Aller au contenu
helpyself

Générateur de mot de passe

Local only — nothing is uploaded unless you save or share it.

Un générateur de mots de passe aléatoires solides, dans votre navigateur.

  1. Choisissez une longueur et les types de caractères à inclure
  2. Cliquez sur Générer pour obtenir un nouveau mot de passe
  3. Copiez-le directement dans votre gestionnaire de mots de passe

Enregistrer cet outil

Gardez Générateur de mot de passe sous la main

Ajouter aux favoris

À propos de cet outil

Un mot de passe solide n'est rien d'autre qu'un mot de passe long tiré au hasard dans un grand ensemble de caractères, et la difficulté tient à ce que les humains sont mauvais pour être aléatoires. Ce générateur utilise la source d'aléa cryptographique de votre navigateur, la primitive même qui sécurise les connexions réseau, plutôt que le générateur plus faible qui se cache derrière la plupart des raccourcis de script. Il tire aussi les caractères sans le biais de modulo qui fait discrètement pencher beaucoup de générateurs vers le début de l'alphabet. Vous pouvez fixer la longueur, choisir les types de caractères à inclure, et exclure les sosies comme I, l, 1, O et 0 quand le mot de passe sera lu à voix haute ou saisi à la main. Le chiffre d'entropie affiché en dessous vous dit combien d'aléa véritable vous obtenez, en bits, ce qui est un bien meilleur guide qu'une barre de force colorée. Les mots de passe sont générés localement et ne sont jamais transmis, journalisés ni conservés.

Questions fréquentes

Ces mots de passe sont-ils envoyés à votre serveur ?

Non. Ils sont générés entièrement dans votre navigateur au moyen de l'API Web Crypto : rien ne circule sur le réseau et rien n'est conservé. Vous pouvez couper votre connexion une fois la page chargée, l'outil continue de fonctionner.

Qu'est-ce qui rend un générateur de mots de passe digne de confiance ?

Que l'aléa soit réel et ne quitte jamais votre machine. Un mot de passe ne vaut que le procédé qui l'a choisi, et une personne qui en invente un est prévisible d'une manière qu'elle ne perçoit pas. Ici on tire depuis la source cryptographique du navigateur : un mot de passe issu d'ici a l'entropie que sa longueur laisse entendre, et non celle qu'une habitude laisse entendre.

Quelle longueur mon mot de passe doit-il faire ?

Pour tout ce qui compte, visez au moins 16 caractères de types mélangés, ce qui vous place confortablement au-dessus de 90 bits d'entropie. La longueur aide bien davantage que les règles de complexité : un mot de passe plus long tiré d'un alphabet plus petit bat en général un mot de passe court bourré de symboles.

Que signifie le chiffre d'entropie ?

C'est le nombre de bits d'aléa dans le mot de passe, calculé à partir de sa longueur et de la taille de l'ensemble de caractères. Chaque bit supplémentaire double l'effort nécessaire pour le deviner. En dessous de 45 bits environ c'est faible, au-dessus de 90 bits c'est très solide face aux attaques hors ligne.

Pourquoi exclure les caractères ambigus ?

Parce que le I majuscule, le l minuscule et le chiffre 1 se ressemblent énormément dans beaucoup de polices, tout comme le O majuscule et le zéro. Si un mot de passe doit être imprimé, lu à voix haute ou saisi à la main, les retirer évite des erreurs pénibles. Cela réduit légèrement l'entropie, alors ajoutez un ou deux caractères pour compenser.

Puis-je réutiliser un mot de passe généré ?

Non. Utilisez un mot de passe unique pour chaque compte et rangez-les dans un gestionnaire. La réutilisation est ce qui transforme une seule fuite chez un prestataire en comptes compromis partout ailleurs.

Aidez-nous à améliorer cet outil

Un bug, une envie de changement, ou un outil qui vous manque ?

/password-generator

↑↓ pour se déplacer · Entrée pour ouvrir · Échap pour fermer