Générateur de mot de passe
Un mot de passe vraiment aléatoire, fabriqué dans votre navigateur. Aucune requête réseau, aucun enregistrement. Coupez votre connexion internet, la page continue de fonctionner.
Temps moyen pour le deviner par force brute : … Hypothèse volontairement pessimiste : un attaquant capable de mille milliards d'essais par seconde, hors ligne, sur une empreinte mal protégée.
Aucune donnée n'est envoyée, ni enregistrée, ni mesurée. Le mot de passe disparaît quand vous fermez l'onglet.
Comment obtenir un mot de passe vraiment solide
Laissez la machine choisir
Un mot de passe que vous avez inventé porte votre logique, et un logiciel d'attaque teste les logiques humaines en premier. Remplacer un a par un @ ne trompe personne depuis vingt ans : c'est la première substitution de la liste.
Visez la longueur avant la complexité
Chaque caractère supplémentaire multiplie le travail de l'attaquant. Passer de 8 à 16 caractères pèse infiniment plus lourd que d'ajouter un point d'exclamation à la fin. Seize caractères aléatoires suffisent partout, vingt pour ce qui compte vraiment.
Un mot de passe différent par service
C'est la règle qui évite les catastrophes. Quand un site se fait pirater, les identifiants volés sont rejoués automatiquement sur les messageries et les banques. Un mot de passe unique par service transforme une fuite en incident isolé.
Rangez-les dans un gestionnaire, pas dans votre tête
Personne ne retient quarante mots de passe aléatoires, et c'est bien pour ça qu'on finit par réutiliser le même. Un gestionnaire vous laisse une seule chose à mémoriser : sa propre phrase de passe. Ajoutez la double authentification, qui protège même le jour où un mot de passe fuite.
Votre mot de passe tient combien de temps ?
Estimation du temps moyen pour deviner un mot de passe aléatoire, face à un attaquant hors ligne capable de mille milliards d'essais par seconde. Un mot de passe choisi par un humain tombe beaucoup plus vite que ce qu'indique ce tableau : il est deviné avant d'être calculé.
| Longueur | Chiffres seuls | Minuscules | Les 4 types |
|---|
Tableau calculé dans votre navigateur, avec la même formule que la jauge ci-dessus.
Questions fréquentes
Comment fonctionne un générateur de mot de passe ?
Un générateur de mot de passe en ligne est-il sûr ?
Qu'est-ce qu'un mot de passe solide en 2026 ?
Qu'est-ce qu'un mot de passe faible ?
Vaut-il mieux un mot de passe aléatoire ou une phrase de passe ?
Où stocker les mots de passe générés ?
Un mot de passe solide ne suffit pas à sécuriser un site
La majorité des sites compromis que je reprends ne l'ont pas été par un mot de passe deviné, mais par une extension abandonnée, un serveur jamais mis à jour ou un accès FTP resté ouvert depuis la création du site. Si vous avez un doute sur le vôtre, dites-le moi : je regarde et je vous réponds franchement.