Vether
10Module · Identité

Générer un mot de passe fort selon NIST SP 800-63

Longueur > complexité : la recommandation moderne NIST favorise les phrases longues sur les caractères spéciaux. Vether implémente les deux modes.

4 min de lecture·Mise à jour 2026-05-18

Le NIST SP 800-63B (2017) a rompu avec les vieilles règles « 8 chars minimum + 1 majuscule + 1 chiffre + 1 spécial ». Aujourd'hui : longueur prime, complexité forcée est néfaste (mène à Password1!).

Modes proposés par Vether

ModeExempleEntropieUsage
Aléatoire 16 charskP3#vL@9xQz2!rT8~96 bitsStocké en gestionnaire
Aléatoire 24 charsfH8*qN3vXy@2wK5#mL7tBz!P~144 bitsComptes critiques
Passphrase 6 motscabine-violon-marathon-quinoa-flute-orage~78 bitsÀ retenir
Passphrase 8 mots...~104 bitsPour passphrase VeraCrypt

Dictionnaire Diceware

Les passphrases Vether utilisent le dictionnaire Diceware EFF (7 776 mots français/anglais sélectionnés pour être communs, courts, distincts phonétiquement). Chaque mot apporte ~12,9 bits d'entropie.

À retenir vs à stocker
Pour un compte que vous tapez régulièrement, passphrase 6 mots est idéale : facile à retenir, suffisamment entropique. Pour un compte stocké dans Bitwarden/KeePassXC que vous ne tapez jamais, 24 chars aléatoires sont plus compacts.

Source d'aléa

Vether utilise crypto.randomBytes() (Node) ou crypto.getRandomValues() (browser) — appels au CSPRNG du noyau (BCryptGenRandom sous Windows). Aucun Math.random() qui serait prédictible.

Articles liés