Généré sur votre appareil, jamais transmis

Générateur de mot de passe

Un mot de passe vraiment aléatoire, fabriqué dans votre navigateur. Aucune requête réseau, aucun enregistrement. Coupez votre connexion internet, la page continue de fonctionner.

Force : 0 bits d'entropie

Temps moyen pour le deviner par force brute : Hypothèse volontairement pessimiste : un attaquant capable de mille milliards d'essais par seconde, hors ligne, sur une empreinte mal protégée.

20

Aucune donnée n'est envoyée, ni enregistrée, ni mesurée. Le mot de passe disparaît quand vous fermez l'onglet.

Comment obtenir un mot de passe vraiment solide

1

Laissez la machine choisir

Un mot de passe que vous avez inventé porte votre logique, et un logiciel d'attaque teste les logiques humaines en premier. Remplacer un a par un @ ne trompe personne depuis vingt ans : c'est la première substitution de la liste.

2

Visez la longueur avant la complexité

Chaque caractère supplémentaire multiplie le travail de l'attaquant. Passer de 8 à 16 caractères pèse infiniment plus lourd que d'ajouter un point d'exclamation à la fin. Seize caractères aléatoires suffisent partout, vingt pour ce qui compte vraiment.

3

Un mot de passe différent par service

C'est la règle qui évite les catastrophes. Quand un site se fait pirater, les identifiants volés sont rejoués automatiquement sur les messageries et les banques. Un mot de passe unique par service transforme une fuite en incident isolé.

4

Rangez-les dans un gestionnaire, pas dans votre tête

Personne ne retient quarante mots de passe aléatoires, et c'est bien pour ça qu'on finit par réutiliser le même. Un gestionnaire vous laisse une seule chose à mémoriser : sa propre phrase de passe. Ajoutez la double authentification, qui protège même le jour où un mot de passe fuite.

Votre mot de passe tient combien de temps ?

Estimation du temps moyen pour deviner un mot de passe aléatoire, face à un attaquant hors ligne capable de mille milliards d'essais par seconde. Un mot de passe choisi par un humain tombe beaucoup plus vite que ce qu'indique ce tableau : il est deviné avant d'être calculé.

Longueur Chiffres seuls Minuscules Les 4 types

Tableau calculé dans votre navigateur, avec la même formule que la jauge ci-dessus.

Questions fréquentes

Comment fonctionne un générateur de mot de passe ?
Il tire des caractères au hasard dans un jeu que vous choisissez (minuscules, majuscules, chiffres, symboles). Toute la question est la qualité du hasard. Cet outil utilise l'API Web Crypto du navigateur, conçue pour la cryptographie, et non la fonction Math.random() dont les valeurs sont prévisibles. Le tirage corrige aussi le biais de modulo, un défaut classique qui rend certains caractères plus fréquents que d'autres et affaiblit silencieusement le résultat.
Un générateur de mot de passe en ligne est-il sûr ?
Cela dépend entièrement d'où le mot de passe est fabriqué. Ici, tout se passe dans votre navigateur : aucune requête réseau n'est émise pendant la génération, rien n'est envoyé à un serveur, rien n'est enregistré. Vous pouvez le vérifier en coupant votre connexion internet, la page continue de fonctionner. Un service qui génère le mot de passe côté serveur, lui, connaît forcément ce qu'il vous a donné.
Qu'est-ce qu'un mot de passe solide en 2026 ?
On ne le mesure ni au nombre de symboles ni aux règles du site, mais en bits d'entropie, c'est-à-dire en nombre d'essais nécessaires pour le deviner. En dessous de 60 bits, un attaquant équipé casse en quelques heures. À partir de 80 bits, c'est hors de portée en pratique. Un mot de passe aléatoire de 16 caractères mélangeant les quatre types atteint environ 104 bits, ce qui est largement suffisant.
Qu'est-ce qu'un mot de passe faible ?
Tout ce qu'un humain a choisi lui-même. Un prénom suivi d'une date, un mot du dictionnaire avec un @ à la place du a, une suite de touches du clavier : les logiciels d'attaque testent ces motifs en premier, parce que ce sont les nôtres. Un mot de passe déjà apparu dans une fuite de données est faible même s'il paraît complexe, car il figure dans les listes utilisées pour attaquer.
Vaut-il mieux un mot de passe aléatoire ou une phrase de passe ?
Les deux sont bons s'ils sont assez longs. Le mot de passe aléatoire est plus compact, la phrase de passe est retenable : c'est le bon choix pour les rares mots de passe que vous devez taper de mémoire, typiquement celui de votre gestionnaire ou de votre session. Pour tous les autres, prenez de l'aléatoire long et laissez le gestionnaire s'en souvenir à votre place.
Où stocker les mots de passe générés ?
Dans un gestionnaire de mots de passe, pas dans un fichier ni dans le navigateur seul. Vous n'aurez alors qu'un seul mot de passe à retenir, celui du gestionnaire, et c'est précisément là qu'une phrase de passe longue a du sens. Activez aussi la double authentification partout où elle existe : elle protège même le jour où un mot de passe fuite.

Un mot de passe solide ne suffit pas à sécuriser un site

La majorité des sites compromis que je reprends ne l'ont pas été par un mot de passe deviné, mais par une extension abandonnée, un serveur jamais mis à jour ou un accès FTP resté ouvert depuis la création du site. Si vous avez un doute sur le vôtre, dites-le moi : je regarde et je vous réponds franchement.