Skip to main content
🔐

Générateur de mots de passe aléatoires

Générez des mots de passe sécurisés, forts et aléatoires instantanément. Personnalisez la longueur et les types de caractères, excluez les caractères ambigus et consultez la force et l'entropie avec notre générateur gratuit en ligne.

Votre mot de passe

Force du mot de passeFort
Entropie du mot de passe103.6 bits

Ensemble : 89 caractères

16
464

Types de caractères

Formule de l'entropie du mot de passe

H=L×log2(N)H = L \times \log_2(N)

Lest la longueur du mot de passe et Nest le nombre de caractères possibles dans l'ensemble. Une entropie plus élevée signifie que le mot de passe est plus difficile à casser par force brute.

Comment utiliser

  1. 1

    Ajustez la longueur souhaitée avec le curseur : les mots de passe plus longs sont exponentiellement plus difficiles à craquer, donc 16 caractères ou plus sont recommandés

  2. 2

    Choisissez les types de caractères à inclure : minuscules, majuscules, chiffres et symboles. Utiliser les quatre types maximise l'ensemble de caractères et renforce votre mot de passe

  3. 3

    Activez éventuellement « Exclure les caractères ambigus » pour supprimer les caractères faciles à confondre comme I, l, 1, O et 0, utile lorsque vous devez lire ou écrire le mot de passe à la main

  4. 4

    Cliquez sur Régénérer pour créer un nouveau mot de passe aléatoire, ou il sera généré automatiquement lors du changement des paramètres

  5. 5

    Consultez l'indicateur de force et la valeur d'entropie : visez au moins 60 bits d'entropie pour un mot de passe fort

  6. 6

    Cliquez sur Copier pour copier le mot de passe dans le presse-papiers puis collez-le dans votre compte ou gestionnaire de mots de passe

  7. 7

    Comprendre les entrées clés : la longueur est le facteur le plus important de la force ; chaque caractère supplémentaire multiplie le nombre de combinaisons possibles par la taille de l'ensemble

  8. 8

    Interpréter les résultats : l'entropie est mesurée en bits et estime le nombre de tentatives qu'une attaque par force brute nécessiterait en moyenne ; 128 bits est considéré comme extrêmement sécurisé contre toute attaque réaliste

Exemples

Bons exemples

Mot de passe fort de 16 caractères avec tous les types

16 caractères × 4 types (ensemble de 94) ≈ 104,9 bits d'entropie — Fort, sécurisé pour la plupart des comptes en ligne

Mot de passe de sécurité maximale de 32 caractères

32 caractères × ensemble de 94 ≈ 209,8 bits d'entropie — Très fort, idéal pour les coffres-forts de gestionnaires de mots de passe et les clés de chiffrement

Mot de passe facile à lire avec caractères ambigus exclus

20 caractères × ~83 caractères ≈ 127,6 bits d'entropie — Fort et plus facile à lire ou écrire sans confusion

Mot de passe numérique type PIN pour un verrou à 6 chiffres

6 caractères × seulement des chiffres (ensemble de 10) = 19,9 bits d'entropie — Très faible, uniquement adapté aux PIN de faible sécurité

Meilleur mot de passe pour un compte bancaire

Utilisez 20+ caractères avec les quatre types activés → ~130 bits d'entropie, bien au-dessus de ce qu'aucune attaque par force brute ne peut craquer

Mauvais exemples

Utiliser un mot de passe court de 8 caractères

8 caractères × ensemble de 94 ≈ 52,4 bits — Acceptable dans le meilleur des cas, et vulnérable aux attaques par force brute avec des GPU modernes en quelques heures

Mot de passe uniquement avec des chiffres pour un compte sensible

8 chiffres × ensemble de 10 = 26,6 bits — Très faible, craquable en quelques secondes

Réutiliser un mot de passe généré sur plusieurs comptes

Aussi fort soit-il, une seule fuite sur un site compromet tous les comptes qui le partagent

Exclure tous les symboles pour faciliter l'écriture

Supprimer les symboles réduit l'ensemble de 94 à 62 caractères, diminuant l'entropie d'environ 0,6 bit par caractère

Erreurs courantes

  • Utiliser un mot de passe trop court : tout ce qui est en dessous de 12 caractères est de plus en plus vulnérable aux attaques par force brute à mesure que le matériel s'améliore
  • Réutiliser le même mot de passe sur plusieurs comptes : une seule fuite expose tous les comptes qui le partagent
  • Inclure des informations personnelles comme des noms, anniversaires ou noms d'animaux de compagnie : ils sont faciles à deviner ou à trouver sur les réseaux sociaux
  • Choisir des mots de passe correspondant à des formats courants comme des dates, numéros de téléphone ou plaques d'immatriculation : ils sont dans toutes les listes noires
  • Confondre force et longueur : un mot de passe de 20 caractères avec seulement des chiffres est plus faible qu'un mot de 12 caractères avec tous les types
  • Sauvegarder les mots de passe générés dans des fichiers texte brut comme un document Word ou une note adhésive : utilisez un gestionnaire de mots de passe dédié
  • Oublier qu'exclure les caractères ambigus réduit légèrement l'entropie : utilisez-le uniquement lorsque la lisibilité importe plus que la force maximale
  • Supposer qu'une évaluation « Fort » signifie que le mot de passe est facile à retenir : même les mots de passe forts doivent être stockés dans un gestionnaire car ils sont intentionnellement aléatoires

Questions fréquemment posées

Q

Comment générer un mot de passe aléatoire et fort ?

Utilisez un générateur de mots de passe basé sur une source aléatoire cryptographiquement sécurisée. Ajustez la longueur à au moins 16 caractères et activez les quatre types de caractères (minuscules, majuscules, chiffres et symboles) pour maximiser l'ensemble de caractères. Ce générateur crée le mot de passe entièrement dans votre navigateur, il n'est jamais transmis sur Internet.

Q

Comment est calculée la force d'un mot de passe ?

La force est estimée à partir de l'entropie du mot de passe, mesurée en bits avec la formule : H=L×log2(N)H = L \times \log_2(N), où LL est la longueur et NN est la taille de l'ensemble de caractères. Une entropie plus élevée signifie plus de combinaisons possibles et un mot de passe plus difficile à craquer. Un mot de passe avec 60+ bits est considéré comme Fort, et 128+ bits est Très fort.

Q

Quelle longueur doit avoir mon mot de passe ?

Pour la plupart des comptes en ligne, utilisez au moins 16 caractères. Pour les comptes très sensibles, comme la banque ou le coffre-fort de votre gestionnaire de mots de passe, utilisez 20 caractères ou plus. Chaque caractère supplémentaire multiplie le nombre de combinaisons possibles par la taille de l'ensemble, donc la longueur est le facteur le plus important.

Q

Qu'est-ce que l'entropie du mot de passe et combien de bits ai-je besoin ?

L'entropie mesure l'imprévisibilité d'un mot de passe en bits. Dans une attaque par force brute, un mot de passe avec HH bits nécessite jusqu'à 2H2^H tentatives pour épuiser toutes les possibilités. Visez au moins 60 bits pour les comptes quotidiens et 100 bits ou plus pour les comptes sensibles. 128 bits est considéré comme extrêmement sécurisé contre toute attaque réaliste.

Q

L'utilisation d'un générateur de mots de passe en ligne est-elle sécurisée ?

Un générateur fiable crée le mot de passe localement dans votre navigateur en utilisant une source de nombres aléatoires cryptographiquement sécurisée, donc le mot de passe n'est jamais envoyé sur Internet. Ce générateur utilise l'API Web Crypto (crypto.getRandomValues) avec échantillonnage par rejet pour éviter les biais de module, ce qui le rend adapté à un usage réel.

Q

Que sont les caractères ambigus et dois-je les exclure ?

Les caractères ambigus sont ceux qui se ressemblent et sont faciles à confondre lors de la lecture ou de l'écriture, comme le I majuscule, le l minuscule et le chiffre 1, ou le O majuscule et le chiffre 0. Les exclure aide lorsque vous devez écrire ou lire le mot de passe à la main. Notez que supprimer des caractères réduit légèrement l'ensemble, diminuant l'entropie ; utilisez-le uniquement lorsque la lisibilité importe plus que la force maximale.

Q

Mot de passe aléatoire ou phrase de passe : lequel est meilleur ?

Un mot de passe aléatoire généré par un outil a l'entropie maximale et aucun schéma devinable, ce qui en fait l'option la plus sûre. Le compromis est qu'il est impossible à mémoriser, il doit donc être stocké dans un gestionnaire de mots de passe. Une phrase de passe de quatre mots non liés ou plus est plus longue et facile à retenir tout en maintenant une entropie élevée, idéal lorsque vous devez la mémoriser vous-même.

Q

Dois-je réutiliser le même mot de passe fort sur plusieurs comptes ?

Non. Même un mot de passe très fort devient un risque s'il est réutilisé, car une seule fuite sur un site exposerait tous les comptes qui le partagent. La meilleure pratique est d'utiliser un mot de passe généré unique pour chaque compte et de les stocker tous dans un gestionnaire de mots de passe, pour ne pas avoir à les mémoriser.