Générateur de mot de passe sécurisé

Un mot de passe solide, en un clic

Choisissez la composition et la longueur, l'outil s'occupe du reste. Rien ne quitte votre navigateur.

Composition
1264

Votre mot de passe

Génération…

Solide99bits d'entropie

Environ 83 milliards d'années pour le casser par force brute, à 100 milliards d'essais par seconde.

Aucun mot de passe généré ici ne nous est transmis. Tout est calculé dans votre navigateur: rien n'est envoyé sur nos serveurs, rien n'est enregistré, et la page fonctionne même hors ligne une fois chargée.

L'essentiel

Trois règles qui comptent plus que la longueur

Un mot de passe de quarante caractères ne protège rien s'il sert partout. Voici ce qui fait réellement la différence.

01

Un mot de passe par service

La grande majorité des comptes piratés le sont par « bourrage d'identifiants » : un identifiant volé chez un prestataire est rejoué automatiquement sur des centaines d'autres sites. Un mot de passe unique par service transforme une fuite en incident isolé au lieu d'une cascade.

02

Un gestionnaire, pas votre mémoire

Personne ne retient trente mots de passe uniques : on finit par en dériver des variantes prévisibles. Un gestionnaire de mots de passe les garde chiffrés et les remplit à votre place. Vous n'en retenez plus qu'un seul : celui qui ouvre le coffre, et là une phrase de passe fait merveille.

03

La double authentification d'abord

Sur la messagerie, la banque et l'administration de votre site, activez le second facteur : une application d'authentification ou une clé physique. Un mot de passe volé devient alors inexploitable seul. C'est le geste qui apporte le plus de sécurité pour le moins d'effort.

Questions fréquentes

Bon à savoir

Mes mots de passe transitent-ils par vos serveurs ?
Non, et c'est vérifiable : cette page est un fichier statique, il n'existe aucune adresse derrière à laquelle envoyer quoi que ce soit. Les mots de passe sont produits par votre navigateur, avec son générateur cryptographique intégré (crypto.getRandomValues). Coupez votre connexion après le chargement de la page : l'outil continue de fonctionner.
Quelle longueur de mot de passe faut-il choisir ?
Seize caractères mêlant les quatre types couvrent aujourd'hui tous les usages courants. Descendre sous douze devient risqué face à une attaque hors ligne, et monter au-delà de vingt n'apporte plus grand-chose tant que le mot de passe reste unique à chaque service. Un mot de passe réutilisé sur dix sites reste faible, quelle que soit sa longueur.
Qu'est-ce que l'entropie affichée sous le mot de passe ?
C'est le nombre de bits d'imprévisibilité : chaque bit supplémentaire double le nombre d'essais nécessaires pour deviner le mot de passe. Soixante bits sont corrects pour un compte ordinaire, quatre-vingts bits mettent hors de portée d'une attaque automatisée, cent bits et au-delà relèvent du secret à protéger sur des années.
Mot de passe aléatoire ou phrase de passe ?
Un mot de passe aléatoire pour tout ce que vous ne tapez jamais à la main, parce qu'un gestionnaire de mots de passe le retient pour vous. Une phrase de passe pour les rares secrets que vous devez retenir vous-même : la session de votre ordinateur, le mot de passe maître du gestionnaire, une clé de chiffrement. Cinq mots tirés au hasard se retiennent et résistent mieux qu'un Bordeaux2024! que tout le monde croit malin.
Pourquoi exclure les caractères qui se ressemblent ?
Parce qu'un mot de passe destiné à être recopié à la main, dicté au téléphone ou imprimé sur un document finit par buter sur le zéro confondu avec la lettre O, ou le un avec un L minuscule. L'option retire six caractères de l'alphabet, ce qui coûte un peu d'entropie : allongez le mot de passe d'un ou deux caractères pour compenser.
Pourquoi ne proposez-vous pas de partager le mot de passe par un lien ?
Parce qu'un mot de passe envoyé par email, SMS ou messagerie reste ensuite dans des boîtes de réception, des sauvegardes et des serveurs sur lesquels vous n'avez aucune prise. Si vous devez transmettre un secret, utilisez le partage sécurisé de votre gestionnaire de mots de passe, ou un service à lien éphémère et à usage unique, et changez le mot de passe une fois la mission terminée.
Ce générateur est-il utilisable pour les comptes de mon entreprise ?
Oui, sans restriction ni inscription. Pour un usage professionnel, le vrai sujet n'est pas la génération mais le stockage : un gestionnaire de mots de passe d'équipe, l'authentification à deux facteurs sur les comptes sensibles et la révocation des accès au départ d'un collaborateur pèsent plus lourd que la force d'un mot de passe isolé. C'est un accompagnement que nous assurons pour nos clients en maintenance.

La sécurité de votre site, ce n'est pas qu'un mot de passe

Mises à jour, sauvegardes vérifiées, accès maîtrisés : on s'occupe de la maintenance pendant que vous vous occupez du reste.

Parler de maintenance