tomai
Connexion
Gratuit · Outils du quotidien

Générateur de mots de passe

Cryptographiquement sûr avec entropie et temps de craquage estimé

Qu'est-ce qu'un générateur de mot de passe ?

Un mot de passe fort est aléatoire — et c'est précisément ce que les humains font mal : on invente des mots de passe prévisibles et on les réutilise partout. Ce générateur crée des mots de passe aléatoires cryptographiquement sûrs via l'API Web Crypto, avec une longueur de 4 à 128 caractères et des jeux de caractères au choix : majuscules, minuscules, chiffres et symboles. On peut exclure les caractères ambigus comme 0, O, 1, l, I et | pour garder des mots de passe lisibles, et chaque clic renvoie cinq candidats à la fois. Chaque mot de passe affiche son entropie en bits, une note de robustesse et un temps de cassage estimé, calculé sur une attaque hors ligne de 10 milliards de suppositions par seconde — une façon honnête de voir ce que vaut vraiment un mot de passe. Tout se passe en local, les mots de passe générés ne transitent donc jamais par le réseau.

Ce que cet outil sait faire

  • 🔢 Curseur de longueur de 4 à 128 caractères
  • 🔠 Jeux de caractères : majuscules, minuscules, chiffres, symboles
  • 🚫 Exclure les caractères ambigus comme 0, O, 1, l, I et |
  • 🎰 Génération aléatoire sans biais via Web Crypto
  • 📊 Entropie en bits avec note de robustesse
  • ⏱️ Temps de cassage estimé pour chaque mot de passe
  • 🗂️ Cinq mots de passe par génération, chacun avec son bouton copier

Quand l'utiliser

  • Pour créer un mot de passe pour un nouveau compte
  • Pour remplacer un mot de passe réutilisé sur plusieurs sites
  • Pour générer un secret d'application ou une clé API
  • Pour définir un mot de passe Wi-Fi ou d'appareil

Confidentialité : les mots de passe sont générés en local avec Web Crypto — jamais transmis, jamais journalisés. Conservez-les ensuite dans un gestionnaire de mots de passe.

Générez un mot de passe solide en quatre étapes

  1. 1

    Faites glisser le curseur de longueur — pour un nouveau compte, visez 16 caractères ou plus.

  2. 2

    Cochez les jeux de caractères acceptés par le site ; si vous devez saisir le mot de passe à la main, excluez les caractères ressemblants comme 0/O et 1/l/I.

  3. 3

    Cliquez sur Générer : cinq nouvelles propositions apparaissent aussitôt, chacune avec son entropie en bits et un temps de craquage estimé.

  4. 4

    Copiez celle que vous préférez dans votre gestionnaire de mots de passe — l’estimation de craquage vous dit exactement ce que vous obtenez.

Pourquoi ce générateur est digne de confiance

Chaque nombre aléatoire vient du générateur cryptographique de votre système — la même source que votre navigateur utilise pour les clés de session TLS.

🎰

Aléatoire sans biais

La longueur va de 4 à 128 caractères sur quatre jeux de caractères, tirés par échantillonnage avec rejet pour qu'aucune classe ne profite d'un biais de modulo — le piège classique des générateurs simples.

📊

Entropie et temps de cassage

Chaque candidat affiche son entropie en bits, une note avec jauge colorée et un temps de cassage hors ligne estimé à 10 milliards d'essais par seconde : les compromis sont sur la page, pas dans votre tête.

🗂️

Cinq candidats, caractères lisibles

Chaque génération renvoie cinq mots de passe distincts avec un bouton de copie sur chaque ligne, et l'option d'exclusion retire les caractères ressemblants comme 0, O, 1, l, I et la barre verticale.

✈️

Sans compte, sans réseau

La génération se fait entièrement sur votre appareil — hors ligne, elle fonctionne à l’identique.

Comment fonctionne le calcul d’entropie

La force d’un mot de passe est son entropie : longueur × log₂(taille de l’alphabet). Avec les quatre jeux activés, l’alphabet compte environ 94 symboles :

  • 12 caractères ≈ 78 bits
  • 16 caractères ≈ 104 bits
  • 20 caractères ≈ 131 bits

Chaque bit supplémentaire double le travail de l’attaquant — voilà pourquoi allonger bat ajouter des symboles.

Questions fréquentes

Quel est le niveau d'aléatoire de ces mots de passe ?

Ils utilisent l'API Web Crypto de votre navigateur (crypto.getRandomValues) — la même aléatoire cryptographiquement sécurisée utilisée pour les clés de chiffrement — avec un échantillonnage par rejet pour éviter le biais modulo. Rien n'est généré sur, ni envoyé à, un serveur.

Quelle longueur mon mot de passe devrait-il avoir ?

Visez au moins 60 bits d'entropie pour les comptes normaux et 80+ bits pour les mots de passe maîtres d'e-mail, de banque et de gestionnaire de mots de passe. Avec tous les jeux de caractères activés, 12 caractères ≈ 78 bits et 16 caractères ≈ 104 bits.

Que suppose l'estimation du temps de piratage ?

Une attaque hors ligne puissante à 10 milliards de tentatives par seconde contre l'espace complet de caractères aléatoires. Les attaques en ligne réelles sont des millions de fois plus lentes, donc l'estimation est délibérément prudente.

Une phrase secrète est-elle meilleure qu’un mot de passe aléatoire ?

Si vous devez la mémoriser, oui : quatre ou cinq mots sans rapport offrent une entropie similaire et se retiennent bien mieux. Pour des identifiants gardés dans un gestionnaire, une chaîne aléatoire pure reste plus pratique. Dans tous les cas, visez au moins 80 bits.

Outils associés

Outils associés