Password Generator

Comment créer un mot de passe robuste

Password Generator ·

Un mot de passe robuste est le verrou le plus important de votre vie numérique — et la plupart des gens en utilisent encore un bien fragile. La bonne nouvelle, c'est que créer un mot de passe vraiment robuste ne prend que quelques secondes une fois que l'on comprend les quatre éléments qui comptent réellement : la longueur, le caractère aléatoire, la variété des caractères et l'unicité. Ce guide explique chacun d'eux, vous montre quelle longueur un mot de passe doit réellement avoir, et vous permet de générer un mot de passe inviolable instantanément, directement dans votre navigateur.

Peu de temps ? Un mot de passe robuste comporte au moins 16 caractères, est totalement aléatoire, mélange lettres, chiffres et symboles, et n'est jamais réutilisé sur plus d'un compte. Le moyen le plus rapide d'en obtenir un est de générer un mot de passe avec un outil qui utilise la source aléatoire sécurisée de votre navigateur — puis de le stocker dans un gestionnaire de mots de passe pour ne jamais avoir à le retenir.

Qu'est-ce qui rend un mot de passe robuste ?

La robustesse d'un mot de passe ne tient pas à son apparence compliquée — elle tient au fait qu'il soit difficile à deviner. Les chercheurs en sécurité mesurent cela avec l'entropie, le nombre de tentatives qu'un attaquant devrait essayer. Quatre propriétés la déterminent.

1. La longueur

La longueur est le levier le plus puissant dont vous disposez. Chaque caractère ajouté multiplie le nombre de combinaisons possibles, ce qui rend le mot de passe exponentiellement plus difficile à craquer. Un mot de passe long et d'apparence simple bat à chaque fois un mot de passe court et « complexe ». Visez 16 caractères ou plus ; pour les comptes qui protègent tout le reste — votre messagerie, votre gestionnaire de mots de passe — allez encore plus loin.

2. Le caractère aléatoire

Les humains sont prévisibles. Nous choisissons des prénoms, des dates de naissance, des équipes favorites et des suites de touches comme qwerty. Les attaquants injectent précisément ces schémas en premier dans leurs outils de craquage. Le véritable hasard supprime ces schémas, et le seul moyen fiable de l'obtenir est de laisser une machine choisir à votre place. Notre générateur de mots de passe tire chaque caractère de crypto.getRandomValues, le générateur de nombres aléatoires cryptographiquement sûr du navigateur.

3. La variété des caractères

Mélanger lettres majuscules, lettres minuscules, chiffres et symboles agrandit l'ensemble dans lequel chaque caractère est tiré — de 26 options à environ 95. Un ensemble plus vaste signifie plus d'entropie par caractère, de sorte que la variété permet à un mot de passe plus court d'atteindre la même robustesse. La plupart des formulaires d'inscription attendent ce mélange de toute façon.

4. L'unicité

Même un mot de passe parfait devient une faiblesse dès l'instant où vous le réutilisez. Lorsqu'un site web subit une fuite de données, les attaquants récupèrent les paires e-mail/mot de passe divulguées et les essaient sur des banques, des fournisseurs de messagerie et des boutiques — une attaque automatisée appelée credential stuffing (bourrage d'identifiants). Un mot de passe unique par compte limite les dégâts à un seul site. Un gestionnaire de mots de passe rend cela sans effort.

Quelle longueur un mot de passe doit-il avoir ?

La longueur compte tellement qu'il vaut la peine d'en voir les chiffres. Le tableau ci-dessous montre approximativement combien de temps il faudrait à un attaquant bien équipé pour craquer un mot de passe entièrement aléatoire mélangeant lettres majuscules et minuscules, chiffres et symboles, à l'aide d'une attaque hors ligne rapide. Ce sont des estimations, mais la tendance est sans équivoque.

Longueur du mot de passeMélange de caractèresTemps estimé pour le craquer
6 caractèreslettres, chiffres, symbolesInstantanément
8 caractèreslettres, chiffres, symbolesQuelques heures
10 caractèreslettres, chiffres, symbolesPlusieurs mois
12 caractèreslettres, chiffres, symbolesDes milliers d'années
16 caractèreslettres, chiffres, symbolesPratiquement une éternité

Le passage de 8 à 16 caractères ne double pas la robustesse — il la rend des milliers de milliards de fois supérieure. C'est pourquoi la longueur est la première chose à bien régler.

Qu'est-ce que l'entropie d'un mot de passe ?

L'entropie, mesurée en bits, est la façon standard d'exprimer la robustesse d'un mot de passe. Chaque bit supplémentaire double le nombre de tentatives nécessaires, de sorte que 50 bits sont deux fois plus difficiles que 49. À titre indicatif : en dessous de 40 bits, c'est faible ; 60 à 80 bits, c'est solide pour les comptes du quotidien ; et 100 bits et plus, c'est excessif de la meilleure façon possible. Notre générateur comme notre vérificateur de robustesse des mots de passe affichent l'entropie d'un mot de passe en temps réel, afin que vous sachiez exactement où vous en êtes.

Mots de passe robustes ou faibles : exemples

Faible — à éviterPourquoi il échoueRobuste — à viser
password1En tête de toutes les listes de craquageq7!Kp2$wZr9#tLxV
Summer2024Mot prévisible + annéevT4*nE8@mB1!cR6%
Jessica1990Prénom + année de naissanceBrave-Otter-Lantern-92

Remarquez que les exemples robustes à droite se présentent sous deux formes : une chaîne entièrement aléatoire et une phrase de passe. Les deux sont excellentes — choisissez celle que vous avez besoin de taper ou de retenir.

7 erreurs courantes à éviter avec les mots de passe

  • Réutiliser le même mot de passe sur plusieurs sites.
  • Utiliser des informations personnelles — prénoms, dates de naissance, animaux de compagnie, adresses.
  • Compter sur de simples substitutions comme P@ssw0rd ; les outils de craquage connaissent toutes les astuces.
  • Garder un mot de passe trop court simplement parce qu'il contient quelques symboles.
  • Partager des mots de passe par e-mail ou messagerie.
  • Ne jamais changer un mot de passe apparu dans une fuite de données.
  • Stocker des mots de passe dans un fichier texte en clair ou sur un pense-bête.

Comment créer un mot de passe robuste en quelques secondes

  1. Ouvrez le générateur de mots de passe.
  2. Réglez la longueur sur 16 caractères ou plus.
  3. Laissez les majuscules, les minuscules, les chiffres et les symboles tous activés.
  4. Cliquez sur générer et copiez le résultat.
  5. Enregistrez-le directement dans votre gestionnaire de mots de passe.

Générer un mot de passe robuste →

Parce que le générateur fonctionne entièrement dans votre navigateur, votre nouveau mot de passe n'est jamais envoyé sur Internet ni stocké sur un serveur — il n'existe que sur votre écran.

Comment retenir un mot de passe robuste

Vous ne devriez pas avoir à le faire. Pour la poignée de mots de passe que vous devez taper de mémoire — l'identifiant de votre appareil et le mot de passe maître de votre gestionnaire de mots de passe — utilisez une phrase de passe : quatre mots aléatoires ou plus, à la fois longue et robuste mais facile à mémoriser. Pour tout le reste, laissez votre gestionnaire les retenir et les remplir. Besoin d'un court code numérique à la place ? Le générateur de code PIN crée des codes PIN imprévisibles.

Testez vos mots de passe

Vous avez déjà des mots de passe dont vous n'êtes pas sûr ? Deux vérifications gratuites et privées vous aident :

Questions fréquentes

Quel est le type de mot de passe le plus robuste ?

Une longue chaîne entièrement aléatoire d'au moins 16 caractères mélangeant lettres majuscules et minuscules, chiffres et symboles est le type le plus robuste pour les comptes que vous n'avez pas à taper à la main. Pour les mots de passe que vous devez retenir, une phrase de passe de quatre mots aléatoires ou plus est à la fois robuste et pratique.

Quelle longueur un mot de passe robuste doit-il avoir ?

Visez au moins 16 caractères. La longueur est le facteur le plus important de la robustesse d'un mot de passe : chaque caractère supplémentaire multiplie le temps nécessaire pour le craquer, de sorte qu'un mot de passe aléatoire de 16 caractères est pratiquement impossible à attaquer par force brute avec le matériel actuel.

Un mot de passe aléatoire est-il meilleur qu'un mot de passe mémorisable ?

Pour les comptes stockés dans un gestionnaire de mots de passe, un mot de passe entièrement aléatoire est idéal car vous n'avez jamais à le taper. Pour les quelques mots de passe que vous devez retenir, une phrase de passe aléatoire vous offre une robustesse comparable avec une bien meilleure mémorabilité.

Les générateurs de mots de passe en ligne sont-ils sûrs ?

Un générateur bien conçu est sûr lorsqu'il crée les mots de passe localement dans votre navigateur à l'aide d'une source aléatoire cryptographiquement sûre et ne les transmet jamais. Notre générateur fait exactement cela — le mot de passe est produit sur votre appareil et n'est jamais envoyé nulle part.

À quelle fréquence dois-je changer mes mots de passe ?

Les recommandations actuelles préconisent de ne changer un mot de passe que lorsqu'il y a une raison de le faire — par exemple, si un service signale une fuite ou si votre vérification de fuite de mot de passe montre qu'il a été exposé. Un mot de passe robuste et unique n'a pas besoin d'être renouvelé systématiquement.

Comment gérer autant de mots de passe ?

Utilisez un gestionnaire de mots de passe. Il stocke chaque mot de passe unique dans un coffre-fort chiffré protégé par un seul mot de passe maître et les remplit automatiquement, de sorte que des mots de passe robustes et uniques deviennent sans effort.

Continuez votre lecture