La source d'entropie reste la même. Et elle n'est pas suffisante/fiable.
On peut trouver une passphrase avec suffisamment d'entropie. L'idée est d'avoir un bon compromis entropie/mémorisation.
Un truc que tu ne comprends pas, c'est qu'à partir du moment où tu génères ta passphrase avec un raisonnement logique, justement tu n'ajoutes aucun entropie, car ce n'est plus du hasard.
Peu importe quel stratagème tu utilises, ce n'est pas une
source d'entropie.
C'est exactement pour ça que les brainwallet sont moins secure que n'importe quelle source d'entropie, même électronique.
Le fait de chosir un raisonnement logique plutôt qu'un autre, ce n'est pas une source d'entropie ?
Le problème d'une passphrase générée de façon aléatoire, c'est qu'il est difficile de s'en souvenir et donc il faut la noter quelque part (sur du papier, sur une ou plusieurs clés USB, etc). Et dés que la passphrase est notée quelque part, il y a risque (perte, vol, etc)
Cela dit, la lecture de ce thread m'a conduit à réfléchir de nouveau sur ma stratégie de sécurité.
Quelle méthode recommandes tu ?