Générateur de Mots de Passe Aléatoires
Générez des mots de passe aléatoires sécurisés avec des options personnalisables pour la longueur et les types de caractères.
Force du Mot de Passe
Aucune
Longueur du Mot de Passe: 12
6-30 longueur du mot de passe
Types de Caractères
Comment utiliser Générateur de Mots de Passe Aléatoires
- 1
Définissez la longueur
Choisissez la longueur du mot de passe à l'aide du contrôle de longueur de mot de passe.
- 2
Choisissez les types de caractères
Activez les majuscules, les minuscules, les chiffres et les symboles, et excluez éventuellement les caractères qui se ressemblent comme i, l, 1, O et 0.
- 3
Générez le mot de passe
Cliquez sur Générer pour créer un mot de passe aléatoire et observez l'indicateur de robustesse l'évaluer.
- 4
Copiez le mot de passe
Utilisez Copier le mot de passe pour placer le mot de passe généré dans votre presse-papiers.
Guide pratique des mots de passe robustes
Pourquoi la longueur l'emporte sur la complexité
La propriété la plus importante d'un mot de passe est sa longueur. Sa résistance au devinement se mesure en bits d'entropie, et chaque caractère ajouté multiplie le nombre de possibilités qu'un attaquant doit essayer. Un mot de passe de 16 caractères tiré d'un grand jeu de caractères possède bien plus d'entropie qu'un mot de passe de 8 caractères hérissé de symboles, car doubler la longueur élève l'espace de recherche au carré au lieu de simplement l'élargir.
C'est pourquoi un mot de passe plus long composé uniquement de minuscules peut être plus robuste qu'un mot de passe court mêlant majuscules, chiffres et ponctuation. Lorsque vous réglez la longueur dans cet outil, considérez 16 caractères comme un plancher raisonnable pour les comptes importants, et visez 20 caractères ou plus pour tout ce qui protège votre messagerie, vos opérations bancaires ou un coffre-fort de mots de passe.
Comment l'entropie est estimée
L'entropie en bits correspond approximativement à la longueur du mot de passe multipliée par le logarithme en base 2 de la taille du jeu de caractères. Avec les minuscules seules, le jeu compte 26 caractères, si bien que chaque caractère apporte environ 4.7 bits ; ajoutez les majuscules et le jeu passe à 52 caractères (environ 5.7 bits chacun) ; activez les quatre ensembles et le jeu grimpe à environ 94 caractères imprimables, soit environ 6.55 bits par caractère. Un mot de passe de 16 caractères utilisant tous les ensembles porte donc près de 104 bits, largement hors de portée d'une attaque par force brute.
L'indicateur de robustesse de cette page reflète le même principe : il monte à mesure que vous augmentez la longueur et que vous activez davantage d'ensembles parmi les majuscules, les minuscules, les chiffres et les symboles. Exclure les caractères similaires réduit légèrement le jeu, mais le coût en matière de sécurité est négligeable au regard de la lisibilité gagnée.
Pourquoi la génération côté client est sûre
Ce générateur s'exécute entièrement dans votre navigateur grâce à JavaScript. Rien de ce que vous produisez n'est transmis sur le réseau, journalisé ou stocké sur un serveur : le mot de passe n'existe que sur votre appareil jusqu'à ce que vous le copiiez. C'est un avantage de sécurité réel par rapport aux sites qui génèrent des secrets à distance, où la valeur transite par une connexion que vous ne pouvez pas auditer entièrement.
Comme tout se déroule localement, vous pouvez même vous déconnecter d'Internet avant de générer un mot de passe critique, puis vous reconnecter ensuite. Le seul endroit où votre nouveau mot de passe devrait voyager, c'est directement dans le compte qu'il protège et dans votre gestionnaire de mots de passe.
Quand exclure les caractères similaires
L'option Exclure les caractères similaires retire les glyphes faciles à confondre : le i minuscule, le l minuscule, le chiffre 1, le L majuscule, le o minuscule, le chiffre 0 et le O majuscule. Activez-la chaque fois qu'un être humain devra lire, dicter ou ressaisir le mot de passe, comme une clé Wi-Fi collée sur un routeur ou un identifiant temporaire lu à voix haute lors d'un appel.
Laissez-la désactivée lorsque le mot de passe est enregistré directement dans un gestionnaire et n'est jamais saisi à la main. Conserver l'intégralité du jeu de caractères maximise l'entropie, et un outil qui remplit la valeur par saisie automatique ne confondra jamais un 1 avec un l.
Phrases secrètes ou mots de passe aléatoires
Un mot de passe aléatoire comme x7Q!mP2vR9wL est dense, mais difficile à mémoriser. Une phrase secrète enchaîne plusieurs mots sans rapport entre eux, comme anchor-velvet-quartz-meadow, et atteint une entropie comparable grâce à sa longueur tout en restant facile à retenir. L'astuce, c'est que les mots doivent être choisis au hasard, et non par vous, car les suites de mots choisies par un humain sont bien plus prévisibles.
Réservez un mot de passe aléatoire issu de cet outil à la poignée d'identifiants que vous devez mémoriser, comme le mot de passe maître de votre gestionnaire, et laissez le gestionnaire conserver de longues chaînes aléatoires pour tout le reste. Vous bénéficiez ainsi de la mémorisation là où vous en avez besoin et d'une robustesse maximale partout ailleurs.
Utilisez un gestionnaire de mots de passe
Le plus difficile dans une bonne hygiène des mots de passe n'est pas de créer des mots de passe robustes, mais d'en mémoriser des dizaines. Un gestionnaire de mots de passe résout ce problème en stockant un mot de passe unique et généré pour chaque compte, le tout derrière un seul mot de passe maître robuste. Vous n'avez alors plus qu'à retenir ce secret maître unique, ce qui constitue l'usage idéal d'une longue phrase secrète.
Générez chaque nouvel identifiant ici, collez-le dans le gestionnaire au moment de créer le compte, et ne le réutilisez jamais. Un gestionnaire signale aussi les doublons et vous avertit lorsqu'un site enregistré a été touché par une fuite de données connue, transformant la sécurité des mots de passe d'une corvée en un processus qui tourne en arrière-plan.
Erreurs courantes à éviter
L'habitude la plus dommageable consiste à réutiliser un même mot de passe sur plusieurs sites : une seule fuite de données déverrouille alors tous les comptes qui le partagent, une attaque appelée credential stuffing (ou « bourrage d'identifiants »). Tout aussi risqués sont les mots de passe bâtis à partir de mots du dictionnaire, de noms, de dates de naissance ou de motifs de clavier comme qwerty et 123456, qui figurent tous dans les listes de mots que les attaquants essaient en premier.
Les substitutions prévisibles comme P@ssw0rd ne trompent personne, car les logiciels de cassage les développent automatiquement. Évitez-les en laissant le générateur faire les choix, en gardant chaque mot de passe unique et en résistant à la tentation de décliner une même phrase de base mémorisable d'un compte à l'autre.
Ajoutez une seconde couche avec la 2FA
Même un mot de passe parfait ne reste qu'un seul facteur. Activer l'authentification à deux facteurs, idéalement via une application d'authentification ou une clé de sécurité physique plutôt que par SMS, fait qu'un mot de passe volé ne suffit pas à lui seul pour se connecter. Les deux défenses se complètent : le mot de passe prouve quelque chose que vous connaissez, et le second facteur prouve quelque chose que vous possédez.
Associez un mot de passe long, unique et généré aléatoirement par cet outil à la 2FA sur chaque compte qui la propose, et vous fermez la porte à l'écrasante majorité des prises de contrôle de comptes observées dans la réalité.
Questions fréquentes
Quels types de caractères puis-je inclure dans le mot de passe ?
À quoi sert « exclure les caractères similaires » ?
Comment la robustesse du mot de passe est-elle évaluée ?
Les mots de passe générés sont-ils sûrs à utiliser ?
Ce générateur de mots de passe est-il gratuit ?
Outils similaires
Continuez avec ces outils pratiques