Comment ça marche
Le générateur utilise crypto.getRandomValues(), la source aléatoire cryptographiquement sûre du navigateur, avec un tirage sans biais, donc chaque caractère a la même probabilité. Il garantit au moins un caractère de chaque type choisi, puis mélange le résultat. Rien n’est envoyé à notre serveur, journalisé ni enregistré.
Options
- Longueur : de 6 à 64 caractères. 16+ est recommandé.
- Types de caractères : majuscules, minuscules, chiffres et symboles.
- Éviter les caractères ressemblants : retire les caractères faciles à confondre (
l,1,I,O,0,o). Pratique si tu dois dicter le mot de passe ou le recopier depuis un papier.
Ce que montre l’indicateur de force
La force s’affiche en bits d’entropie : longueur × log₂(taille du jeu de caractères). Chaque bit en plus double le nombre d’essais nécessaires à un attaquant.
| Entropie | Évaluation | Exemple |
|---|---|---|
| Moins de 40 bits | Faible | 6 lettres minuscules |
| 40–60 bits | Moyen | 10 lettres et chiffres |
| 60–80 bits | Fort | 12 caractères de tous types |
| 80+ bits | Très fort | 16+ caractères de tous types |
Ça suppose que le mot de passe est vraiment aléatoire, ce qui est le cas ici. Les mots de passe choisis par des humains sont bien plus faibles que leur longueur ne le laisse penser.
Les habitudes qui comptent le plus
- Utilise un mot de passe différent pour chaque compte. La réutilisation transforme une fuite en plusieurs.
- Utilise un gestionnaire de mots de passe pour les stocker, et ne retiens qu’un mot de passe maître fort.
- Active la double authentification, idéalement avec une appli d’authentification ou une clé d’accès (passkey).
- Change tes mots de passe après une fuite, pas selon un calendrier fixe.
Questions fréquentes
Est-ce sûr de générer un mot de passe sur un site ?
Ce générateur fonctionne entièrement dans ton navigateur, avec les nombres aléatoires cryptographiquement sûrs de la Web Crypto API. Le mot de passe n’est jamais envoyé sur le réseau ni enregistré. Tu peux même charger la page puis te déconnecter avant d’en générer un.
Quelle longueur pour mon mot de passe ?
Pour des comptes gérés par un gestionnaire de mots de passe, 16 à 20 caractères aléatoires suffisent largement. Pour un mot de passe à taper à la main, une phrase de passe plus longue faite de mots aléatoires est plus facile à retenir et à taper.
Mis à jour le