Besoin d'un mot de passe fort dès maintenant ? Utilisez le générateur pour créer en un clic un véritable mot de passe aléatoire ou une phrase secrète facile à retenir. Choisissez votre longueur, sélectionnez les jeux de caractères à inclure et copiez votre nouveau mot de passe instantanément. Tout se passe localement dans votre navigateur grâce à l'API Web Crypto, si bien que vos mots de passe ne sont jamais envoyés sur le réseau, enregistrés ni stockés où que ce soit.
Un mot de passe fort est un mot de passe difficile à deviner, tant pour les humains que pour les ordinateurs. Trois éléments comptent avant tout, et un bon générateur de mots de passe s'occupe de tous ces aspects pour vous.
La longueur est le facteur le plus important à lui seul. Chaque caractère supplémentaire multiplie le nombre de combinaisons possibles qu'un attaquant doit essayer, de sorte qu'un mot de passe long est exponentiellement plus difficile à craquer qu'un mot de passe court. Visez au moins 16 caractères pour les comptes importants — plus c'est long, mieux c'est, et un mot de passe généré ne vous coûte rien à rallonger.
Les humains sont prévisibles. Nous réutilisons des prénoms, des dates et des motifs de clavier, et nous ajoutons un « 1! » à la fin pour satisfaire un formulaire. Les attaquants connaissent toutes ces astuces. Le véritable hasard élimine les motifs, et cet outil tire chaque caractère du générateur de nombres aléatoires cryptographiquement sûr de votre navigateur — la même classe de hasard que celle utilisée pour les clés de chiffrement, et non la faible fonction Math.random() sur laquelle de nombreux sites s'appuient.
Mélanger lettres majuscules, lettres minuscules, chiffres et symboles agrandit l'ensemble des caractères possibles, ce qui augmente l'entropie de chaque position. Vous contrôlez exactement quels jeux de caractères utiliser, ce qui vous permet de respecter les règles particulières d'un site tout en gardant le mot de passe aussi fort que possible.
Il n'existe pas de « meilleur » format unique — le bon choix dépend de la question de savoir si c'est un humain ou un gestionnaire de mots de passe qui va le saisir.
Brave-Otter-7-Lantern. Elles sont bien plus faciles à saisir et à retenir tout en restant longues, ce qui en fait un excellent choix pour la poignée de mots de passe que vous devez saisir manuellement — la connexion à votre appareil ou le mot de passe maître de votre gestionnaire de mots de passe.Activez le commutateur Mot de passe mémorisable pour basculer entre les deux modes à tout moment.
l, I, 1, O et 0.Au fur et à mesure que vous générez, l'outil estime l'entropie de votre mot de passe en bits et indique approximativement le temps qu'il faudrait pour le craquer. L'entropie mesure l'imprévisibilité : chaque bit supplémentaire double le nombre de tentatives nécessaires à un attaquant. L'estimation du temps de craquage suppose une attaque hors ligne rapide d'environ mille milliards de tentatives par seconde — un scénario délibérément pessimiste — de sorte qu'un mot de passe jugé « Très fort » ici dispose d'une marge confortable dans le monde réel.
| Longueur (tous types de caractères) | Entropie approx. | Robustesse |
|---|---|---|
| 8 caractères | ~52 bits | Risqué pour les comptes importants |
| 12 caractères | ~79 bits | Bon |
| 16 caractères | ~105 bits | Fort |
| 20 caractères | ~131 bits | Très fort |
| 24 caractères et plus | ~157 bits et plus | Excellent |
En règle générale, tout ce qui dépasse environ 80 bits est aujourd'hui difficile à craquer par force brute, et 100 bits et plus laisse une large marge de sécurité face au matériel futur.
Ce générateur de mots de passe s'exécute entièrement dans votre navigateur web. Lorsque vous générez un mot de passe, les caractères sont choisis avec crypto.getRandomValues(), la source aléatoire cryptographiquement sûre du navigateur, à l'aide d'un échantillonnage par rejet afin que chaque caractère soit équiprobable, sans biais. Aucun serveur n'intervient dans la création de votre mot de passe : rien de ce que vous générez n'est transmis, enregistré ni sauvegardé, et fermer l'onglet l'efface définitivement. Vous pouvez même vous déconnecter d'Internet et l'outil continue de fonctionner. Pour savoir exactement quelles données limitées et anonymes le site web lui-même collecte, consultez notre Politique de confidentialité.
Oui. Chaque caractère est tiré de crypto.getRandomValues(), le même générateur cryptographiquement sûr que les navigateurs utilisent pour le chiffrement. Il est bien plus robuste que les fonctions « aléatoires » ordinaires, et les mots de passe ne quittent jamais votre appareil.
Non. La génération se déroule entièrement dans votre navigateur. Nous ne voyons, n'envoyons, n'enregistrons ni ne stockons jamais les mots de passe que vous créez. Dès que vous fermez ou actualisez la page, ils disparaissent.
Utilisez au moins 16 caractères pour les comptes importants, et davantage lorsqu'un site le permet. Pour les mots de passe que vous devez saisir à la main, une phrase secrète mémorisable de quatre mots ou plus est à la fois forte et pratique.
Cela supprime les caractères faciles à confondre lorsqu'ils sont lus ou saisis, comme le L minuscule, le I majuscule, le chiffre 1, le O majuscule et le chiffre 0. C'est pratique pour les mots de passe que vous lirez à l'écran, au prix d'une légère baisse de robustesse globale.
Une phrase secrète enchaîne plusieurs mots avec des séparateurs, comme River-Maple-3-Comet. Elle est plus facile à retenir et à saisir qu'une chaîne aléatoire, ce qui la rend idéale pour les quelques mots de passe que vous saisissez manuellement — la connexion à votre ordinateur ou le mot de passe maître de votre gestionnaire de mots de passe.
Oui. Utilisez le compteur situé à côté du bouton Générer pour créer un lot de mots de passe, puis copiez-les tous dans le presse-papiers ou téléchargez-les sous forme de fichier texte.
Absolument. Un générateur crée des mots de passe forts ; un gestionnaire les retient et les saisit, de sorte que vous pouvez en utiliser un différent partout sans rien mémoriser.
Non. Le générateur fonctionne dans n'importe quel navigateur moderne, sans application, extension ni compte requis. Ouvrez simplement la page et générez.
Générateur de code PIN — Générez des codes PIN aléatoires et sécurisés (3 à 12 chiffres) directement dans votre navigateur. Évitez les codes PIN faibles comme 1234 ou 0000, créez-les en masse et copiez-les d'un seul clic — rien n'est envoyé nulle part.
Générateur de phrase secrète — Créez des phrases secrètes fortes et mémorisables à partir de mots aléatoires — faciles à retenir, difficiles à déchiffrer. Choisissez le nombre de mots et les séparateurs, générez en lot, le tout localement dans votre navigateur.
Vérificateur de robustesse de mot de passe — Testez instantanément la robustesse de votre mot de passe. Découvrez son entropie, le temps estimé pour le craquer et exactement ce qu'il faut corriger — le tout vérifié localement dans votre navigateur, sans jamais être envoyé nulle part.
Vérification de fuite de mot de passe — Vérifiez si votre mot de passe est apparu dans une fuite de données connue. Grâce au k-anonymity, seuls les cinq premiers caractères de son empreinte sont envoyés — votre mot de passe reste dans votre navigateur.
Générateur de hachage — Générez instantanément les hachages MD5, SHA-1, SHA-256 et SHA-512 de n'importe quel texte. Tout est calculé localement dans votre navigateur — votre texte n'est jamais envoyé nulle part.