Qu’est-ce qu’un générateur de mots de passe forts ?
Un générateur de mots de passe crée en une fraction de seconde un mot de passe aléatoire, très difficile à deviner ou à casser, au lieu de choix faibles comme une date de naissance, le nom d’un animal ou « 123456 ». Cet outil vous laisse contrôler la longueur et les types de caractères, et affiche la robustesse, l’entropie en bits et le temps estimé pour le casser.
Comment utiliser l’outil
- Un nouveau mot de passe de 16 caractères s’affiche automatiquement à l’ouverture de la page.
- Réglez la longueur avec le curseur ou saisissez un nombre entre 4 et 128. Nous recommandons au moins 16 caractères pour les comptes importants.
- Choisissez les types de caractères : majuscules, minuscules, chiffres et symboles. Plus il y a de variété, plus le mot de passe est robuste.
- Activez Exclure les caractères ambigus si vous devez le saisir à la main, pour ne pas confondre I et 1 ou O et 0.
- Si un site refuse certains symboles, indiquez-les dans Exclure des caractères précis.
- Besoin de plusieurs mots de passe ? Choisissez jusqu’à 20 dans Nombre de mots de passe.
- Cliquez sur Copier, collez-le où il faut et enregistrez-le dans un gestionnaire de mots de passe fiable.
Qu’est-ce qui rend un mot de passe robuste ?
La robustesse dépend de deux facteurs : la longueur et la variété des caractères. On la mesure par l’« entropie », calculée en multipliant la longueur par le logarithme en base 2 du nombre de caractères possibles. Un mot de passe de 8 minuscules contient environ 38 bits et peut être cassé en quelques minutes, alors qu’un mot de passe de 16 caractères mélangeant les quatre types dépasse 100 bits et demanderait des millions d’années par force brute. Allonger un mot de passe est plus efficace qu’ajouter un type de caractère.
La génération est-elle vraiment sûre ?
Oui. L’outil utilise l’API Web Crypto du navigateur (crypto.getRandomValues), un générateur aléatoire cryptographiquement sûr, et non la fonction prévisible Math.random. Nous évitons aussi tout biais statistique, garantissons au moins un caractère de chaque type choisi, puis mélangeons le résultat. Surtout, tout se passe sur votre appareil : aucun mot de passe n’est envoyé à nos serveurs ni enregistré.
Règles d’or pour protéger vos comptes
- Utilisez un mot de passe différent pour chaque compte.
- Confiez-les à un gestionnaire de mots de passe plutôt qu’à un carnet ou aux notes du téléphone.
- Activez l’authentification à deux facteurs (2FA) sur l’e-mail, la banque et votre boutique en ligne.
- Changez immédiatement de mot de passe après une alerte de fuite ou une activité suspecte.
- Ne partagez jamais un mot de passe par message ou par e-mail.
Pour qui ?
L’outil est utile à tous, en particulier aux e-commerçants, administrateurs de sites et développeurs qui ont besoin d’identifiants solides pour leurs tableaux de bord, bases de données, hébergements et passerelles de paiement.