Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Glossaire

Vérifier sa politique de mots de passe : entropie (imprédictibilité théorique)

Retour

L’entropie :

Llorsqu’il s’agit de la qualité d’un mot de passe, est un concept qui mesure combien un mot de passe est difficile à deviner ou à craquer par des attaquants. Elle se calcule généralement en bits et aide à quantifier la sécurité d’un mot de passe en se basant sur le nombre de tentatives nécessaires pour le deviner.

Imaginez que vous ayez une serrure qui ne nécessite qu’une clé parmi trois possibles pour s’ouvrir. La probabilité de choisir la bonne clé dès le premier essai est assez élevée, donc l’entropie, ou la complexité, de cette serrure est faible. Si, par contre, une serrure nécessite une clé parmi des millions possibles, il deviendra beaucoup plus difficile de trouver la bonne clé par hasard, ce qui augmente l’entropie de la serrure.

Transposé aux mots de passe, l’entropie mesure donc le degré de prévisibilité d’un mot de passe. Plus un mot de passe a d’options possibles de caractères (lettres majuscules et minuscules, chiffres, symboles) et plus il est long, plus son entropie est élevée, ce qui le rend plus difficile à deviner.

  • Par exemple, un mot de passe composé uniquement de chiffres (10 options possibles pour chaque caractère) aura une entropie plus faible qu’un mot de passe qui peut inclure des lettres majuscules, des minuscules, des chiffres et des symboles (plus de 60 options possibles pour chaque caractère), surtout si ce dernier est également plus long.

En pratique, un mot de passe avec une entropie élevée force les attaquants à essayer un plus grand nombre de combinaisons avant de trouver le bon mot de passe, ce qui augmente le temps nécessaire pour le craquer et réduit donc le risque d’accès non autorisé à vos comptes et données.


Sécurité : Authentifier les utilisateurs

Vérifier sa politique de mots de passe


 

Visits: 3

Vérifier sa politique de mots de passe : entropie (imprédictibilité théorique)

L’entropie :

Llorsqu’il s’agit de la qualité d’un mot de passe, est un concept qui mesure combien un mot de passe est difficile à deviner ou à craquer par des attaquants. Elle se calcule généralement en bits et aide à quantifier la sécurité d’un mot de passe en se basant sur le nombre de tentatives nécessaires pour le deviner.

Imaginez que vous ayez une serrure qui ne nécessite qu’une clé parmi trois possibles pour s’ouvrir. La probabilité de choisir la bonne clé dès le premier essai est assez élevée, donc l’entropie, ou la complexité, de cette serrure est faible. Si, par contre, une serrure nécessite une clé parmi des millions possibles, il deviendra beaucoup plus difficile de trouver la bonne clé par hasard, ce qui augmente l’entropie de la serrure.

Transposé aux mots de passe, l’entropie mesure donc le degré de prévisibilité d’un mot de passe. Plus un mot de passe a d’options possibles de caractères (lettres majuscules et minuscules, chiffres, symboles) et plus il est long, plus son entropie est élevée, ce qui le rend plus difficile à deviner.

  • Par exemple, un mot de passe composé uniquement de chiffres (10 options possibles pour chaque caractère) aura une entropie plus faible qu’un mot de passe qui peut inclure des lettres majuscules, des minuscules, des chiffres et des symboles (plus de 60 options possibles pour chaque caractère), surtout si ce dernier est également plus long.

En pratique, un mot de passe avec une entropie élevée force les attaquants à essayer un plus grand nombre de combinaisons avant de trouver le bon mot de passe, ce qui augmente le temps nécessaire pour le craquer et réduit donc le risque d’accès non autorisé à vos comptes et données.


Sécurité : Authentifier les utilisateurs

Vérifier sa politique de mots de passe


 

Visits: 3

Vérifier sa politique de mots de passe : entropie (imprédictibilité théorique)

L’entropie :

Llorsqu’il s’agit de la qualité d’un mot de passe, est un concept qui mesure combien un mot de passe est difficile à deviner ou à craquer par des attaquants. Elle se calcule généralement en bits et aide à quantifier la sécurité d’un mot de passe en se basant sur le nombre de tentatives nécessaires pour le deviner.

Imaginez que vous ayez une serrure qui ne nécessite qu’une clé parmi trois possibles pour s’ouvrir. La probabilité de choisir la bonne clé dès le premier essai est assez élevée, donc l’entropie, ou la complexité, de cette serrure est faible. Si, par contre, une serrure nécessite une clé parmi des millions possibles, il deviendra beaucoup plus difficile de trouver la bonne clé par hasard, ce qui augmente l’entropie de la serrure.

Transposé aux mots de passe, l’entropie mesure donc le degré de prévisibilité d’un mot de passe. Plus un mot de passe a d’options possibles de caractères (lettres majuscules et minuscules, chiffres, symboles) et plus il est long, plus son entropie est élevée, ce qui le rend plus difficile à deviner.

  • Par exemple, un mot de passe composé uniquement de chiffres (10 options possibles pour chaque caractère) aura une entropie plus faible qu’un mot de passe qui peut inclure des lettres majuscules, des minuscules, des chiffres et des symboles (plus de 60 options possibles pour chaque caractère), surtout si ce dernier est également plus long.

En pratique, un mot de passe avec une entropie élevée force les attaquants à essayer un plus grand nombre de combinaisons avant de trouver le bon mot de passe, ce qui augmente le temps nécessaire pour le craquer et réduit donc le risque d’accès non autorisé à vos comptes et données.


Sécurité : Authentifier les utilisateurs

Vérifier sa politique de mots de passe


 

Visits: 3