Hachage/Crypto
Générateur de mots de passe
Mots de passe aléatoires cryptographiquement sûrs avec longueur et jeu de caractères configurables.
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
Article sur cet outil: Générateur de mots de passe : ce qui rend vraiment un mot de passe solide
Questions fréquentes
Qu'est-ce que l'entropie affichée en bits ?
L'entropie mesure le nombre de combinaisons possibles pour un mot de passe donné sa longueur et son jeu de caractères : plus elle est élevée, plus une attaque par force brute prend de temps. Elle dépend directement de ces deux paramètres.
La longueur compte-t-elle plus que les symboles ?
Oui, augmenter la longueur d'un mot de passe accroît l'entropie de façon exponentielle, alors qu'ajouter des symboles n'agrandit que légèrement le jeu de caractères par position. Un mot de passe long composé uniquement de lettres et chiffres est souvent plus robuste qu'un mot court avec des symboles.
Pourquoi éviter les motifs prévisibles ou les mots du dictionnaire ?
Les mots de passe basés sur des mots courants ou des motifs (dates, séquences de clavier) sont vulnérables aux attaques par dictionnaire, qui testent en priorité ces combinaisons plausibles avant la force brute pure. Un générateur aléatoire élimine ce risque en ne suivant aucun schéma reconnaissable.
Une phrase de passe composée de mots est-elle meilleure que des caractères aléatoires ?
Pour les mots de passe stockés dans un gestionnaire de mots de passe, les caractères aléatoires offrent une entropie par caractère plus élevée. Mais pour le « mot de passe maître », qu'il faut retenir soi-même, une phrase de passe composée de plusieurs mots aléatoires est souvent plus pratique — elle est plus facile à mémoriser pour une entropie comparable ou supérieure.
Peut-on faire confiance au générateur de mots de passe intégré au navigateur ou au gestionnaire de mots de passe ?
Oui, s'il utilise une source d'aléatoire cryptographiquement fiable (Web Crypto API ou équivalent), et non un simple Math.random() ou d'autres générateurs de nombres pseudo-aléatoires impropres à un usage de sécurité.