Aller au contenu

Générateur de mots de passe solides — tout reste dans votre navigateur

Cet outil crée des mots de passe solides dans votre navigateur à partir du générateur aléatoire cryptographique du système. Choisissez des caractères aléatoires de 8 à 64 signes, ou une phrase de 3 à 10 mots. Chaque mot de passe est produit sur votre appareil et n'est jamais envoyé, enregistré ni journalisé.

Votre mot de passe
 
ForceTrès solide
Bits d'entropie
128
Temps pour le deviner
Siècles

Généré sur votre appareil avec crypto.getRandomValues. Rien n'est envoyé ni conservé.

Type de mot de passe
20
Inclure

Exclut I, l, 1, O, 0 et o, faciles à confondre.

Comment générer un mot de passe solide

  1. Choisissez le typeLes caractères aléatoires offrent le plus de force par signe et conviennent à tout ce qu'un gestionnaire collera pour vous. Les mots sont plus simples à saisir à la main sur un téléphone ou un téléviseur.
  2. Réglez les optionsAjustez la longueur ou le nombre de mots jusqu'à ce que la force affiche Solide ou mieux. En mode aléatoire, gardez les quatre types de caractères sauf si un site refuse les symboles.
  3. Copiez-le et rangez-leCliquez sur Copier, puis collez le mot de passe dans votre gestionnaire. Générez-en un nouveau pour chaque compte plutôt que de réutiliser celui-ci.

Ce qui rend un mot de passe solide

La force se mesure en bits d'entropie, c'est-à-dire le nombre d'essais nécessaires à un attaquant. Chaque bit supplémentaire double ce nombre. Cette page affiche la valeur réelle, calculée à partir de la longueur et de la taille du jeu de caractères réellement utilisé, et non une estimation tirée de la chaîne finale.

L'aléa provient de crypto.getRandomValues, l'interface du navigateur vers la source cryptographique du système. Chaque caractère est tiré par échantillonnage avec rejet : prendre un octet modulo la taille de l'alphabet favoriserait discrètement les premiers caractères et donnerait moins d'entropie que la valeur affichée.

Quelle longueur suffit

Face à une attaque hors ligne rapide, autour de 10 milliards d'essais par seconde, 45 bits tombent en quelques heures, 60 bits demandent des années et 80 bits restent hors de portée du matériel actuel. Un mot de passe de 20 signes avec les quatre types atteint environ 130 bits.

Une phrase de passe arrive au même résultat autrement. Chaque mot est tiré d'une liste de 256, il apporte donc exactement 8 bits. Cinq mots plus un nombre à deux chiffres font environ 47 bits, huit mots environ 71 bits. Il faut plus de signes, mais le résultat se lit et se retape bien plus facilement.

Où le conserver

Un mot de passe généré n'est utile que si vous n'avez pas à le retenir. Rangez-le dans un gestionnaire et laissez-le le saisir ; le seul à mémoriser est celui qui ouvre le gestionnaire, et c'est précisément l'usage du mode par mots. Ne réutilisez jamais un mot de passe : une fuite sur un site devient une intrusion sur tous les autres. Activez la double authentification partout où elle existe.

Rien ne quitte votre appareil

Le mot de passe est généré dans votre navigateur et écrit directement dans la page. Il n'est envoyé à aucun serveur, n'est pas enregistré dans le stockage du navigateur et n'apparaît dans aucun événement de mesure d'audience. C'est aussi pourquoi cette page ne peut pas retrouver un mot de passe précédent : il n'a jamais été conservé.

Questions fréquentes

Ces mots de passe sont-ils envoyés à un serveur ?

Non. Chaque mot de passe est généré dans votre navigateur et ne quitte jamais votre appareil. Rien n'est stocké, journalisé ni transmis, et il n'en reste aucune trace après la fermeture de l'onglet.

Quelle longueur choisir ?

Seize caractères ou plus avec les quatre types, ou six mots ou plus en mode mémorisable. Les deux dépassent 60 bits d'entropie, de quoi résister des années à une attaque hors ligne.

Le tirage est-il vraiment aléatoire ?

Il utilise crypto.getRandomValues, la source cryptographique du navigateur, avec échantillonnage par rejet pour qu'aucun caractère ne soit favorisé. C'est le même aléa que pour les clés de chiffrement.

Caractères aléatoires ou mots à retenir ?

Caractères aléatoires si un gestionnaire le collera pour vous. Mots à retenir s'il faut le taper à la main : session de l'appareil, clé Wi-Fi ou mot de passe principal du gestionnaire.

Pourquoi un site refuse-t-il mon mot de passe ?

Certains sites limitent la longueur ou interdisent des symboles. Désactivez Symboles ou raccourcissez, puis compensez par la longueur : deux caractères de plus équivalent à peu près à la perte des symboles.

Puis-je récupérer le même mot de passe plus tard ?

Non. Rien n'est conservé, donc un mot de passe non copié est perdu. Collez-le dans un gestionnaire avant de quitter la page.

D'autres outils gratuits qui s'exécutent entièrement dans votre navigateur.

Dernière mise à jour :