Aller au contenu principal
passphrase.guru

Générateur de mots de passe

Générez un mot de passe aléatoire solide avec un contrôle total sur la longueur et les jeux de caractères. Cryptographiquement sûr et entièrement côté client.

Mot de passe

Options

20
Minuscules (a–z)
Majuscules (A–Z)
Chiffres (0–9)
Symboles

Modifiable. Ces symboles sont utilisés lorsque « Symboles » est activé.

Exclure les caractères ambigusSupprime les glyphes facilement confondus : I l 1 O 0 | `
Garantir chaque type sélectionnéGarantit au moins un caractère de chaque type sélectionné.
Entropie0 bits · Très faible

Jeu de caractères : 80 caractères

Un générateur de mots de passe aléatoires gratuit

Cet outil crée des mots de passe aléatoires solides entièrement dans votre navigateur. Vous choisissez la longueur et les types de caractères à inclure — minuscules, majuscules, chiffres et symboles —, et le générateur tire chaque caractère d'une source aléatoire cryptographiquement sûre. Rien n'est envoyé où que ce soit, et un relevé d'entropie honnête indique exactement la robustesse du résultat.

Quand utiliser un mot de passe aléatoire ?

Utilisez un long mot de passe aléatoire pour tout compte que vous n'avez pas besoin de mémoriser — c'est-à-dire presque toutes les connexions à des sites web. Générez-le ici, stockez-le dans un gestionnaire de mots de passe et laissez le gestionnaire le saisir. Comme vous ne les tapez jamais à la main, ils peuvent être aussi longs et aléatoires que le site le permet.

Pour les rares secrets que vous devez retenir, comme le mot de passe maître qui déverrouille votre gestionnaire, une phrase secrète à base de mots est généralement le meilleur choix.

Longueur du mot de passe et jeux de caractères

La longueur est le facteur le plus déterminant de la robustesse d'un mot de passe. Chaque caractère supplémentaire multiplie le nombre de possibilités, de sorte qu'un mot de passe de 20 caractères est nettement plus solide qu'un mot de passe de 10 caractères, même avec le même jeu de caractères. Visez au moins 16 caractères pour les comptes importants, et davantage là où le site le permet.

Inclure davantage de types de caractères — majuscules, chiffres, symboles — augmente l'entropie par caractère, mais la longueur compte davantage. Si un site rejette certains symboles, allongez plutôt le mot de passe. Vous pouvez aussi exclure les caractères visuellement ambigus (comme I, l, 1, O, 0) pour faciliter la lecture du mot de passe sans réellement l'affaiblir.

Mots de passe vs phrases secrètes

Les mots de passe à caractères aléatoires concentrent le plus d'entropie dans le moins de caractères, ce qui est idéal lorsqu'une machine les stocke et les saisit pour vous. Les phrases secrètes échangent un peu de densité contre de la mémorisation, ce qui est idéal lorsqu'un humain doit retenir le secret. Utilisez des mots de passe aléatoires pour les connexions stockées et des phrases secrètes pour la poignée que vous devez retenir.

Comment stocker des mots de passe solides en toute sécurité

Un mot de passe solide n'est utile que si vous le stockez en sécurité. Utilisez un gestionnaire de mots de passe réputé afin que chaque compte ait son propre mot de passe aléatoire unique et que vous ne mémorisiez qu'une seule phrase secrète. Ne réutilisez jamais de mots de passe d'un site à l'autre, et activez l'authentification à deux facteurs lorsqu'elle est proposée. Évitez de conserver des mots de passe dans des fichiers en texte brut, dans les notes non chiffrées des navigateurs ou dans des messages que vous vous envoyez à vous-même.

Foire aux questions

Quelle longueur doit avoir un mot de passe solide ?

Au moins 16 caractères pour les comptes importants, et davantage là où le site le permet. La longueur augmente la robustesse plus vite que l'ajout de symboles exotiques à un mot de passe court.

Ces mots de passe sont-ils générés sur un serveur ?

Non. Chaque mot de passe est généré localement dans votre navigateur grâce à l'API Web Crypto. Rien n'est transmis, journalisé ni stocké.

Dois-je inclure des symboles ?

Les symboles augmentent l'entropie par caractère et de nombreux sites les exigent ; incluez-les donc quand vous le pouvez. Si un site rejette certains symboles, augmentez la longueur pour compenser.

Que fait « exclure les caractères ambigus » ?

Cela supprime les glyphes facilement confondus, comme I, l, 1, O et 0, afin que le mot de passe soit plus facile à lire et à saisir correctement. La légère réduction du jeu de caractères est négligeable pour un long mot de passe.

Dois-je utiliser un mot de passe ou une phrase secrète ?

Utilisez un long mot de passe aléatoire pour les connexions que votre gestionnaire de mots de passe stocke et saisit, et une phrase secrète mémorisable pour les rares secrets que vous devez taper vous-même, comme le mot de passe maître de votre gestionnaire.

Comment dois-je stocker les mots de passe que je génère ?

Dans un gestionnaire de mots de passe réputé, un mot de passe unique par compte, protégé par une seule phrase secrète solide et l'authentification à deux facteurs. Évitez les fichiers en texte brut et la réutilisation.