Générateur de mots de passe
Créez des mots de passe robustes et aléatoires en un clic.
Comment utiliser Générateur de mots de passe
- Choisissez une longueur et les types de caractères à inclure.
- Cliquez sur Générer.
- Copiez votre nouveau mot de passe.
À propos de Générateur de mots de passe
Chaque mot de passe ici est généré dans votre navigateur avec crypto.getRandomValues(), la source aléatoire cryptographiquement sûre de l'API Web Crypto. Cela compte : le Math.random() ordinaire que la plupart des scripts utilisent est un algorithme pseudo-aléatoire prévisible, reproductible par quiconque découvre son état interne, et n'est pas sûr pour des mots de passe. Rien n'est envoyé où que ce soit et rien n'est consigné — chargez cette page, déconnectez-vous d'Internet, et elle fonctionne toujours.
La longueur l'emporte sur la complexité. Chaque caractère ajouté multiplie les possibilités par la taille du jeu de caractères, si bien que la robustesse croît de façon exponentielle avec la longueur, mais seulement linéairement avec l'astuce. Avec tous les types cochés, le jeu compte 87 caractères — 26 majuscules, 26 minuscules, 10 chiffres, 25 symboles — ce qui fait d'un mot de passe de 16 caractères l'un de 87 puissance 16 possibilités. C'est pourquoi un mot de passe long et sans originalité bat un mot de passe court truffé de symboles, et pourquoi P@ssw0rd! est faible : il est court, et ces substitutions sont les premières qu'un attaquant essaie.
Le conseil honnête que cet outil ne peut vous donner à lui seul : utilisez un gestionnaire de mots de passe, et un mot de passe différent sur chaque site. Les mots de passe aléatoires ne sont robustes que tant qu'ils restent uniques — c'est la réutilisation qui transforme la fuite de données d'une entreprise en accès de l'attaquant à votre messagerie. Pour des jetons ou des clés API plutôt que des mots de passe, utilisez le générateur de chaînes aléatoires.
Questions fréquentes
Ces mots de passe sont-ils vraiment aléatoires ?
Oui. Ils proviennent de crypto.getRandomValues(), la source aléatoire cryptographiquement sûre du navigateur, plutôt que de Math.random(), qui est prévisible et inadapté à tout ce qui touche à la sécurité.
Mon mot de passe est-il envoyé quelque part ?
Non. Il est généré entièrement par du JavaScript qui s'exécute dans votre navigateur. Il n'y a aucune requête réseau, rien n'est consigné ni stocké, et une fois l'onglet fermé, le mot de passe disparaît.
Quelle longueur mon mot de passe doit-il avoir ?
Seize caractères avec un jeu de caractères complet est un choix par défaut raisonnable, et c'est là que cet outil commence. Plus long est réellement plus robuste, car chaque caractère supplémentaire multiplie le nombre de possibilités. Si un site autorise plus de longueur, privilégiez cela plutôt que de chercher des symboles exotiques.
Un caractère de chaque type est-il garanti ?
Non. Les caractères sont tirés indépendamment du jeu combiné, si bien qu'un mot de passe court pourrait ne contenir aucun symbole. Si un site exige un caractère de chaque type, générez à nouveau ou modifiez le résultat à la main.
Dois-je mémoriser les mots de passe que je génère ?
Non — c'est le rôle d'un gestionnaire de mots de passe. Générez un mot de passe aléatoire unique pour chaque site et laissez le gestionnaire s'en souvenir. La réutilisation est ce qui transforme une seule fuite de données en plusieurs comptes compromis.

