Générateur de mot de passe

Crée des mots de passe aléatoires ou des phrases de passe faciles à retenir grâce au générateur de nombres aléatoires cryptographique de votre navigateur. Choisissez la longueur et les types de caractères, copiez, c’est prêt : les mots de passe ne quittent jamais votre appareil.

Vos mots de passe

    Généré avec crypto.getRandomValues() directement dans votre navigateur. Rien n’est envoyé, conservé ni écrit dans la barre d’adresse.

    caractères
    16 caractères ou plus recommandés.

    Résultat

    Entropie
    –
    Niveau
    –
    Choix possibles
    –

    Comment le calcul est fait

    Un bon mot de passe est avant tout aléatoire et long. Ce générateur utilise la fonction Web Crypto crypto.getRandomValues() de votre navigateur — le même hasard cryptographiquement sûr que celui utilisé pour le chiffrement. Chaque caractère est tiré sans biais de modulo (méthode par rejet).

    Au moins un caractère de chaque type — sans biais

    Beaucoup de générateurs imposent un caractère fixe pour chaque type choisi puis mélangent le résultat, ce qui favorise les petits ensembles comme les chiffres. Ici, un candidat est tiré entièrement au hasard puis rejeté si un type choisi manque. Chaque mot de passe valide a ainsi exactement la même probabilité.

    Entropie : quelle part de hasard ?

    L’entropie en bits est le logarithme en base 2 du nombre de résultats possibles. Exemple : 16 caractères parmi 90 (A–Z, a–z, 0–9, 28 caractères spéciaux) donnent 16 × log₂(90) ≈ 103,9 bits ; l’obligation « chaque type au moins une fois » exclut certaines combinaisons et coûte environ 0,26 bit — calculé exactement par inclusion-exclusion, la valeur affichée est donc ≈ 103,6 bits. Chaque bit supplémentaire double l’effort nécessaire pour tout essayer.

    Phrase de passe : mémorisable et pourtant solide

    Une phrase de passe se compose de mots choisis au hasard, par exemple banjo-cactus-lighthouse-spatula-tornado-velvet. Avec 7 776 mots, chaque mot apporte log₂(7 776) ≈ 12,9 bits, six mots donnent donc ≈ 77,5 bits. Le BSI (Office fédéral allemand de la sécurité de l’information) recommande explicitement 5 à 6 mots aléatoires comme bonne méthode. La liste utilisée est l’EFF Large Wordlist (CC BY), composée de mots anglais : il n’existe pas encore de liste française sous licence clairement libre. Important : seuls des mots choisis au hasard sont sûrs — une phrase inventée soi-même est bien plus facile à deviner.

    Recommandations

    Questions fréquentes

    Les mots de passe générés sont-ils enregistrés quelque part ?

    Non. Ils sont créés exclusivement dans votre navigateur, ne sont ni envoyés, ni enregistrés, ni écrits dans la barre d’adresse. Ils disparaissent au rechargement de la page.

    Quelle longueur pour un mot de passe ?

    Pour un mot de passe aléatoire, 16 caractères avec tous les types (≈ 104 bits) sont largement suffisants. Le NIST exige au moins 15 caractères sans second facteur. Pour une phrase de passe, le BSI recommande 5 à 6 mots aléatoires.

    Que signifie le « bit » d’entropie ?

    Le nombre de bits indique le nombre de possibilités équiprobables : 2 puissance le nombre de bits. 80 bits représentent environ 1,2 milliard de milliards de possibilités — à dix milliards d’essais par seconde, tout essayer prendrait des millions d’années.

    Pourquoi exclure les caractères ambigus ?

    I, l, 1 et |, O, 0 et o sont difficiles à distinguer dans de nombreuses polices. Sans eux, un mot de passe se retape plus facilement. L’entropie baisse un peu en conséquence — l’affichage en tient compte.

    Une phrase de passe est-elle aussi sûre qu’un mot de passe aléatoire ?

    Oui, si les mots sont vraiment choisis au hasard : six mots parmi 7 776 (≈ 77,5 bits) équivalent à environ 12 caractères aléatoires parmi A–Z, a–z et 0–9 (≈ 71,5 bits). Avec sept mots (≈ 90,5 bits), vous dépassez nettement ce niveau.

    Sources et références juridiques

    Dernière mise à jour :

    Outils similaires