Générateur de mots de passe

Générez des mots de passe forts et aléatoires instantanément. Rien n'est envoyé à un serveur.

Génération…
Force du mot de passeFaible

Options

16
864

Types de caractères

Comment fonctionne le générateur de mots de passe

Les mots de passe sont générés entièrement dans votre navigateur via crypto.getRandomValues() — le même moteur cryptographique utilisé pour HTTPS. Aucune donnée n'est envoyée à un serveur. Ajustez la longueur et les types de caractères avec les options ci-dessous ; la barre de force évalue le résultat en fonction de l'entropie (longueur × diversité des caractères).

Bonnes pratiques de sécurité des mots de passe

  • Utilisez au moins 16 caractères. La longueur est le facteur le plus important. Un mot de passe de 16 caractères prend des ordres de grandeur plus longtemps à forcer qu'un mot de passe de 10 caractères. Visez 20+ pour les comptes à haute valeur.
  • Ne réutilisez jamais un mot de passe. Si un service est compromis, les attaquants testent les mêmes identifiants partout ailleurs. Des mots de passe uniques limitent les dégâts.
  • Utilisez un gestionnaire de mots de passe. Il est impossible de mémoriser 50 mots de passe uniques de 20 caractères. Des outils comme Bitwarden (gratuit, open-source), 1Password et KeePass les stockent et les remplissent automatiquement de façon sécurisée.
  • Activez l'authentification à deux facteurs (2FA) partout où c'est possible. Même si quelqu'un obtient votre mot de passe, un second facteur bloque l'accès. Priorisez les comptes e-mail, bancaires et réseaux sociaux.

Questions fréquentes

Les mots de passe générés sont-ils vraiment aléatoires ?
Oui. Le générateur utilise crypto.getRandomValues() — le même générateur de nombres aléatoires cryptographiques que votre navigateur utilise pour HTTPS. C'est fondamentalement différent de Math.random(), qui n'est pas cryptographiquement sécurisé. Le résultat est indiscernable d'un vrai aléatoire dans la pratique.
Est-il sécurisé de générer des mots de passe dans un navigateur ?
Oui — tout s'exécute localement sur votre appareil. Aucun mot de passe n'est jamais envoyé à un serveur, enregistré ou stocké en dehors de votre presse-papiers. Vous pouvez même charger cette page, vous déconnecter d'Internet, et le générateur continuera de fonctionner. Le seul risque serait un logiciel malveillant tournant sur votre propre machine.
Quelle longueur devrait avoir mon mot de passe ?
16 caractères est le minimum recommandé pour la plupart des comptes. 12 caractères est le plancher absolu pour tout ce qui est important. Pour les comptes critiques — e-mail, banque, gestionnaire de mots de passe principal — visez 20 caractères ou plus. La longueur supplémentaire ne vous coûte rien (votre gestionnaire s'en souvient) et rend les attaques par force brute informatiquement irréalisables.

Vous pourriez aussi avoir besoin de

Outils complémentaires basés sur ce que vous faites

📝
Compteur de motsVérifiez la longueur de votre phrase secrète
🎨
Sélecteur de couleursPlus d'outils dev
⌨️
Test de vitesse de frappePratiquez la saisie de mots de passe
🎲
Pile ou face et désBesoin d'une décision aléatoire ?