Générateur de mot de passe (en ligne)
Créez des mots de passe forts et aléatoires, directement dans votre navigateur. Aucun envoi au serveur. Estimation de l’entropie, options de longueur et de jeux de caractères, copie en un clic.
Conseil : 16+ pour des usages sensibles ; 24+ pour clés/API.
Plus de catégories = entropie plus élevée.
Plus il est grand, mieux c’est (à longueur égale).
crypto.getRandomValues.Bonnes pratiques
- Utilisez un gestionnaire de mots de passe pour stocker et synchroniser.
- Évitez la réutilisation d’un même mot de passe.
- Activez la double authentification (2FA) dès que possible.
- Privilégiez la longueur : 16+ pour la plupart des comptes, 24+ pour les accès critiques.
Questions fréquentes
Comment est calculée la solidité ?
Nous estimons l'entropie théorique (bits) en fonction de la longueur et de la taille du jeu de caractères sélectionné : entropie ≈ longueur × log2(taille_du_jeu). C'est un ordre de grandeur, pas un audit de votre pratique.
Mes mots de passe sont-ils envoyés à un serveur ?
Non. Tout se passe dans votre navigateur (API crypto.getRandomValues). Rien n'est loggé ni transmis.
Dois-je activer les symboles ?
Ajouter des catégories (majuscules, chiffres, symboles) augmente le jeu de caractères et donc l'entropie. L'important reste la longueur (visez 16+).
Un mot de passe peut-il être mémorisable ?
Oui : optez pour une passphrase (suite de mots) dans un gestionnaire. Ce générateur vise plutôt les mots de passe aléatoires (pour comptes sensibles, clés API, Wi‑Fi, etc.).
Ce qui rend réellement un mot de passe difficile à casser
Deux leviers déterminent la robustesse d'un mot de passe : sa longueur et la diversité des caractères utilisés. Entre les deux, la longueur pèse généralement plus lourd. Ajouter un seul caractère supplémentaire multiplie le nombre de combinaisons possibles bien plus qu'ajouter une catégorie de symboles à une chaîne déjà courte. Un mot de passe de 20 caractères composé uniquement de lettres minuscules résiste souvent mieux à une attaque par force brute qu'un mot de passe de 8 caractères mêlant majuscules, chiffres et symboles. C'est pourquoi les recommandations actuelles insistent d'abord sur la longueur (16 caractères ou plus pour des comptes sensibles) avant de se soucier de la complexité.
Les erreurs qui annulent l'intérêt d'un mot de passe fort
Générer un mot de passe robuste ne sert à rien si la façon de l'utiliser en réduit l'efficacité. La faute la plus répandue consiste à réutiliser le même mot de passe sur plusieurs sites : dès qu'un seul de ces services subit une fuite de données, tous les comptes partageant ce mot de passe deviennent vulnérables, y compris ceux hébergés sur des plateformes parfaitement sécurisées. La deuxième erreur fréquente est de construire son mot de passe à partir d'informations personnelles faciles à deviner ou à retrouver publiquement : prénom, date de naissance, nom d'un animal, ville de résidence. Ces éléments réduisent considérablement le nombre de combinaisons qu'un attaquant doit tester, même lorsqu'ils sont mêlés à des chiffres ou des symboles.
Pourquoi passer par un gestionnaire de mots de passe
Retenir un mot de passe long et aléatoire différent pour chaque service est irréaliste sans aide extérieure. Un gestionnaire de mots de passe résout ce problème en générant et en stockant ces identifiants de façon chiffrée, de sorte qu'un seul mot de passe maître suffit à déverrouiller l'ensemble. Cette approche permet d'avoir un mot de passe unique et complexe par compte sans effort de mémorisation, ce qui réduit mécaniquement les risques liés à la réutilisation. Beaucoup de navigateurs et systèmes d'exploitation intègrent désormais une solution de ce type par défaut, ce qui rend son adoption plus simple qu'auparavant.
Outils connexes
📱Générateur QR Code
Créez des QR codes gratuits
🎲Générateur de nombre
Générez des nombres aléatoires
🔢Compteur de caractères
Vérifiez la longueur de vos mots de passe
🧮Calculatrice en ligne
Effectuez vos calculs rapidement
🔐Testeur de force de mot de passe
Analysez la robustesse d'un mot de passe (100 % local)