- Mes mots de passe transitent-ils par vos serveurs ?
- Non, et c'est vérifiable : cette page est un fichier statique, il n'existe aucune adresse derrière à laquelle envoyer quoi que ce soit. Les mots de passe sont produits par votre navigateur, avec son générateur cryptographique intégré (crypto.getRandomValues). Coupez votre connexion après le chargement de la page : l'outil continue de fonctionner.
- Quelle longueur de mot de passe faut-il choisir ?
- Seize caractères mêlant les quatre types couvrent aujourd'hui tous les usages courants. Descendre sous douze devient risqué face à une attaque hors ligne, et monter au-delà de vingt n'apporte plus grand-chose tant que le mot de passe reste unique à chaque service. Un mot de passe réutilisé sur dix sites reste faible, quelle que soit sa longueur.
- Qu'est-ce que l'entropie affichée sous le mot de passe ?
- C'est le nombre de bits d'imprévisibilité : chaque bit supplémentaire double le nombre d'essais nécessaires pour deviner le mot de passe. Soixante bits sont corrects pour un compte ordinaire, quatre-vingts bits mettent hors de portée d'une attaque automatisée, cent bits et au-delà relèvent du secret à protéger sur des années.
- Mot de passe aléatoire ou phrase de passe ?
- Un mot de passe aléatoire pour tout ce que vous ne tapez jamais à la main, parce qu'un gestionnaire de mots de passe le retient pour vous. Une phrase de passe pour les rares secrets que vous devez retenir vous-même : la session de votre ordinateur, le mot de passe maître du gestionnaire, une clé de chiffrement. Cinq mots tirés au hasard se retiennent et résistent mieux qu'un Bordeaux2024! que tout le monde croit malin.
- Pourquoi exclure les caractères qui se ressemblent ?
- Parce qu'un mot de passe destiné à être recopié à la main, dicté au téléphone ou imprimé sur un document finit par buter sur le zéro confondu avec la lettre O, ou le un avec un L minuscule. L'option retire six caractères de l'alphabet, ce qui coûte un peu d'entropie : allongez le mot de passe d'un ou deux caractères pour compenser.
- Pourquoi ne proposez-vous pas de partager le mot de passe par un lien ?
- Parce qu'un mot de passe envoyé par email, SMS ou messagerie reste ensuite dans des boîtes de réception, des sauvegardes et des serveurs sur lesquels vous n'avez aucune prise. Si vous devez transmettre un secret, utilisez le partage sécurisé de votre gestionnaire de mots de passe, ou un service à lien éphémère et à usage unique, et changez le mot de passe une fois la mission terminée.
- Ce générateur est-il utilisable pour les comptes de mon entreprise ?
- Oui, sans restriction ni inscription. Pour un usage professionnel, le vrai sujet n'est pas la génération mais le stockage : un gestionnaire de mots de passe d'équipe, l'authentification à deux facteurs sur les comptes sensibles et la révocation des accès au départ d'un collaborateur pèsent plus lourd que la force d'un mot de passe isolé. C'est un accompagnement que nous assurons pour nos clients en maintenance.