👤 Pro — sans publicitéPro
// aléatoire et personnalisable

Générateur de mots de passe

Choisissez une longueur et les jeux de caractères à inclure, et obtenez un mot de passe véritablement aléatoire — sans motif, sans mot du dictionnaire.

Gratuit — utilisation illimitée.

Le hasard est toute la partie

Les logiciels de cassage de mots de passe ne restent pas là à deviner à l'aveugle — ils commencent par des dictionnaires, des parcours de clavier et la recette bien rodée d'un mot, une année et un point d'exclamation, et ils en épuisent des milliards par seconde. Ce qui les met en échec, ce n'est pas l'ingéniosité mais l'entropie : chaque caractère véritablement aléatoire que vous ajoutez multiplie le nombre de possibilités qu'un attaquant doit essayer. Passer de huit caractères aléatoires à seize ne double pas le travail — cela le multiplie par un facteur avec une quinzaine de zéros à la fin. C'est pourquoi le champ de longueur ici va jusqu'à 128, et pourquoi un long mot de passe de simples lettres bat confortablement un mot de passe court hérissé de substitutions. Si un site plafonne la longueur, poussez au maximum ce qu'il autorise avant de vous soucier d'autre chose.

Les caractères que vous ne verrez jamais ici

Regardez attentivement quelques résultats et vous remarquerez que certains caractères n'apparaissent jamais. C'est voulu : les jeux de caractères excluent les classiques qui se ressemblent — le I majuscule et le O, le l et le o minuscules, et les chiffres 0 et 1 — si bien qu'un mot de passe lu sur une impression, une capture d'écran ou au téléphone peut être retapé sans avoir à plisser les yeux pour savoir si ce trait vertical est une lettre ou un chiffre. Le jeu de symboles s'en tient à des caractères que presque tous les sites acceptent, car rien n'est plus irritant qu'un mot de passe rejeté après que vous l'avez déjà enregistré. Tout réagit en direct, aussi : changez la longueur ou cochez/décochez un jeu et un nouveau mot de passe apparaît immédiatement, avec le bouton Générer disponible dès que l'envie vous prend d'un nouveau tirage.

Un mot de passe, un seul endroit

Un mot de passe généré ne vous protège que si chaque compte en a un qui lui est propre — réutilisez un mot de passe robuste partout et une seule base de données divulguée déverrouille tout, ce qui est exactement la façon dont surviennent la plupart des prises de contrôle de compte. Gardez-les dans un gestionnaire de mots de passe plutôt que dans votre tête ; le gestionnaire retire aussi la dernière excuse pour des mots de passe courts, puisque vous ne les tapez jamais vous-même. Comme tout dans notre catégorie Développement & données, cet outil est gratuit et sans limite, et ce qu'il génère ne quitte jamais votre navigateur. Un conseil de plus si vous construisez vous-même des sites web : ne stockez jamais ce que vos utilisateurs tapent à l'inscription. Faites-le passer par notre générateur de hachage bcrypt et stockez plutôt le hachage salé — un vol de base de données ne remet alors à un attaquant que des devoirs à faire, pas les clés.

Ce qui rend un mot de passe robuste

La robustesse vient de l'aléatoire et de la longueur, pas de l'ingéniosité — une longue chaîne aléatoire vaut mieux qu'une courte avec des substitutions comme « @ » pour « a ». Chaque caractère ici est choisi à l'aide du générateur de nombres aléatoires cryptographiquement sûr du navigateur, et non selon un motif prévisible.

Quelle longueur mon mot de passe doit-il avoir ?

16 caractères ou plus est une valeur par défaut raisonnable aujourd'hui. Plus long est toujours plus robuste ; la principale limite est ce qu'accepte le site que vous utilisez.

Mon mot de passe généré est-il envoyé quelque part ?

Non — il est généré entièrement dans votre navigateur grâce à l'API Web Crypto. Rien n'est téléversé ni journalisé.

Convertburda — conversions universelles