Outils Nettoyage

Générateur de Mot de Passe

Créez des mots de passe aléatoires forts et sécurisés avec des options personnalisables. Choisissez la longueur, incluez des majuscules, des minuscules, des chiffres et des caractères spéciaux.

16 car.

Créez des mots de passe aléatoires forts et sécurisés avec des options personnalisables. Choisissez la longueur, incluez des majuscules, des minuscules, des chiffres et des caractères spéciaux.

FAQ

Générez des mots de passe aléatoires forts et sécurisés. Personnalisez la longueur et les caractères localement pour une confidentialité maximale.

Générez des mots de passe aléatoires forts et sécurisés. Personnalisez la longueur et les caractères localement pour une confidentialité maximale.

Un mot de passe sécurisé doit comporter au moins 12 à 16 caractères. Plus le mot de passe est long, plus il est difficile à pirater. Nous recommandons 16 caractères ou plus pour une sécurité maximale.

Oui, absolument. Une combinaison de lettres majuscules, de lettres minuscules, de chiffres et de symboles rend les mots de passe exponentiellement plus difficiles à deviner.

Oui avec notre outil. Les mots de passe sont générés localement dans votre navigateur à l'aide d'algorithmes cryptographiques sécurisés. Ils ne sont jamais envoyés à nos serveurs.

Oui. Les phrases de passe — des séquences de mots aléatoires — peuvent être à la fois sécurisées et faciles à retenir. Notre outil prend également en charge la génération de phrases de passe.

Les experts en sécurité recommandent désormais de ne changer les mots de passe qu'en cas de violation avérée, plutôt qu'à intervalles fixes. Utilisez des mots de passe uniques pour chaque compte.

Comment utiliser le générateur de mots de passe

  1. Définissez la longueur de votre mot de passe
    Faites glisser le curseur ou saisissez un nombre pour choisir entre 4 et 64 caractères. Pour la plupart des comptes, il est recommandé d'utiliser au moins 16 caractères.
  2. Choisissez les types de personnages
    Basculez entre majuscules (A-Z), minuscules (a-z), chiffres (0-9) et symboles (!@#$). L'activation de plusieurs types augmente considérablement l'entropie.
  3. Exclure éventuellement les caractères ambigus
    Cochez « Exclure les caractères ambigus » pour supprimer les glyphes visuellement similaires (0, O, l, 1, I). Utile pour les mots de passe que vous devez transcrire manuellement.
  4. Générer, copier et stocker
    Cliquez sur Générer un mot de passe. Utilisez le bouton du presse-papiers pour copier, puis enregistrez-le dans un gestionnaire de mots de passe — jamais dans un fichier texte brut.

Exemple de résultat

Exemples de mots de passe générés avec différents paramètres :

SettingsLengthExample
All types16mX7!qR2@nL5#kP9$
Letters + numbers20aB3cD4eF5gH6iJ7kL8mN
Symbols excluded12T4jKmR8xNpQv
No ambiguous16Kp7nQx2mTr8wYv3e

Cas d'utilisation courants

Comptes en ligne

Créez des mots de passe uniques pour chaque compte de messagerie électronique, réseau social ou compte bancaire. La réutilisation des mots de passe sur plusieurs sites est l'une des erreurs de sécurité les plus courantes.

Réseaux Wi-Fi

Générez des mots de passe forts pour vos réseaux sans fil à domicile et au bureau, difficiles à pirater mais faciles à partager via un code QR.

Identifiants de base de données et API

Sécurisez les utilisateurs de bases de données, les jetons API et les mots de passe des comptes de service à l'aide de chaînes longues et entièrement aléatoires qu'aucune attaque par dictionnaire ne peut déchiffrer.

Clés SSH et VPN

Utilisez des mots de passe forts générés pour les phrases de passe SSH ou les clés pré-partagées VPN, afin d'ajouter une couche de sécurité supplémentaire à l'accès à votre serveur.

Développement et tests

Remplissez les environnements de test avec des ensembles d'identifiants réalistes pour les tests d'intégration, les pipelines CI et les bases de données de démonstration.

Comment ça marche

La génération des mots de passe s'effectue entièrement dans votre navigateur. Aucune donnée ne quitte votre appareil.

API Web Crypto

L'outil appelle window.crypto.getRandomValues() — la même API cryptographique utilisée par votre navigateur pour TLS. Il produit un véritable aléatoire, contrairement à Math.random().

Assemblage du pool de caractères

En fonction des options que vous avez sélectionnées, l'outil crée un ensemble de caractères autorisés, puis effectue un échantillonnage indépendant à partir de celui-ci pour chaque position à l'aide d'une source aléatoire sécurisée.

Mesure de la force

La force est estimée à partir de la longueur × la diversité des types de caractères. Chaque type de caractère supplémentaire élargit l'espace de clés de manière exponentielle, comme l'indique la barre de progression.

À qui s'adresse cet outil ?

Utilisateurs quotidiens

Toute personne qui souhaite obtenir un mot de passe rapide et fiable sans installer de logiciel.

Développeurs

Générez des secrets, des jetons et des informations d'identification pour les projets et les pipelines CI/CD.

Administrateurs système

Créez des identifiants sécurisés pour les serveurs, les bases de données et les périphériques réseau.

Professionnels de la sécurité

Générer rapidement des mots de passe à haute entropie pour les scénarios de tests d'intrusion.

Entreprises

Appliquez une politique de mots de passe forts en standardisant leur génération au sein de votre équipe.

Conseils pour améliorer la sécurité des mots de passe

  • Enregistrez toujours les mots de passe générés dans un gestionnaire de mots de passe réputé (Bitwarden, 1Password, KeePass) — jamais dans un tableur.
  • Utilisez un mot de passe unique pour chaque compte. Les attaques par « credential stuffing » (remplissage de mots de passe) reposent sur le fait que les utilisateurs réutilisent le même mot de passe.
  • La longueur importe plus que la complexité. Un mot de passe de 20 caractères en minuscules a plus d'entropie qu'un mot de passe de 10 caractères en majuscules et minuscules.
  • Associez des mots de passe forts à une authentification à deux facteurs (2FA) pour les comptes critiques tels que les comptes de messagerie électronique et bancaires.
  • Changez régulièrement les mots de passe des comptes partagés ou administrateurs, et immédiatement après toute violation présumée.

Pourquoi les mots de passe forts sont-ils importants ?

  • Plus de 80 % des violations liées au piratage impliquent des identifiants faibles ou volés (Verizon DBIR).
  • Les attaques par force brute peuvent cracker un mot de passe de 8 caractères minuscules en moins d'une heure avec les GPU modernes.
  • Un mot de passe mixte de 16 caractères offre 95^16 ≈ 4,4 × 10^31 combinaisons possibles, ce qui le rend pratiquement inviolable.
  • Les gestionnaires de mots de passe associés à des mots de passe longs et aléatoires constituent la mesure de sécurité personnelle la plus efficace.

Performance et confidentialité

Le générateur fonctionne entièrement dans votre navigateur à l'aide du JavaScript standard et de l'API Web Crypto. Aucun mot de passe, paramètre ou donnée d'utilisation n'est transmis à nos serveurs, jamais. L'outil se charge en quelques millisecondes et ne nécessite aucune inscription, aucun cookie et aucune dépendance externe. Vous pouvez même l'utiliser hors ligne après le premier chargement de la page.

Note pédagogique : Entropie des mots de passe

Qu'est-ce que l'entropie ?

L'entropie d'un mot de passe est mesurée en bits et représente le degré d'imprévisibilité d'un mot de passe. Une entropie plus élevée = plus difficile à pirater.

Formule de l'entropie

Entropie (bits) = log₂(N^L), où N est la taille du pool de caractères et L est la longueur du mot de passe. Un mot de passe de 16 caractères issu d'un pool de 95 caractères a une entropie d'environ 104 bits.

Directives du NIST

La norme NIST SP 800-63B recommande au moins 8 caractères, mais les directives modernes suggèrent d'utiliser au moins 15 caractères sans règles de complexité obligatoires.

Mots de passe vs phrases de passe

Les phrases de passe longues (par exemple, « correct-horse-battery-staple ») peuvent rivaliser avec les mots de passe aléatoires en termes d'entropie tout en étant plus faciles à mémoriser.

Dépannage

Assurez-vous qu'au moins un type de caractère (majuscules, minuscules, chiffres ou symboles) est activé. Le générateur nécessite un pool de caractères non vide.

L'API du presse-papiers nécessite un contexte sécurisé (HTTPS). Si vous effectuez des tests sur HTTP localhost, utilisez Ctrl+A / Ctrl+C pour copier manuellement.

Désactivez le bouton Symboles. Le générateur n'utilisera que les types de caractères restants activés.

Enregistrez immédiatement votre mot de passe dans un gestionnaire de mots de passe : le générateur produit une nouvelle valeur aléatoire chaque fois que vous cliquez sur Générer.

Le saviez-vous ?

La base de données « Have I Been Pwned » contient plus de 10 milliards de mots de passe compromis provenant de violations publiques. L'utilisation d'un générateur aléatoire élimine pratiquement tout risque de générer un mot de passe figurant dans les listes de violations, car chaque résultat est statistiquement unique.

Votre sécurité commence ici

Un mot de passe fort et unique est la première ligne de défense pour tous vos comptes. Cet outil gratuit vous permet de générer en quelques secondes des mots de passe cryptés sécurisés, sans inscription, sans suivi et sans appel au serveur. Associez-le à un gestionnaire de mots de passe et à une authentification à deux facteurs, et vos comptes numériques deviendront exponentiellement plus difficiles à pirater. Générez le vôtre dès maintenant et restez en sécurité.