Générateur de mot de passe
Crée des mots de passe aléatoires ou des phrases de passe faciles à retenir grâce au générateur de nombres aléatoires cryptographique de votre navigateur. Choisissez la longueur et les types de caractères, copiez, c’est prêt : les mots de passe ne quittent jamais votre appareil.
Comment le calcul est fait
Un bon mot de passe est avant tout aléatoire et long. Ce générateur utilise la fonction Web Crypto crypto.getRandomValues() de votre navigateur — le même hasard cryptographiquement sûr que celui utilisé pour le chiffrement. Chaque caractère est tiré sans biais de modulo (méthode par rejet).
Au moins un caractère de chaque type — sans biais
Beaucoup de générateurs imposent un caractère fixe pour chaque type choisi puis mélangent le résultat, ce qui favorise les petits ensembles comme les chiffres. Ici, un candidat est tiré entièrement au hasard puis rejeté si un type choisi manque. Chaque mot de passe valide a ainsi exactement la même probabilité.
Entropie : quelle part de hasard ?
L’entropie en bits est le logarithme en base 2 du nombre de résultats possibles. Exemple : 16 caractères parmi 90 (A–Z, a–z, 0–9, 28 caractères spéciaux) donnent 16 × log₂(90) ≈ 103,9 bits ; l’obligation « chaque type au moins une fois » exclut certaines combinaisons et coûte environ 0,26 bit — calculé exactement par inclusion-exclusion, la valeur affichée est donc ≈ 103,6 bits. Chaque bit supplémentaire double l’effort nécessaire pour tout essayer.
Phrase de passe : mémorisable et pourtant solide
Une phrase de passe se compose de mots choisis au hasard, par exemple banjo-cactus-lighthouse-spatula-tornado-velvet. Avec 7 776 mots, chaque mot apporte log₂(7 776) ≈ 12,9 bits, six mots donnent donc ≈ 77,5 bits. Le BSI (Office fédéral allemand de la sécurité de l’information) recommande explicitement 5 à 6 mots aléatoires comme bonne méthode. La liste utilisée est l’EFF Large Wordlist (CC BY), composée de mots anglais : il n’existe pas encore de liste française sous licence clairement libre. Important : seuls des mots choisis au hasard sont sûrs — une phrase inventée soi-même est bien plus facile à deviner.
Recommandations
- BSI (Office fédéral allemand de la sécurité de l’information) : 8 à 12 caractères avec quatre types de caractères, ou 20 à 25 caractères avec deux types ; au moins 20 caractères pour une clé Wi-Fi.
- NIST SP 800-63B : au moins 15 caractères si le mot de passe protège seul le compte ; au moins 8 caractères seulement associé à un second facteur.
- CNIL : pour un mot de passe utilisé seul, une entropie d’au moins 80 bits est recommandée — atteinte par exemple avec 12 caractères des quatre types (dont des caractères spéciaux), 14 caractères sans caractère spécial obligatoire, ou une phrase composée d’au moins 7 mots.
- Un mot de passe différent pour chaque compte — le plus simple étant d’utiliser un gestionnaire de mots de passe.
Questions fréquentes
Les mots de passe générés sont-ils enregistrés quelque part ?
Non. Ils sont créés exclusivement dans votre navigateur, ne sont ni envoyés, ni enregistrés, ni écrits dans la barre d’adresse. Ils disparaissent au rechargement de la page.
Quelle longueur pour un mot de passe ?
Pour un mot de passe aléatoire, 16 caractères avec tous les types (≈ 104 bits) sont largement suffisants. Le NIST exige au moins 15 caractères sans second facteur. Pour une phrase de passe, le BSI recommande 5 à 6 mots aléatoires.
Que signifie le « bit » d’entropie ?
Le nombre de bits indique le nombre de possibilités équiprobables : 2 puissance le nombre de bits. 80 bits représentent environ 1,2 milliard de milliards de possibilités — à dix milliards d’essais par seconde, tout essayer prendrait des millions d’années.
Pourquoi exclure les caractères ambigus ?
I, l, 1 et |, O, 0 et o sont difficiles à distinguer dans de nombreuses polices. Sans eux, un mot de passe se retape plus facilement. L’entropie baisse un peu en conséquence — l’affichage en tient compte.
Une phrase de passe est-elle aussi sûre qu’un mot de passe aléatoire ?
Oui, si les mots sont vraiment choisis au hasard : six mots parmi 7 776 (≈ 77,5 bits) équivalent à environ 12 caractères aléatoires parmi A–Z, a–z et 0–9 (≈ 71,5 bits). Avec sept mots (≈ 90,5 bits), vous dépassez nettement ce niveau.
Sources et références juridiques
- W3C Web Cryptography API – Crypto.getRandomValues()
- EFF – Deep Dive: EFF’s New Wordlists for Random Passphrases (EFF Large Wordlist, CC BY)
- EFF – Copyright (CC BY 4.0)
- BSI – Creating secure passwords
- CNIL – Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité
- NIST SP 800-63B: NIST SP 800-63B-4 – Digital Identity Guidelines: Authentication (3.1.1 Passwords)
Dernière mise à jour :
Outils similaires
- Tester la robustesse de votre mot de passeVotre mot de passe est-il sûr ? Testez sa robustesse : entropie en bits et temps de piratage estimés dans votre navigateur, sans envoi ni conservation.
- Compteur de tokens pour prompts IACombien de tokens contient mon prompt ? Compteur de tokens pour ChatGPT et l’IA : estimation par langue avec fourchette, plus caractères et mots, en local.
- Compteur de mots et de caractèresComptez les caractères avec et sans espaces, les mots, les phrases et le temps de lecture – en direct, avec les limites de X, Instagram, TikTok, LinkedIn, SMS.
- Générateur de nombres aléatoiresGénérateur de nombres aléatoires : tirez un nombre entre 1 et 100 ou jusqu’à 1 000 nombres, sans répétition si vous voulez. Raccourcis Loto et EuroMillions.
- Comparer deux textes : trouver les différencesComparez deux textes en ligne : différences surlignées par ligne, mot ou caractère, avec un taux de similarité. Gratuit, sans envoi, dans le navigateur.
- Compteur de hashtags et mise en forme de légende InstagramComptez les hashtags et mentions @, repérez les doublons et mettez en forme votre légende Instagram : hashtags à la fin, paragraphes conservés.