• [^] # Re: La taille compte

    Posté par . En réponse au lien Développeurs, vous devriez avoir honte — Règles de mots de passe. Évalué à 4.

    J'avais retenu des cases du xkcd sur l'entropie : plus c'est long, plus c'est difficile à deviner. Donc je ne comprends pas :

    Les mots de passe générés avec cette méthode peuvent avoir des tailles très variées (au pifomètre de 16 à 40+ caractères) mais l'entropie (ou la difficulté pour les deviner) est constante.

    Comment l'entropie peut-elle être constante avec un nombre de caractères différents ? La formule pour calculer l'entropie intègre le nombre de caractère :
    Titre de l'image
    L étant la longueur du mot de passe (le nombre de caractères)
    N étant le nombre possibles de caractères (26 pour l'alphabet latin en minuscules)

    D'ailleurs, la page wikipedia donne un tableau avec le nombre de bit d'entropie par symbole pour un nombre de caractères donnés. Par exemple, pour l'alphabet latin en minuscules, c'est 4.7 bits d'entropie par caractère. Ca veut dire 47 bits d'entropie pour 10 caractères.

    Qu'est ce que je n'ai pas compris ?