Convertisseur Gratuit

Générateur de Mots de Passe Aléatoires

Générez des mots de passe sécurisés instantanément dans votre navigateur. Personnalisez la longueur et les types de caractères — gratuit, privé, aucune donnée envoyée.

Générer

À propos de cet outil

Un générateur de mots de passe aléatoires produit des chaînes conçues pour résister aux devinettes et aux attaques par force brute. La force d'un mot de passe généré dépend de sa longueur et de l'alphabet (ensemble de caractères possibles) utilisé : 12 caractères d'un alphabet de 94 caractères (majuscules + minuscules + chiffres + symboles) donnent environ 79 bits d'entropie, considérés comme suffisamment forts pour un usage général. Les mots de passe plus courts ou plus simples génèrent moins d’entropie et sont plus faibles face au matériel d’attaque moderne.

Il est important de noter que ce générateur utilise des sources aléatoires cryptographiquement sécurisées (window.crypto.getRandomValues), et non le plus simple Math.random qui ne convient pas à des fins de sécurité. Le résultat est adapté à une utilisation réelle en tant que mots de passe de compte, clés de chiffrement pour un usage personnel et tout autre contexte où l'imprévisibilité est importante.

Toute génération se produit dans votre navigateur. Le mot de passe ne transite jamais vers un serveur, n'est pas enregistré et n'est conservé nulle part auquel nous pouvons accéder. Pour utiliser le mot de passe généré, copiez-le directement dans la destination : un gestionnaire de mots de passe, un formulaire de création de compte ou partout où vous en avez besoin.

Pourquoi utiliser un générateur de mots de passe

Les humains choisissent des mots de passe prévisibles. Les études sur les bases de données de mots de passe violées montrent systématiquement que les mêmes modèles simples apparaissent des millions de fois : « 123456 », « mot de passe », mots du dictionnaire auxquels est ajouté un numéro, noms d'animaux de compagnie et de membres de la famille. Les mots de passe aléatoires générés évitent complètement ces modèles.

La réutilisation des mots de passe entre comptes constitue également un risque majeur. Lorsque la base de données d'un site fuit, tous les autres comptes utilisant le même mot de passe sont compromis. Des mots de passe aléatoires uniques pour chaque compte, stockés dans un gestionnaire de mots de passe, éliminent ce vecteur d'attaque. Le générateur produit un nouveau mot de passe unique à la fois.

Comment l'utiliser

Définir la longueur et le jeu de caractères, générer.

  1. Choisissez la longueur: 12 caractères minimum pour un usage général ; 16+ pour les comptes contenant des données financières ou personnelles ; 24+ pour les mots de passe principaux ou les clés de cryptage. Plus c'est long, plus c'est fort ; seules les limites pratiques comptent.
  2. Choisir le jeu de caractères: La valeur par défaut inclut les majuscules, les minuscules, les chiffres et les symboles communs. Désactivez des catégories spécifiques si une destination les rejette (certains systèmes existants interdisent certains caractères).
  3. Générer: Le crypto.getRandomValues du navigateur remplit le mot de passe avec des octets aléatoires cryptographiquement sécurisés mappés à l'alphabet choisi.
  4. Copier et utiliser: Copiez directement vers la destination. Utilisez un gestionnaire de mots de passe (1Password, Bitwarden, Trousseau) pour stocker le mot de passe plutôt que de le saisir ou de le mémoriser.

Cas d'utilisation courants

Détails techniques

window.crypto.getRandomValues remplit un tableau typé avec des octets aléatoires cryptographiquement sécurisés tirés de la source aléatoire sécurisée du navigateur. Chaque caractère du mot de passe est sélectionné en mappant des octets aléatoires sur l'alphabet choisi, avec un échantillonnage de rejet pour éviter le biais modulo.

Entropie : log2 (alphabet_size ^ length). 12 caractères d'un alphabet de 94 caractères = 12 × log2(94) ≈ 78,7 bits. 16 caractères d'un alphabet de 62 caractères (alphanumérique uniquement) ≈ 95,3 bits. Une entropie plus élevée est exponentiellement plus difficile à appliquer par force brute.

Taux d’attaque pratiques : les GPU modernes hachent environ 100 milliards de tentatives par seconde, au coût de 12 bcrypt, sur un cluster. 78 bits d'entropie = 2^78 ≈ 3 × 10^23 candidats. La force brute au rythme du GPU prendrait environ 10 à 14 ans – ce qui est irréalisable. Les mots de passe à faible entropie tombent rapidement dans des plages d'attaque accessibles.

Meilleures pratiques

Questions fréquentes

Dans quelle mesure les mots de passe générés sont-ils aléatoires ?
Les mots de passe sont générés à l'aide de l'API Web Crypto (crypto.getRandomValues()), qui fournit des nombres pseudo-aléatoires cryptographiquement sécurisés. Il s'agit de la même source d'entropie utilisée par les gestionnaires de mots de passe professionnels.
Quelle longueur dois-je utiliser ?
Utilisez au moins 16 caractères pour les comptes importants (e-mail, bancaire). 12 caractères est le minimum pour une sécurité raisonnable. Pour une sécurité maximale, utilisez plus de 20 caractères.
Dois-je inclure des caractères spéciaux ?
Oui, lorsque le service le permet. Les caractères spéciaux augmentent considérablement le nombre de combinaisons possibles. Un mot de passe de 12 caractères avec tous les types de caractères comporte 475 billions de fois plus de combinaisons qu'un mot de passe contenant uniquement des lettres minuscules.
Le mot de passe généré est-il stocké quelque part ?
Non. Le mot de passe existe uniquement dans la mémoire de votre navigateur jusqu'à ce que vous fermiez ou actualisiez la page. Nous ne stockons, n’enregistrons ni ne transmettons jamais les mots de passe générés.
Dois-je mémoriser les mots de passe générés ?
Non. Utilisez un gestionnaire de mots de passe. La mémorisation tente d’utiliser des mots de passe plus simples, ce qui met à mal la sécurité.
Puis-je générer plusieurs mots de passe à la fois ?
Oui. La plupart des générateurs prennent en charge la génération en masse pour remplir les appareils de test ou préparer les comptes. Chacun est généré indépendamment avec un nouveau caractère aléatoire.
Qu'est-ce qu'une phrase secrète ?
Un mot de passe composé de plusieurs mots aléatoires provenant d'un grand dictionnaire. Sécurité comparable, d'une longueur beaucoup plus élevée, mais plus facile à saisir et un peu plus mémorisable. Différents générateurs se spécialisent dans les phrases secrètes.
Window.crypto est-il sécurisé sur tous les navigateurs ?
Oui pour tous les navigateurs modernes. La norme exige une source cryptographiquement sécurisée. Les navigateurs plus anciens sans crypto.getRandomValues ​​ne sont pas utilisés en production pour les opérations de sécurité.