Générateur de mots de passe
Créez des mots de passe vraiment aléatoires et robustes dans votre navigateur, avec longueur et jeux de caractères réglables et un indicateur de force en direct
Votre mot de passe
—Options
Types de caractères
Généré localement dans votre navigateur. Aucun mot de passe n'est envoyé à un serveur.
À propos de cet outil
Ce générateur crée des mots de passe robustes et imprévisibles directement dans votre navigateur. Réglez la longueur de 4 à 64 caractères avec le curseur, puis choisissez les types à inclure : majuscules, minuscules, chiffres et symboles. Au moins un caractère de chaque type sélectionné est toujours présent, de sorte que le mot de passe respecte les règles de complexité courantes. Vous pouvez exclure les caractères ressemblants comme I, l, 1, O et 0 pour faciliter la lecture ou la saisie, et en générer jusqu'à 20 à la fois lors de la création de plusieurs comptes. Un indicateur de force en direct affiche l'entropie en bits, pour voir exactement à quel point le mot de passe est difficile à deviner. Tout est calculé localement à l'aide de la source d'aléa cryptographiquement sûre de votre appareil : aucun mot de passe n'est transmis ni stocké.
Comment l'utiliser
- 1 Faites glisser le curseur de longueur sur le nombre de caractères souhaité (16 ou plus recommandés).
- 2 Activez ou désactivez les types de caractères - majuscules, minuscules, chiffres et symboles - selon les règles du site.
- 3 Excluez éventuellement les caractères ressemblants et indiquez combien de mots de passe générer à la fois.
- 4 Cliquez sur Générer, vérifiez l'indicateur de force, puis copiez votre mot de passe en un clic.
Comment ça marche
Chaque caractère est tiré de l'ensemble combiné des types que vous avez activés. Pour éviter le léger biais des approches naïves, l'outil lit des octets aléatoires depuis la Web Crypto API (crypto.getRandomValues) et utilise l'échantillonnage par rejet : tout octet qui fausserait le résultat est écarté et retiré, de sorte que chaque caractère de l'ensemble est équiprobable. Il n'utilise jamais Math.random, prévisible et inadapté à la sécurité. L'indicateur calcule l'entropie comme longueur × log2(taille de l'ensemble) ; par exemple, un mot de passe de 16 caractères utilisant les 94 types imprimables donne environ 16 × 6,55 = 105 bits, jugé très fort. Une entropie plus élevée signifie qu'il faut exponentiellement plus d'essais pour le casser.
Questions fréquentes
Ce générateur de mots de passe est-il sûr ?
Oui. Les mots de passe sont générés entièrement dans votre navigateur à l'aide de crypto.getRandomValues, la source d'aléa cryptographiquement sûre. Rien n'est envoyé sur le réseau ni enregistré, de sorte que même nous ne voyons jamais les mots de passe que vous créez. Vous pouvez le vérifier en vous déconnectant d'Internet : l'outil continue de fonctionner.
Quelle longueur doit avoir mon mot de passe ?
Pour la plupart des comptes en ligne, 16 caractères avec des types mélangés constituent un choix robuste et pratique. Pour les comptes sensibles ou les clés de chiffrement, utilisez 20 ou plus. La longueur compte plus que la complexité : un mot de passe long issu d'un petit ensemble peut être plus fort qu'un court issu d'un grand.
Que mesure l'indicateur de force ?
Il affiche l'entropie en bits, calculée comme longueur × log2(nombre de caractères possibles). En gros, moins de 40 bits est faible, 40-60 correct, 60-80 fort et 80 ou plus très fort. Plus l'entropie est élevée, plus un attaquant a besoin d'essais, rendant les attaques par force brute impraticables.
Pourquoi exclure les caractères ressemblants ?
Des caractères comme le I majuscule, le l minuscule, le chiffre 1, le O majuscule et le chiffre 0 se confondent facilement à la lecture ou à la saisie manuelle d'un mot de passe. Les exclure évite les erreurs pour les mots de passe à saisir à la main, au prix d'un ensemble de caractères un peu plus petit.
Dois-je réutiliser un mot de passe généré ?
Non. Utilisez un mot de passe unique pour chaque compte, afin qu'une fuite sur un site ne déverrouille pas les autres. Générez-en un nouveau à chaque fois et stockez-le dans un gestionnaire de mots de passe fiable plutôt que de réutiliser ou mémoriser un seul mot de passe.
Outils associés et usages
Associez le générateur de mots de passe au générateur d'UUID pour des identifiants et jetons uniques, au générateur de hachage pour stocker ou comparer des valeurs en toute sécurité, et au générateur aléatoire pour des nombres et autres données. On l'utilise pour créer des identifiants de connexion, des clés Wi-Fi, des secrets d'API et des identifiants de base de données résistant aux devinettes et aux attaques par force brute.