Combinaisons de mot de passe
Un calculateur de combinaisons de mot de passe répond à la question de dénombrement que toute politique de mots de passe finit par poser : étant donné un jeu de caractères de taille n et un mot de passe de longueur L, combien de chaînes distinctes peut-on former ?
Lancer gratuitement
La réponse est n à la puissance L, car chaque position choisit indépendamment l'un des n symboles et l'ordre compte. Dix chiffres et quatre positions donnent dix mille PIN ; vingt-six lettres minuscules et huit positions donnent plus de deux cents milliards de mots de passe. Cette capacité prend ces deux entiers positifs, évalue la puissance exacte en arithmétique BigInt et renvoie le nombre de combinaisons sous forme de chaîne décimale afin que les valeurs au-delà des entiers sûrs de JavaScript restent exactes. Elle refuse une longueur qui n'est pas un entier positif au lieu d'inventer un espace de clés. La même fonction pure alimente le widget gratuit du navigateur et le chemin API, de sorte que les feuilles de politique et l'automatisation ne divergent jamais.
Comment l’utiliser
Saisissez vos données dans le formulaire ci-dessus. L’outil les vérifie avant le calcul et affiche le résultat sur la même page.
Vérifiez vos données
Suivez les libellés et les unités de chaque champ. Si une valeur manque ou sort de la plage autorisée, la page indique quoi corriger.
Relancez le calcul ou automatisez-le
Utilisez l’outil web pour les vérifications ponctuelles et l’API pour intégrer la même capacité à un flux automatisé.
Cas d’usage
Obtenez une réponse maintenant
Saisissez un jeu de valeurs et consultez le résultat sans créer de feuille de calcul ni de script.
Comparez des scénarios
Modifiez une valeur à la fois et relancez le calcul pour voir ce qui influence le résultat.
Automatisez les tâches répétées
Utilisez l’API lorsque le même calcul doit s’exécuter dans votre produit ou votre flux.
Questions fréquentes
Comment utiliser cette capacité ?
Remplissez les champs ci-dessus et lancez-la sur cette page. Le formulaire signale les données à corriger.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/stat/password-combination \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"charset_size":26,"length":8}'const res = await fetch("https://api.kit.forhosting.com/stat/password-combination", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"charset_size": 26,
"length": 8
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/stat/password-combination",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"charset_size": 26,
"length": 8
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/stat/password-combination", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"charset_size":26,"length":8}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"charset_size":26,"length":8}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/stat/password-combination", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"charset_size": 26,
"length": 8
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "stat.password_combination",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Limites
max_charset_size | 1000000 |
max_length | 256 |
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |