Password Generator

Générateur de mots de passe — mots de passe forts et aléatoires

Besoin d'un mot de passe fort dès maintenant ? Utilisez le générateur pour créer en un clic un véritable mot de passe aléatoire ou une phrase secrète facile à retenir. Choisissez votre longueur, sélectionnez les jeux de caractères à inclure et copiez votre nouveau mot de passe instantanément. Tout se passe localement dans votre navigateur grâce à l'API Web Crypto, si bien que vos mots de passe ne sont jamais envoyés sur le réseau, enregistrés ni stockés où que ce soit.

Générateur de mots de passe
bits d'entropie Temps pour craquer :

Longueur du mot de passe

Caractères20

Jeux de caractères du mot de passe

Inclusion / exclusion avancée

Générer un mot de passe

Généré localement dans votre navigateur — rien n'est envoyé où que ce soit.
Copié

Qu'est-ce qui rend un mot de passe fort ?

Un mot de passe fort est un mot de passe difficile à deviner, tant pour les humains que pour les ordinateurs. Trois éléments comptent avant tout, et un bon générateur de mots de passe s'occupe de tous ces aspects pour vous.

La longueur

La longueur est le facteur le plus important à lui seul. Chaque caractère supplémentaire multiplie le nombre de combinaisons possibles qu'un attaquant doit essayer, de sorte qu'un mot de passe long est exponentiellement plus difficile à craquer qu'un mot de passe court. Visez au moins 16 caractères pour les comptes importants — plus c'est long, mieux c'est, et un mot de passe généré ne vous coûte rien à rallonger.

Le caractère aléatoire

Les humains sont prévisibles. Nous réutilisons des prénoms, des dates et des motifs de clavier, et nous ajoutons un « 1! » à la fin pour satisfaire un formulaire. Les attaquants connaissent toutes ces astuces. Le véritable hasard élimine les motifs, et cet outil tire chaque caractère du générateur de nombres aléatoires cryptographiquement sûr de votre navigateur — la même classe de hasard que celle utilisée pour les clés de chiffrement, et non la faible fonction Math.random() sur laquelle de nombreux sites s'appuient.

La variété

Mélanger lettres majuscules, lettres minuscules, chiffres et symboles agrandit l'ensemble des caractères possibles, ce qui augmente l'entropie de chaque position. Vous contrôlez exactement quels jeux de caractères utiliser, ce qui vous permet de respecter les règles particulières d'un site tout en gardant le mot de passe aussi fort que possible.

Mots de passe aléatoires ou phrases secrètes ?

Il n'existe pas de « meilleur » format unique — le bon choix dépend de la question de savoir si c'est un humain ou un gestionnaire de mots de passe qui va le saisir.

  • Les mots de passe aléatoires sont l'option la plus forte pour leur longueur et conviennent parfaitement aux comptes que vous ne tapez jamais à la main. Stockez-les dans un gestionnaire de mots de passe et vous n'aurez jamais besoin de les lire ni de les retenir.
  • Les phrases secrètes mémorisables relient plusieurs vrais mots par des chiffres ou des séparateurs, comme Brave-Otter-7-Lantern. Elles sont bien plus faciles à saisir et à retenir tout en restant longues, ce qui en fait un excellent choix pour la poignée de mots de passe que vous devez saisir manuellement — la connexion à votre appareil ou le mot de passe maître de votre gestionnaire de mots de passe.

Activez le commutateur Mot de passe mémorisable pour basculer entre les deux modes à tout moment.

Comment utiliser ce générateur de mots de passe

  1. Réglez la longueur. Faites glisser le curseur pour choisir le nombre de caractères (ou, en mode mémorisable, le nombre de mots) que votre mot de passe doit contenir.
  2. Choisissez les jeux de caractères. Activez ou désactivez majuscules, minuscules, chiffres et symboles pour correspondre aux règles du site sur lequel vous vous inscrivez.
  3. Évitez les caractères ambigus si le mot de passe doit être lu ou saisi à la main — cela supprime les sosies tels que l, I, 1, O et 0.
  4. Affinez avec les options avancées. Forcez certains caractères à toujours apparaître, ou interdisez les caractères qu'un site n'accepte pas.
  5. Générez et copiez. Appuyez sur Générer (ou sur l'icône d'actualisation) pour obtenir un nouveau mot de passe, puis copiez-le en un clic. Besoin de plusieurs à la fois ? Utilisez le compteur pour créer un lot et les copier ou les télécharger tous.

Comprendre l'indicateur de robustesse

Au fur et à mesure que vous générez, l'outil estime l'entropie de votre mot de passe en bits et indique approximativement le temps qu'il faudrait pour le craquer. L'entropie mesure l'imprévisibilité : chaque bit supplémentaire double le nombre de tentatives nécessaires à un attaquant. L'estimation du temps de craquage suppose une attaque hors ligne rapide d'environ mille milliards de tentatives par seconde — un scénario délibérément pessimiste — de sorte qu'un mot de passe jugé « Très fort » ici dispose d'une marge confortable dans le monde réel.

Longueur (tous types de caractères)Entropie approx.Robustesse
8 caractères~52 bitsRisqué pour les comptes importants
12 caractères~79 bitsBon
16 caractères~105 bitsFort
20 caractères~131 bitsTrès fort
24 caractères et plus~157 bits et plusExcellent

En règle générale, tout ce qui dépasse environ 80 bits est aujourd'hui difficile à craquer par force brute, et 100 bits et plus laisse une large marge de sécurité face au matériel futur.

Bonnes pratiques de sécurité des mots de passe

  • Utilisez un mot de passe unique pour chaque compte. La réutilisation est le plus grand risque dans le monde réel : un seul site compromis expose tous les comptes qui partagent le même mot de passe. Un générateur rend l'unicité sans effort.
  • Utilisez un gestionnaire de mots de passe. Il retient à votre place vos mots de passe forts et uniques, et les saisit pour vous.
  • Privilégiez la longueur à la complexité. Une longue phrase secrète l'emporte sur une courte suite de symboles que vous ne pouvez pas retenir.
  • Activez l'authentification à deux facteurs (2FA) partout où elle est proposée, afin qu'un mot de passe volé ne suffise pas à lui seul.
  • Ne partagez jamais un mot de passe par e-mail ou par messagerie, et méfiez-vous des sites qui vous demandent de le « confirmer » — c'est ainsi que fonctionne l'hameçonnage.

Comment fonctionne ce générateur

Ce générateur de mots de passe s'exécute entièrement dans votre navigateur web. Lorsque vous générez un mot de passe, les caractères sont choisis avec crypto.getRandomValues(), la source aléatoire cryptographiquement sûre du navigateur, à l'aide d'un échantillonnage par rejet afin que chaque caractère soit équiprobable, sans biais. Aucun serveur n'intervient dans la création de votre mot de passe : rien de ce que vous générez n'est transmis, enregistré ni sauvegardé, et fermer l'onglet l'efface définitivement. Vous pouvez même vous déconnecter d'Internet et l'outil continue de fonctionner. Pour savoir exactement quelles données limitées et anonymes le site web lui-même collecte, consultez notre Politique de confidentialité.

Foire aux questions

Ces mots de passe sont-ils sûrs à utiliser ? Sont-ils vraiment aléatoires ?

Oui. Chaque caractère est tiré de crypto.getRandomValues(), le même générateur cryptographiquement sûr que les navigateurs utilisent pour le chiffrement. Il est bien plus robuste que les fonctions « aléatoires » ordinaires, et les mots de passe ne quittent jamais votre appareil.

Mon mot de passe est-il envoyé quelque part ou stocké ?

Non. La génération se déroule entièrement dans votre navigateur. Nous ne voyons, n'envoyons, n'enregistrons ni ne stockons jamais les mots de passe que vous créez. Dès que vous fermez ou actualisez la page, ils disparaissent.

Quelle doit être la longueur de mon mot de passe ?

Utilisez au moins 16 caractères pour les comptes importants, et davantage lorsqu'un site le permet. Pour les mots de passe que vous devez saisir à la main, une phrase secrète mémorisable de quatre mots ou plus est à la fois forte et pratique.

À quoi sert « éviter les caractères ambigus » ?

Cela supprime les caractères faciles à confondre lorsqu'ils sont lus ou saisis, comme le L minuscule, le I majuscule, le chiffre 1, le O majuscule et le chiffre 0. C'est pratique pour les mots de passe que vous lirez à l'écran, au prix d'une légère baisse de robustesse globale.

Qu'est-ce qu'une phrase secrète et quand l'utiliser ?

Une phrase secrète enchaîne plusieurs mots avec des séparateurs, comme River-Maple-3-Comet. Elle est plus facile à retenir et à saisir qu'une chaîne aléatoire, ce qui la rend idéale pour les quelques mots de passe que vous saisissez manuellement — la connexion à votre ordinateur ou le mot de passe maître de votre gestionnaire de mots de passe.

Puis-je générer plusieurs mots de passe à la fois ?

Oui. Utilisez le compteur situé à côté du bouton Générer pour créer un lot de mots de passe, puis copiez-les tous dans le presse-papiers ou téléchargez-les sous forme de fichier texte.

Dois-je quand même utiliser un gestionnaire de mots de passe ?

Absolument. Un générateur crée des mots de passe forts ; un gestionnaire les retient et les saisit, de sorte que vous pouvez en utiliser un différent partout sans rien mémoriser.

Dois-je installer quelque chose ?

Non. Le générateur fonctionne dans n'importe quel navigateur moderne, sans application, extension ni compte requis. Ouvrez simplement la page et générez.

Plus d'outils

Générateur de code PIN — Générez des codes PIN aléatoires et sécurisés (3 à 12 chiffres) directement dans votre navigateur. Évitez les codes PIN faibles comme 1234 ou 0000, créez-les en masse et copiez-les d'un seul clic — rien n'est envoyé nulle part.

Générateur de phrase secrète — Créez des phrases secrètes fortes et mémorisables à partir de mots aléatoires — faciles à retenir, difficiles à déchiffrer. Choisissez le nombre de mots et les séparateurs, générez en lot, le tout localement dans votre navigateur.

Vérificateur de robustesse de mot de passe — Testez instantanément la robustesse de votre mot de passe. Découvrez son entropie, le temps estimé pour le craquer et exactement ce qu'il faut corriger — le tout vérifié localement dans votre navigateur, sans jamais être envoyé nulle part.

Vérification de fuite de mot de passe — Vérifiez si votre mot de passe est apparu dans une fuite de données connue. Grâce au k-anonymity, seuls les cinq premiers caractères de son empreinte sont envoyés — votre mot de passe reste dans votre navigateur.

Générateur de hachage — Générez instantanément les hachages MD5, SHA-1, SHA-256 et SHA-512 de n'importe quel texte. Tout est calculé localement dans votre navigateur — votre texte n'est jamais envoyé nulle part.