0

Générateur de phrases de passe Diceware — Phrases de passe à base de mots aléatoires

Générez des phrases de passe fortes et mémorisables à partir de vrais mots aléatoires selon la méthode Diceware — un aléa cryptographique véritable, avec l’entropie réelle en bits affichée en toute transparence.

🔒 Entièrement traité dans votre navigateur — rien de ce que vous saisissez ici n'est jamais téléchargé.

6
Traitement en cours... 0%
Génération aléatoire sécurisée de mots
Terminé

Résultat

Cet outil génère des phrases de passe à la manière de Diceware : au lieu d’une chaîne dense de caractères aléatoires difficile à taper et encore plus à retenir, il assemble plusieurs mots ordinaires choisis indépendamment et au hasard. Une phrase comme « forest-comet-lantern-guitar-oasis-thistle » possède une entropie réelle et calculable, tout en restant lisible à haute voix, saisissable sur un clavier de téléphone ou mémorisable après quelques essais — exactement le compromis pour lequel la génération de type Diceware a été conçue.

L’aléatoire est l’essence même du dispositif, il est donc pris très au sérieux ici : chaque mot est sélectionné via le générateur de nombres aléatoires cryptographiquement sûr crypto.getRandomValues() du navigateur, avec un échantillonnage par rejet correct à chaque tirage. Une valeur brute de 32 bits n’est acceptée que si elle tombe dans un intervalle divisible uniformément par la taille de la liste de mots ; les valeurs situées dans le reste inégal sont rejetées et un nouveau tirage a lieu. Sauter cette étape et se contenter de valeur % tailleListe favoriserait très légèrement les mots d’indice bas par rapport aux mots d’indice élevé — un biais statistique subtil qu’une implémentation naïve introduirait silencieusement. Ce générateur ne prend jamais ce raccourci.

La transparence sur l’entropie est l’autre moitié du design. La liste de mots fournie contient 1 821 mots anglais uniques, non ambigus et de tous les jours — une liste vaste et représentative, mais qui n’est pas la liste spécifique de 7 776 mots utilisée par le projet Diceware classique ; c’est pourquoi cet outil ne revendique jamais le fameux chiffre de 12,9 bits par mot qui ne s’applique qu’à cette liste précise. À la place, l’entropie par mot est calculée en direct comme log2(longueur de la liste), ce qui donne ici environ 10,8 bits par mot, et le résultat à l’écran montre toujours la formule complète — nombre de mots fois bits par mot, plus la contribution honnête de tout ajout — afin que vous puissiez voir exactement comment le total a été atteint, plutôt que de vous fier à un argument marketing.

Les options facultatives sont traitées avec la même honnêteté. Mettre chaque mot en majuscule est une règle fixe et déterministe appliquée de la même façon à chaque fois, elle n’apporte donc aucune entropie réelle — un attaquant qui connaît la règle ne gagne rien à ignorer quelles lettres sont en majuscule, et l’outil le dit clairement. Ajouter un nombre à deux chiffres aléatoire, en revanche, constitue un véritable tirage aléatoire supplémentaire parmi 100 valeurs équiprobables, ajoutant environ 6,6 bits réels et affichés en plus des mots. Tout est calculé et affiché localement dans votre navigateur, sans aucun serveur impliqué, de sorte que la phrase de passe que vous générez n’est jamais vue par quiconque à part vous.