Le support dicte le Wi-Fi invité à voix haute. L’exploitant tape le mot de passe de la box sur un clavier partagé. Un développeur fabrique des identifiants jetables pour un compte de test. Ces trois métiers n’attendent pas la même chaîne. Les deux premiers se tapent. Le troisième atterrit presque toujours dans un gestionnaire. Beaucoup croisent alors xkcd 936 : Tr0ub4dor&3 est laid et ne vaut qu’environ 28 bits, alors que correct horse battery staple — quatre mots anglais ordinaires — en vaut environ 44. « Quatre mots égale assez fort » est sorti de cette planche et s’est installé, y compris dans des guides francophones qui conseillent « 4 ou 5 mots » sans dire de quelle liste ils parlent.

Le calcul de la bande dessinée a une hypothèse qu’on oublie : chaque mot est tiré uniformément au hasard dans une liste d’environ deux mille mots courants (la planche compte 11 bits par mot). Remplacez-la par une liste de 100 mots et les mêmes quatre mots tombent à environ 27 bits — plus faibles que le dessin, et loin d’un mot de passe aléatoire de 16 caractères. Ce texte n’est pas une visite des boutons du générateur. Il répond à quand prendre des caractères aléatoires, quand prendre une phrase secrète, et si quatre mots suffisent. MyPassGen propose les deux modes sans compte. Le mode aléatoire part de 16 caractères ; le mode phrase secrète tire 3 à 10 mots dans une liste interne de 100. Tous les chiffres ci-dessous se recalculent à la calculette.

Trancher une fois

Ce secret sera-t-il rempli automatiquement plus tard ? Si oui, générez des caractères aléatoires, 16 par défaut ou plus. S’il faut le taper — Wi-Fi invité, imprimante partagée, box ouverte deux fois par an — prenez une phrase secrète et poussez le compteur à 8–10 mots. Ne vous arrêtez pas à quatre parce que la phrase se prononce bien.

Un gestionnaire peut-il le remplir ?

En France, la délibération CNIL n° 2022-100 (21 juillet 2022) fixe un plancher d’entropie, pas une recette de « quatre mots ». Quand le mot de passe est le seul facteur, le responsable de traitement doit viser l’équivalent d’au moins 80 bits. Parmi les exemples donnés pour atteindre ce niveau : 12 caractères avec majuscules, minuscules, chiffres et une liste d’au moins 37 caractères spéciaux ; 14 caractères avec majuscules, minuscules et chiffres ; ou une phrase de passe fondée sur des mots de la langue française d’au moins 7 mots. Avec une restriction d’accès au compte, le plancher descend à 50 bits — ce n’est plus le cas « mot de passe seul ».

Le NIST SP 800-63B-4, finalisé le 31 juillet 2025, sépare la longueur de la façon dont on saisit le secret. Facteur unique : au moins 15 caractères. Un facteur parmi d’autres : le plancher reste à 8. Les vérificateurs doivent aussi autoriser les gestionnaires et le remplissage automatique, et accepter le collage quand aucune API de remplissage n’existe. Le document dit que les gestionnaires augmentent la chance de choisir un secret plus fort, surtout s’ils embarquent un générateur. La même révision interdit d’imposer majuscules + chiffres + symboles, et d’exiger un renouvellement périodique sans preuve de fuite. L’ANSSI pousse dans le même sens : privilégier un secret fort, bien mémorisé, distinct par service, et un coffre, plutôt qu’un changement tous les 90 jours.

Pour le choix aléatoire contre phrase secrète, la coupure est nette. Si vous pouvez coller ou remplir automatiquement, inutile de céder de l’entropie pour que la chaîne se prononce. S’il faut taper, les mots réduisent les fautes — puis il faut en ajouter pour remettre l’entropie. Le mode aléatoire de MyPassGen accepte 6 à 128 caractères et part de 16, dans la même fourchette que le plancher NIST à 15. En dessous de 8, un avertissement signale un résultat trop faible. Cette plage est celle du générateur, pas une affirmation que 6 caractères « satisfont la CNIL ». Si un site vous limite à 8, prenez les 8, activez un second facteur, et ne prétendez pas qu’une chaîne aléatoire de 8 égale une de 16.

Deux modèles de génération

Un mot de passe aléatoire et une phrase secrète ne sont pas deux habillages du même secret. Ils comptent les essais autrement. Les caractères aléatoires tirent un symbole à la fois dans un bassin : majuscules, minuscules, chiffres et symboles, et la taille du bassin est la somme de ces ensembles. Une phrase secrète tire dans une liste fixe et relie les mots par un séparateur. Si l’attaquant connaît la liste et le nombre de mots, l’espace de recherche est « taille de la liste à la puissance du nombre de mots », pas « à quel point la phrase a l’air longue ».

Les caractères aléatoires ajoutent des bits par position

Avec des tirages uniformes, l’entropie vaut à peu près longueur × log2(taille du bassin). Les quatre ensembles par défaut de MyPassGen font 26 majuscules, 26 minuscules, 10 chiffres et 18 symboles dans !@#$%^&*()-_=+[]{} — 80 symboles en tout. Seize positions à ce bassin font environ 101 bits. Lettres et chiffres seulement (62) à longueur 16 : environ 95 bits. Passez à 8 en gardant le bassin de 80 : environ 51 bits. Voilà pourquoi un mot de passe court « complexe » peut avoir l’air féroce et rester du même ordre qu’une phrase secrète moyenne.

La phrase secrète ajoute des bits par mot

Avec des tirages uniformes, l’entropie vaut à peu près nombre de mots × log2(taille de la liste). La liste Diceware d’Arnold Reinhold et la liste longue 2016 de l’Electronic Frontier Foundation comptent 7 776 entrées — cinq dés à six faces, 65. Chaque mot vaut environ 12,9 bits. Le conseil habituel de l’EFF est six mots, environ 77,5 bits. Les quatre mots courants de la bande dessinée, à 11 bits chacun, font environ 44 bits. C’est une liste « anglais de tous les jours » plus large, pas une liste courte de 100.

Le tirage doit venir d’une source cryptographique. MDN définit Crypto.getRandomValues comme des valeurs aléatoires suffisamment sûres pour la cryptographie. La même documentation marque Math.random() comme inadapté à tout usage de sécurité et renvoie vers Web Crypto. Un « mot de passe aléatoire » ou une « phrase secrète aléatoire » construits avec Math.random() ne peuvent pas honnêtement revendiquer l’entropie pleine des formules ci-dessus.

Compter l’entropie depuis le lexique

La même phrase — « quatre mots » — peut varier du simple au double selon le dénominateur. log2(100) vaut environ 6,64 : quatre mots sur une liste de 100 font environ 27 bits. log2(7776) vaut environ 12,92 : quatre mots Diceware font environ 52 bits. La planche, à 11 bits par mot, donne environ 44. Citer le nombre de mots et cacher la taille de la liste est le moyen habituel de faire passer une phrase secrète pour plus forte qu’elle n’est. Les articles qui écrivent « 4 ou 5 mots suffisent, l’ANSSI le dit » omettent souvent ce dénominateur. La CNIL, elle, écrit 7 mots pour une phrase fondée sur le français — et vise 80 bits quand le secret est seul.

Coller un chiffre ou un symbole n’ajoute qu’un petit choix : dix chiffres font environ 3,3 bits, un petit jeu de symboles environ 3. En mode phrase secrète, si vous activez l’insertion d’un chiffre ou d’un symbole, l’estimation à l’écran ajoute environ 6 bits chacun. C’est une règle interne généreuse, pas « un ! égale presque six mots Diceware ». Mettre une majuscule en tête de chaque mot compte environ 0,5 bit par mot — un coup de pouce, pas un changement de palier. Pour pousser une phrase de 100 mots dans la zone Forte du générateur (55 bits sur cette jauge ; la règle partagée de cet article place « fort » vers 60), il faut 8 à 10 mots, pas 1! après quatre.

Choisir les mots soi-même est pire. Un refrain, un titre de film ou le nom du sprint en cours figurent déjà dans les listes de phrases des attaquants. Vous n’obtenez pas « taille de la liste à la puissance quatre » pour une phrase que vous retenez. La formule ne tient que si les mots sont des tirages uniformes dans une liste connue, pas une ligne que vous aimiez déjà. Sur une liste de 100, même sept mots — le plancher CNIL pour le français — ne font qu’environ 46 bits, encore loin des 80 bits du cas « mot de passe seul ». Il faudrait une douzaine de mots sur cette courte liste, ou une liste beaucoup plus large, pour coller à cet exemple.

100 mots, 7 776 mots, chaînes aléatoires

Le tableau utilise une seule formule. « 100 mots » est la liste interne du mode phrase secrète de MyPassGen. « 7 776 mots » est Diceware / EFF long. Les chaînes aléatoires utilisent un bassin de 80 symboles. Les libellés à droite sont une règle unique pour poser les deux formats sur la même page : en dessous d’environ 40 bits faible, 60 moyen, 80 fort, au-delà très fort. C’est une échelle à lire, pas une promesse sur un GPU. La jauge interne du générateur pour les phrases utilise 40 / 55 / 70 : dix mots de la liste de 100 (environ 66 bits) y lisent Fort, et six mots Diceware (environ 77,5 bits) y lisent Très fort.

Méthode Environ Sur cette règle
Liste de 100 × 4 mots ~27 bits Faible
Liste de 100 × 6 mots ~40 bits Moyen (juste au-dessus)
Liste de 100 × 7 mots (plancher CNIL, autre liste) ~46 bits Moyen — encore loin de 80 bits
Liste de 100 × 8 mots ~53 bits Moyen
Liste de 100 × 10 mots ~66 bits Fort
Diceware 7 776 × 4 mots ~52 bits Moyen
Diceware 7 776 × 6 mots ~77,5 bits Fort (taille habituelle EFF)
Diceware 7 776 × 7 mots ~90 bits Très fort — au-dessus des 80 bits CNIL
Aléatoire 8 caractères (bassin de 80) ~51 bits Moyen
Aléatoire 16 caractères (bassin de 80) ~101 bits Très fort

Retenez deux faits. Premier : un mot de passe aléatoire de 16 caractères par défaut est la ligne « très fort » la moins chère : vous ne le mémorisez pas ; le gestionnaire le remplit. Second : un mode phrase secrète arrêté à quatre mots se situe près d’une chaîne aléatoire courte ou du mot de dictionnaire réécrit de la bande dessinée. Être facile à dire ne le promeut pas. Quand il faut taper, poussez la liste de 100 jusqu’à 8–10 mots, ou acceptez la longueur de six ou sept mots Diceware. N’alignez pas quatre mots d’une courte liste contre 16 caractères aléatoires.

Les 80 bits de la CNIL et les 15 caractères du NIST (facteur unique) sont des planchers différents : l’un compte l’imprévisibilité, l’autre la longueur. Quinze caractères dans un bassin de 80 font environ 95 bits — le même palier que le défaut à 16, au-dessus des 80 bits. Quatre mots anglais courants, même aux 44 bits de la planche, restent en dessous de la chaîne aléatoire que cette longueur implique. Un secret tapé doit rester tapable et rester dans le bon ordre de grandeur. On y arrive en ajoutant des mots, pas en ajoutant @.

Erreurs fréquentes

« Quatre mots, c’est le mot de passe xkcd » ne tient que si la liste et la source aléatoire collent à la planche ou à Diceware. Des mots anglais (ou français) séparés par des tirets à l’écran ne prouvent ni 11 ni 12,9 bits par mot.

« Une phrase secrète est toujours plus faible que des caractères aléatoires » est faux aussi. Six mots Diceware font environ 77,5 bits, déjà Fort sur cette règle. Dix mots sur une liste de 100 font environ 66 bits, également Fort. Ce qui est faible, c’est une liste courte plus trop peu de mots, pas le fait que le secret soit fait de mots.

« Ajoutez 123 et un point d’exclamation et c’est réglé » ne fait presque rien à un court mot choisi à la main : ces suffixes sont déjà dans les dictionnaires. Sur une chaîne de mots tirés uniformément, un chiffre de plus vaut quelques bits. Il ne remplace pas deux mots de plus.

« Le site peut émettre une phrase secrète, donc le résultat est fort » dépend de la liste. Certaines pages utilisent 7 776 mots. D’autres, quelques centaines de noms thématiques, ou moins. Avant de faire confiance au résultat, posez trois questions : quelle est la longueur publiée de la liste ? La source est-elle getRandomValues ? Le résultat a-t-il quitté l’onglet comme donnée métier ? Un slogan ne répond à aucune des trois.

« HTTPS veut dire que le mot de passe ne peut pas fuir » ne couvre que l’écoute sur le fil. Si le générateur POSTE le résultat, ou l’écrit dans un événement d’analytics, HTTPS livre encore le clair à cet hôte. Le contrôle est dans Comment vérifier que le chiffrement dans le navigateur n’envoie pas le texte clair : lisez la ligne et le corps de la requête Réseau, pas le cadenas.

Ne collez pas un mot de passe tout neuf dans un site de force qui envoie la chaîne

Certains testeurs POSTENT le mot de passe. D’autres n’envoient qu’un préfixe de hachage. Un contrôle local charge une liste publique de mots faibles et laisse le candidat dans le champ. La différence est dans Liste locale de fuites et Have I Been Pwned : ce que chaque contrôle prouve. La génération et le contrôle local s’ouvrent tous deux sans compte.

Vérifier sur place

Ces étapes ne dépendent pas d’une promesse de marque. Utilisez une chaîne que vous ne mettrez pas sur un vrai compte.

  1. Ouvrez le générateur, choisissez la phrase secrète, réglez le nombre de mots à 4, et générez une fois. Notez le libellé de force et l’entropie à l’écran. Sur le tableau ci-dessus, 100 mots × 4 doivent tomber près de Faible (environ 27 bits).
  2. Passez à 8 ou 10 et générez à nouveau. Le libellé doit monter ; 10 mots doivent approcher Fort. N’« améliorez » pas le résultat en collant quatre mots que vous avez inventés.
  3. Passez aux caractères aléatoires, laissez la longueur au défaut 16, gardez les quatre types, et générez. Le libellé doit être Très fort (environ 101 bits). Alignez les trois résultats : quatre mots lisibles ne doivent pas dépasser la chaîne aléatoire de 16.
  4. Ouvrez les outils de développement, onglet Réseau, cochez « Conserver le journal », et générez encore. Les requêtes document et les événements d’analytics ne doivent pas contenir le mot de passe encore affiché. La source aléatoire doit être Web Crypto, pas Math.random() dans le script de la page — cherchez ce nom sous Sources pour le confirmer.
  5. Si vous voulez aussi une liste publique de mots faibles, collez un ancien mot de passe que vous allez retirer dans le contrôle local. N’envoyez pas un nouveau mot de passe principal à un site qui poste la chaîne. Un échec signifie seulement qu’il n’est pas sur cette liste. Ce n’est pas « jamais fuité ».

Le générateur de mot de passe de MyPassGen est bâti sur cette frontière. Les deux modes tirent avec getRandomValues dans l’onglet courant. Le mode aléatoire fait 6–128 caractères, 16 par défaut, avec un avertissement en dessous de 8. Le mode phrase secrète fait 3–10 mots sur une liste de 100 ; vous pouvez ajouter un séparateur, un chiffre, un symbole ou des majuscules initiales. Vous pouvez produire jusqu’à 100 chaînes d’un coup, les copier ou exporter un fichier TXT. Il n’y a ni compte ni coffre de mots de passe sur le site. Fermez l’onglet : ces chaînes ne restent pas sur le serveur. Ce que vous vérifiez, c’est Réseau, pas le titre.

Comment choisir le prochain secret

Pour le secret que vous allez changer aujourd’hui, répondez d’abord à la question du gestionnaire. S’il le remplira, générez 16 caractères aléatoires ou plus, une chaîne par site, sans réemploi. S’il faut taper, générez une phrase secrète de 8 à 10 mots. Lisez-la une fois à la personne à côté. Ne recolliez pas la même chaîne dans un fil d’équipe « en sauvegarde ». Quand le destinataire est à distance et que le secret ne doit exister qu’une fois, utilisez un lien à usage unique et gardez la clé après # dans l’URL, au lieu d’une seconde copie en clair.

Box, Wi-Fi invité et imprimantes sont les cas tapés habituels : les visiteurs utilisent un clavier de téléphone, et le mélange majuscules / symboles produit des 0/O et 1/l. Une suite de mots plus longue se dicte et se recopie moins mal qu’un aléatoire « complexe » de 8 caractères. Si le panneau d’administration est rare et que vous portez un gestionnaire sur votre appareil, préférez tout de même 16 caractères aléatoires pour cette connexion. Ne réutilisez pas la phrase du Wi-Fi comme mot de passe de la box.

Une fois cette coupure faite, la question de l’article est tranchée. Aléatoire ou phrase secrète est une question de saisie. Quatre mots suffisent-ils est une question de lexique. Quatre mots sur une liste de 100 ne doivent pas porter un compte important. Un aléatoire de 16 caractères par défaut le peut. Le libellé à l’écran doit coller à ce tableau. S’il ne colle pas, ne croyez pas « ça ressemble à une phrase, donc c’est plus sûr ».

Questions fréquentes

Une phrase secrète de quatre mots peut-elle servir de mot de passe maître ?

Pas sur une liste de 100. Environ 27 bits, c’est une chaîne aléatoire courte. Un mot de passe maître, une phrase de chiffrement de disque, ou tout secret que vous changez rarement et dont la fuite vous coûterait cher, doit faire 16 caractères aléatoires ou plus dans un gestionnaire, ou 8 à 10 mots tirés au hasard — pas une phrase inventée. La CNIL situe le plancher « mot de passe seul » à 80 bits ; quatre mots d’une courte liste n’y sont pas.

Faut-il ajouter majuscules et symboles pour passer les règles de complexité du site ?

Si le site exige encore un mélange de types, activez l’insertion d’un chiffre, d’un symbole ou des majuscules initiales pour que le formulaire accepte la chaîne. Cela satisfait une règle d’orthographe datée. Ce n’est pas la source principale d’entropie. Le NIST demande déjà aux vérificateurs de ne plus imposer ces règles. Une fois le formulaire passé, jugez par le nombre de mots et la taille de la liste.

Faut-il un compte pour générer un mot de passe aléatoire ou une phrase secrète ? Le résultat est-il envoyé ?

Aucun compte. La génération doit rester dans l’onglet courant. Le risque de journal commence quand vous remettez le résultat à un site qui envoie la chaîne. Ouvrez Réseau après avoir cliqué sur générer : le corps de requête et les événements d’analytics ne doivent pas contenir ce mot de passe. Si vous avez besoin d’une copie, copiez ou exportez vers un endroit que vous faites déjà confiance. Il n’existe pas de coffre sur le site.

Pour un Wi-Fi tapé à la main, 16 caractères aléatoires ou une phrase secrète ?

Cela dépend de qui tape. Si vous seul vous connectez via un gestionnaire, prenez 16 caractères aléatoires. Si des invités tapent souvent sur un téléphone, prenez 8 à 10 mots et évitez 0/O, 1/l et une pile de symboles. Ne réutilisez pas cette phrase Wi-Fi sur la page d’administration de la box.