Outils

Générateur de mot de passe

Mots de passe forts générés par le générateur cryptographique du navigateur.

S’exécute dans le navigateurHachage et chiffrement16,1 k
Gratuit

Résultat

Le résultat apparaîtra ici.

Génère des mots de passe à partir de crypto.getRandomValues, la source de hasard cryptographiquement sûre du navigateur, plutôt que Math.random — qui est prévisible et n'a pas sa place près d'un identifiant. Chaque candidat est affiché avec l'entropie qu'il porte réellement, pour que vous puissiez voir ce que la longueur vous apporte plutôt que de deviner.

Comment ça marche

  • Le hasard provient du système d'exploitation via WebCrypto, et la sélection est faite par échantillonnage de rejet, de sorte que chaque caractère de l'alphabet est également probable.
  • L'entropie est calculée à partir de la taille de l'alphabet et de la longueur, et affichée en bits.
  • Rien n'est transmis ni stocké — les mots de passe n'existent que dans la page.

Où vont vos données

Nulle part. Cet outil s’exécute entièrement dans votre navigateur : le texte collé est traité par la page, jamais transmis à un serveur ni consigné dans un journal.

Cet outil manipule des clés et des identifiants : rien n’est enregistré sur une exécution, pas même dans votre propre historique.

Ce que ça coûte

Cet outil est gratuit, sans connexion ni points.

Questions fréquentes

Quelle longueur doit avoir un mot de passe ?
Pour tout ce qui est protégé par un gestionnaire de mots de passe, 20 caractères d'un alphabet mixte sont bien au-delà du point où la devinette est le maillon faible. Pour quelque chose que vous devez taper, une phrase de passe plus longue avec des mots ordinaires est plus facile à taper et tout aussi forte.
Que signifie le chiffre d'entropie ?
C'est le nombre de bits de devinette auxquels un attaquant fait face, en supposant qu'il sache exactement comment le mot de passe a été généré. Chaque bit supplémentaire double le travail. En dessous d'environ 60 bits, un attaquant bien équipé peut le deviner ; au-dessus de 80, c'est impossible.
Pourquoi exclure les caractères ambigus ?
Parce que 0/O et 1/l/I sont mal lus lorsqu'un mot de passe doit être lu à voix haute ou copié depuis un écran. Cela coûte un peu d'entropie, que la longueur peut compenser.

L’open source derrière

Cet outil est une implémentation autonome, sans bibliothèque tierce. dropbox/zxcvbn (MIT) fait le même travail sous forme de bibliothèque : pour l’intégrer à votre programme, commencez par là plutôt que d’appeler une page web.

dropbox/zxcvbn

Aussi appelé

  • générateur de mot de passe
  • mot de passe aléatoire
  • générateur de mot de passe sécurisé
  • mot de passe fort en ligne