10Module · Identité
Générer un mot de passe fort selon NIST SP 800-63
Longueur > complexité : la recommandation moderne NIST favorise les phrases longues sur les caractères spéciaux. Vether implémente les deux modes.
4 min de lecture·Mise à jour 2026-05-18
Le NIST SP 800-63B (2017) a rompu avec les vieilles règles « 8 chars minimum + 1 majuscule + 1 chiffre + 1 spécial ». Aujourd'hui : longueur prime, complexité forcée est néfaste (mène à Password1!).
Modes proposés par Vether
| Mode | Exemple | Entropie | Usage |
|---|---|---|---|
| Aléatoire 16 chars | kP3#vL@9xQz2!rT8 | ~96 bits | Stocké en gestionnaire |
| Aléatoire 24 chars | fH8*qN3vXy@2wK5#mL7tBz!P | ~144 bits | Comptes critiques |
| Passphrase 6 mots | cabine-violon-marathon-quinoa-flute-orage | ~78 bits | À retenir |
| Passphrase 8 mots | ... | ~104 bits | Pour passphrase VeraCrypt |
Dictionnaire Diceware
Les passphrases Vether utilisent le dictionnaire Diceware EFF (7 776 mots français/anglais sélectionnés pour être communs, courts, distincts phonétiquement). Chaque mot apporte ~12,9 bits d'entropie.
ℹ
À retenir vs à stocker
Pour un compte que vous tapez régulièrement, passphrase 6 mots est idéale : facile à retenir, suffisamment entropique. Pour un compte stocké dans Bitwarden/KeePassXC que vous ne tapez jamais, 24 chars aléatoires sont plus compacts.
Source d'aléa
Vether utilise crypto.randomBytes() (Node) ou crypto.getRandomValues() (browser) — appels au CSPRNG du noyau (BCryptGenRandom sous Windows). Aucun Math.random() qui serait prédictible.