Aller au contenu

Générateur de mots de passe

Générez des mots de passe aléatoires robustes directement dans votre navigateur. Choisissez la longueur et les types de caractères, puis copiez le résultat. Tout se passe localement sur votre appareil — le mot de passe n'est jamais envoyé nulle part.

Sélectionnez au moins un type de caractère

Robustesse : Très robuste (103 bits d'entropie)

Généré localement, jamais envoyé

Les mots de passe sont générés sur votre appareil à l'aide du générateur de nombres aléatoires cryptographiquement sécurisé de votre navigateur (crypto.getRandomValues). Rien n'est transmis sur le réseau, rien n'est stocké, et nous ne pouvons pas voir les mots de passe que vous créez.

Conseils sur les mots de passe

Utilisez un mot de passe unique pour chaque site. Lorsqu'un service subit une faille, les attaquants essaient immédiatement les mots de passe divulgués sur les fournisseurs de messagerie, les banques et les réseaux sociaux — un mot de passe réutilisé transforme une faille en plusieurs.

Utilisez un gestionnaire de mots de passe. Personne ne peut se souvenir de dizaines de mots de passe longs et aléatoires, et les écrire ou les réutiliser va à l'encontre du but recherché. Un gestionnaire de mots de passe les stocke chiffrés, les remplit automatiquement pour vous, et ne vous demande de retenir qu'une seule phrase de passe maîtresse robuste.

Préférez la longueur à l'ingéniosité. Remplacer des lettres par des symboles (p@ssw0rd) ajoute beaucoup moins de robustesse que de simplement allonger le mot de passe. Là où un site le permet, activez aussi l'authentification à deux facteurs.

Questions fréquentes

Est-il sûr de générer un mot de passe sur un site web ?
Ce générateur s'exécute entièrement dans votre navigateur en utilisant le générateur de nombres aléatoires cryptographiquement sécurisé de votre appareil (crypto.getRandomValues). Le mot de passe n'est jamais envoyé sur le réseau, jamais stocké, et nous ne pouvons pas le voir.
Quelle longueur mon mot de passe devrait-il avoir ?
Au moins 16 caractères est un bon défaut pour les comptes importants. La longueur compte plus que la complexité — un mot de passe plus long avec plus de types de caractères a plus d'entropie et prend exponentiellement plus de temps à casser.
Que signifie l'estimation de robustesse ?
L'estimation est basée sur l'entropie : le nombre de caractères possibles élevé à la longueur du mot de passe, exprimé en bits. Approximativement, moins de 40 bits est faible, 40-59 est correct, 60-79 est robuste, et 80 ou plus est très robuste.
Que fait « exclure les caractères ambigus » ?
Cela retire les caractères facilement confondus lors de la lecture ou de la saisie d'un mot de passe à la main : le chiffre 0 et la lettre O, et le chiffre 1 avec le l minuscule et le I majuscule.
Devrais-je utiliser le même mot de passe sur plusieurs sites ?
Non. Utilisez un mot de passe unique pour chaque site afin qu'une faille sur un service ne puisse pas déverrouiller vos autres comptes, et stockez-les dans un gestionnaire de mots de passe plutôt que d'essayer de vous en souvenir.

Outils associés