Accueil -> Lundi: 14h-17h
44 rue Montpensier - Pau

email : aflpau64@gmail.com

L’entropie: mots de passe longs ou complexes ?

L'entropie d'un mot de passe, c'est quoi exactement ?

L'entropie mesure le nombre de combinaisons possibles qu'un attaquant doit tester pour trouver votre mot de passe. Plus ce nombre est grand, plus le mot de passe est solide — indépendamment de sa complexité apparente.

Prenons deux exemples concrets :
• P@ssw0rd! — 9 caractères piochés dans un alphabet de ~90 symboles → environ 59 bits d'entropie
• cheval-escalier-nuage-lampe — 28 caractères piochés dans un "alphabet" de 80 000 mots français → environ 68 bits d'entropie

Le second est bien plus long, pourtant bien plus mémorisable — et mathématiquement plus solide.

Le problème spécifique de l'IA et du ciblage individuel

Les attaques traditionnelles par "force brute" testent toutes les combinaisons possibles aveuglément.

Mais les outils modernes, entraînés sur des milliards de mots de passe réels, fonctionnent différemment : ils apprennent les patterns humains.

Une IA peut ainsi inférer que vous êtes susceptible d'utiliser :
• Le prénom de votre enfant + une date de naissance
• Le nom de votre équipe sportive favorite avec un chiffre à la fin
• Un mot du dictionnaire avec des substitutions classiques (le @ pour a, le 3 pour e, le 0 pour o)
• ...

Ces substitutions que l'on croit astucieuses sont en réalité les premières testées. P@ssw0rd est cracké en quelques secondes par n'importe quel outil moderne, précisément parce que ce pattern est hyper-répertorié.

Pourquoi la longueur résiste mieux à ce type d'attaque

Une phrase de passe comme cheval-escalier-nuage-lampe présente trois avantages face à une attaque ciblée par IA :

Elle casse les patterns attendus. L'IA cherche des structures humaines prévisibles : mots seuls, substitutions connues, dates. Une séquence de 4 mots sans lien sémantique sort de ces schémas.

L'espace de recherche explose. Même si l'IA sait que vous utilisez des mots français courants, elle doit tester toutes les combinaisons de 4 mots parmi 80 000. C'est 4 × 10¹⁹ possibilités — là où un mot de passe complexe mais court reste dans un espace bien plus restreint.

Elle résiste au profilage. Si une IA dispose d'informations sur vous glanées sur les réseaux sociaux, elle peut prioriser des combinaisons liées à votre vie. cheval-escalier-nuage-lampe n'a aucun lien avec votre identité — il n'y a rien à cibler.

La limite à garder en tête

Cette approche est excellente pour les mots de passe que vous devez retenir : votre mot de passe maître, votre session Windows, votre téléphone. Pour tout le reste, un gestionnaire de mots de passe générant des chaînes vraiment aléatoires de 20+ caractères reste la meilleure option — parce qu'il n'y a rien à mémoriser, donc aucune raison de faire des compromis sur la complexité.

Quelques suggestions d'articles à découvrir
Laïcité

La laïcité et l’école

L’école laïque a été créée en 1882 pour servir l’idéal républicain. Pendant un siècle elle a surmonté les vicissitudes de l’histoire avant de subir des attaques qui constituent des dérives inquiétantes.

Les fondateurs de la IIIème république ont fait de la laïcité et de l’école des valeurs cardinales susceptibles de conforter des institutions menacées par des forces réactionnaires.

Lire la suite »
Responsabilité civile
Consommation

Le responsabilité civile

L’assurance Responsabilité Civile.
Elle est obligatoire et couvre les préjudices corporels, matériels ou immatériels causés involontairement à autrui.

Lire la suite »
Les virements instantanés
Consommation

Les virements instantanés : ce qui change en 2025

Les virements instantanés sont un moyen sûr et pratique de transférer de l’argent entre deux comptes bancaires, partout en Europe, en seulement quelques secondes. Disponible 24h/24 et 7j/7, il vous permet d’envoyer et de recevoir de l’argent immédiatement, même le week-end et les jours fériés.​

Lire la suite »
Coockies
Numérique

Cookies internet

Chaque jour, des centaines de petits fichiers s’installent discrètement sur votre appareil quand vous naviguez sur le web. On les appelle des « cookies ». Mais que font-ils vraiment ? Et comment s’en protéger sans se prendre la tête ?

Lire la suite »

Contact

  •  Aide au diagnostic du cancer du sein : À Bordeaux, l’Intelligence Artificielle est utilisée pour analyser les mammographies, permettant une détection précoce plus précise et une réduction significative des faux négatifs.
  •  Traitement du diabète : Diabeloop, une start-up française, a développé un dispositif combinant un capteur de glycémie, une pompe à insuline et un algorithme d’IA pour réguler automatiquement le taux de sucre dans le sang des patients diabétiques.
  • Oncologie personnalisée : Le projet Watson for Oncology d’IBM aide les oncologues français à choisir le traitement le plus adapté pour leurs patients atteints de cancer, en analysant les données cliniques et les publications scientifiques.
  • Analyse d’images médicales : Le projet iBiopsy, conduit par la société française Median Technologies, utilise l’IA pour analyser des images médicales et extraire des biomarqueurs non invasifs, permettant de caractériser les tumeurs et de prédire la réponse aux traitements.
  • Prédiction de l’arrêt cardiaque : Un projet est en cours pour permettre au SAMU de prédire les arrêts cardiaques grâce à l’analyse en temps réel de signaux verbaux et non verbaux par IA.
  • Médecine prédictive : Des systèmes d’IA sont utilisés en France pour analyser les dossiers médicaux, les résultats de tests génétiques et d’autres données afin d’identifier les risques de maladies chroniques comme le diabète ou les maladies cardiaques