Générateur de mots de passe aléatoires sécurisés
Générez des mots de passe robustes dans votre navigateur, avec longueur, jeux de caractères et filtre des caractères ambigus personnalisables.
Choisissez la longueur et les jeux de caractères, puis cliquez sur générer. Le mot de passe est créé localement et ne quitte jamais votre appareil.
Générateur de mots de passe aléatoires sécurisés
Générez des mots de passe robustes dans votre navigateur, avec longueur, jeux de caractères et filtre des caractères ambigus personnalisables.
Récupère 128 bits d’entropie du bruit atmosphérique de RANDOM.ORG pour initialiser un PRNG local. Le mot de passe final est assemblé dans le navigateur et n’est jamais transmis ; en cas d’échec, le CSPRNG local prend le relais.
Les jeux en surbrillance sont inclus. Cliquez sur un jeu pour l’activer ou le désactiver.
À propos du générateur
Un mot de passe robuste est impossible à deviner plus vite qu’en essayant toutes les possibilités. Sa force dépend uniquement de la taille du pool et du nombre de caractères. Cet outil utilise crypto.getRandomValues(), le CSPRNG de Web Crypto, caractère par caractère. Contrairement à Math.random(), il est initialisé par l’entropie du système et reste imprévisible.
L’échantillonnage par rejet supprime le biais du modulo : chaque caractère est donc choisi avec la même probabilité. Choisissez 4 à 128 caractères et combinez minuscules, majuscules, chiffres et symboles. Exclure 0/O et 1/l/I facilite la transcription ; ajoutez un ou deux caractères pour compenser la réduction du pool.
L’entropie affichée est longueur × log₂ du pool, arrondie vers le bas. Chaque bit double le nombre d’essais ; 75 à 90 bits résistent généralement aux attaques hors ligne actuelles et 128 bits sont pratiquement impossibles à deviner. Ce calcul suppose un choix réellement aléatoire, pas des mots ou des noms humains.
Tout reste dans le navigateur : rien n’est transmis, journalisé ou stocké. Utilisez un gestionnaire avec un mot de passe unique par compte et privilégiez la longueur. Le mode réel utilise huit entiers de 16 bits issus du bruit atmosphérique de RANDOM.ORG comme graine de 128 bits pour sfc32. La graine est transmise, pas le mot de passe ; la séquence est ensuite déterministe, raison pour laquelle le CSPRNG local reste recommandé. En cas d’indisponibilité ou de quota dépassé, retour automatique au CSPRNG local et indication de la source. L’entropie dépend seulement de la longueur et du pool.
Exemples de mots de passe
Réglages courants et robustesse obtenue.
| Réglage | Robustesse | Notes |
|---|---|---|
| 16 caractères, minuscules + majuscules + chiffres | environ 95 bits | Pool de 62 caractères ; excellent choix par défaut avec un gestionnaire. |
| 16 caractères, quatre jeux activés | environ 104 bits | Les symboles portent le pool à 86 caractères et ajoutent environ 9 bits. |
| 12 caractères, minuscules + chiffres, ambigus exclus | environ 60 bits | Facile à lire ou recopier, adapté au Wi-Fi mais limite pour les comptes sensibles. |
| 24 caractères, quatre jeux activés | environ 154 bits | Bien au-delà d’une attaque réaliste ; idéal pour les mots de passe maîtres. |
Comment générer un mot de passe robuste
- Choisissez 4 à 128 caractères ; 16 ou plus est un bon défaut moderne.
- Activez minuscules, majuscules, chiffres et symboles. Plus de jeux signifie un pool plus grand.
- Excluez les caractères ambigus si le mot de passe sera lu ou recopié.
- Cliquez sur générer ; recliquez à tout moment pour en obtenir un nouveau.
- Copiez le résultat et enregistrez-le dans un gestionnaire.
FAQ du générateur de mots de passe
Ce générateur est-il sûr ?
Oui. Les mots de passe sont créés localement par crypto.getRandomValues(). Rien n’est envoyé, enregistré ou journalisé ; vérifiez-le en passant hors ligne avant de générer.
Quelle longueur choisir ?
Pour un compte géré par un gestionnaire, 16 caractères avec plusieurs jeux est un bon défaut. Utilisez 20 ou plus pour un mot de passe maître ou le chiffrement d’un disque. La longueur prime sur la complexité.
Que signifie le nombre de bits d’entropie ?
Il mesure les essais nécessaires : n bits correspondent à 2 puissance n possibilités équiprobables. Chaque bit double le travail. Au-delà d’environ 75-90 bits, le mot de passe résiste au cassage hors ligne actuel ; 128 bits sont pratiquement incassables.
Pourquoi exclure les caractères ambigus ?
Dans de nombreuses polices, 0/O et 1/l/I se ressemblent. Les exclure évite les erreurs de transcription ; un caractère supplémentaire compense la légère perte de force.
Les mots de passe aléatoires sont-ils meilleurs que les phrases ?
Les deux conviennent s’ils sont générés aléatoirement. Un mot de passe de 16 caractères et une phrase Diceware de cinq mots ont une force comparable ; la phrase se mémorise mieux, la chaîne est plus courte à saisir.
Un mot de passe généré peut-il être biaisé ou prévisible ?
Non. L’échantillonnage par rejet élimine les octets biaisés et le CSPRNG initialisé par le système ne peut être reproduit ni prédit.