Outil de mots de passe Retour au générateur

Guide de sécurité

Guide de longueur de mot de passe : 10, 15, 16 ou 20 caractères ?

Comprenez pourquoi cet outil évalue 10 caractères comme moyen et quand choisir 15, 16 ou 20 caractères ou plus.

Réponse directe

Dix caractères aléatoires peuvent être acceptés par de nombreux services, mais cet outil qualifie cette longueur de moyenne plutôt que forte. Pour les comptes à facteur unique, choisissez au moins 15 ou 16 caractères. Utilisez 20 caractères ou plus lorsque la compatibilité le permet et que l’identifiant protège un accès particulièrement important.

Fourchettes de longueur pratiques

Pourquoi les promesses exactes de temps de craquage sont trompeuses

La vitesse de craquage dépend du matériel de l’attaquant, du hachage du mot de passe du service, du type d’attaque (en ligne ou hors ligne), des limites de taux, du modèle de caractères et du caractère véritablement aléatoire du mot de passe. Un seul nombre universel de « temps de craquage » crée une fausse confiance.

Les mots de passe aléatoires et créés par l’humain diffèrent

Une valeur aléatoire de 16 caractères est sélectionnée dans un vaste ensemble sans motifs humains. Une chaîne de 16 caractères créée par un humain peut contenir des noms, des dates, des chemins de clavier ou des phrases réutilisées que les attaquants priorisent. La longueur aide toujours, mais une structure prévisible réduit la force effective.

Compatibilité des services

Certains services imposent des longueurs maximales ou rejettent des symboles particuliers. Conservez la valeur aléatoire unique la plus longue que le service accepte, et n’affaiblissez jamais des comptes non liés pour correspondre aux limitations d’un seul site.

Sources