RevealTheme logo

Générateur de mots de passe

Générez des mots de passe cryptographiquement sûrs dans votre navigateur. Rien n'est envoyé à un quelconque serveur : les octets aléatoires proviennent de l'API crypto de votre navigateur.

Comment utiliser cet outil

  1. 1

    Choisissez la longueur de mot de passe souhaitée (de 8 à 128 caractères).

  2. 2

    Sélectionnez les jeux de caractères à inclure : lettres majuscules, minuscules, chiffres et symboles.

  3. 3

    Cliquez sur Générer. Chaque clic produit un nouveau mot de passe.

  4. 4

    Copiez le mot de passe dans votre presse-papiers d'un seul clic.

  5. 5

    Conservez-le dans un gestionnaire de mots de passe : ne le réutilisez jamais d'un site à l'autre.

Qu'est-ce qui rend un mot de passe fort ?

La longueur est le facteur dominant de la force d'un mot de passe : chaque caractère supplémentaire double approximativement le temps nécessaire pour le craquer. Un mot de passe de 20 caractères tiré de l'ensemble complet des caractères ASCII imprimables offre environ 130 bits d'entropie, ce qui est impossible à craquer par force brute avec n'importe quel matériel actuel. Mélanger les jeux de caractères importe moins que la longueur, mais cela prévient les attaques ciblant les mots de passe en minuscules uniquement ou fondés sur un dictionnaire. Utilisez toujours un mot de passe unique par compte : c'est la réutilisation qui transforme une seule fuite en plusieurs.

Cas d'usage courants

  • Créer des mots de passe d'administrateur WordPress lors de la configuration d'un site

  • Générer des clés d'API et des secrets pour des services auto-hébergés

  • Réinitialiser des identifiants compromis après une fuite de données

  • Créer des mots de passe à usage unique pour des documents partagés

  • Générer des mots de passe de réseau WiFi pour des réseaux invités

Questions fréquentes

Est-il sûr d'utiliser ce générateur de mots de passe ?
Oui. Les octets aléatoires proviennent de l'API crypto.getRandomValues() du navigateur, qui est cryptographiquement sûre. Rien n'est transmis à un quelconque serveur : la génération a lieu entièrement dans votre navigateur.
Quelle longueur mon mot de passe doit-il avoir ?
Au moins 16 caractères pour tout compte qui compte. 20 ou plus pour les comptes d'administration ou financiers. La longueur déjoue la force brute ; la variété des caractères déjoue les attaques par dictionnaire.
Dois-je utiliser des caractères spéciaux ?
Si le site les autorise, oui : ils rendent les attaques par dictionnaire inefficaces. Certains systèmes hérités rejettent certains symboles ; désactivez-les si des erreurs de validation apparaissent.
Où dois-je conserver les mots de passe générés ?
Dans un gestionnaire de mots de passe : 1Password, Bitwarden, KeePass. Jamais dans des fichiers en texte brut, des brouillons d'e-mails ou des pense-bêtes.
À quelle fréquence dois-je changer mes mots de passe ?
Les recommandations modernes (NIST 800-63B) conseillent de ne les changer qu'en cas d'indice de compromission. Le changement périodique forcé produit des mots de passe plus faibles, car les utilisateurs inventent des schémas prévisibles.

Outils connexes