- Sécurité des comptes utilisateurs: Analyser la force des mots de passe des comptes utilisateurs dans les applications web, applications mobiles et services en ligne. Aider les utilisateurs à créer des mots de passe forts lors des processus d'inscription et de réinitialisation de mot de passe. Assurer la conformité aux politiques de sécurité et empêcher l'utilisation de mots de passe faibles.
- Politiques de sécurité d'entreprise: Implémenter des exigences de force de mot de passe pour les systèmes d'entreprise, les comptes d'employés et l'accès administratif. Appliquer des seuils d'entropie minimaux, des exigences de longueur et des règles de diversité des caractères. Intégrer avec les systèmes de gestion d'identité et les solutions SSO.
- Audits et évaluations de sécurité: Évaluer la sécurité des mots de passe dans les systèmes existants et identifier les mots de passe faibles qui doivent être modifiés. Effectuer des audits de sécurité pour évaluer l'efficacité des politiques de mots de passe. Générer des rapports sur la distribution de la force des mots de passe dans les bases d'utilisateurs.
- Outils et API pour développeurs: Intégrer l'analyse de la force des mots de passe dans les formulaires d'inscription, les workflows de réinitialisation de mot de passe et les interfaces de gestion de compte. Fournir des commentaires en temps réel aux utilisateurs pendant la création de mots de passe. Construire des API de validation de mots de passe pour les applications et services.
Guide d'utilisation
- Étape 1 : saisir: Saisissez le mot de passe que vous souhaitez analyser.
- Étape 2 : consulter l'analyse: Vérifiez le Score, l'entropie et l'estimation du temps de cassage.
- Étape 3 : examiner les détails: Analysez la composition et suivez les recommandations d'amélioration.
Détails techniques
Analyse de robustesse
Mesure la sécurité d'un mot de passe via l'entropie, la taille d'alphabet et la résistance aux attaques.
Calcul d'entropie
Utilise la formule de Shannon log2(|alphabet|^longueur) pour déterminer le nombre de combinaisons possibles.
Estimation du temps de cassage
Convertit l'entropie en durée estimée en supposant 10^9 tentatives par seconde et différents scénarios.
Questions fréquentes
- Qu'est-ce que l'entropie d'un mot de passe ?
- L'entropie mesure l'aléa en bits. Plus elle est élevée, plus le mot de passe est difficile à deviner. Elle est calculée à partir de la taille de l'alphabet et de la longueur du mot de passe.
- Combien de temps faut-il pour casser un mot de passe ?
- Cela dépend de l'entropie, de l'algorithme de hachage et des ressources de l'attaquant. Un mot de passe long et varié peut prendre des siècles, alors qu'un mot de passe Simple peut céder en quelques secondes.
- Qu'est-ce qui rend un mot de passe fort ?
- Une longueur d'au moins 12 caractères, un mélange de Types de caractères, l'absence de mots courants ou d'informations personnelles, et un mot de passe unique par service.
- Dois-je utiliser des caractères spéciaux ?
- Oui, ils augmentent la taille de l'alphabet et donc l'entropie, mais la longueur reste le facteur le plus déterminant.
- À quelle fréquence faut-il changer ses mots de passe ?
- Les nouvelles recommandations (NIST) déconseillent les changements forcés périodiques. Changez vos mots de passe en cas de fuite ou de suspicion de compromission.
Documentation connexe
- Directive NIST SP 800-63B - Recommandations officielles sur les mots de passe et l'authentification
- OWASP Password Storage - Bonnes pratiques de stockage et de vérification des mots de passe
- Comprendre l'entropie - Article détaillé sur la robustesse des mots de passe
- Tableau Hive Systems - Temps de cassage estimés selon la longueur et la complexité
- NCSC Mot de passe Guidance - Conseils pratiques du National Cyber Security Centre