Pratique
Générateur de mots de passe
Des mots de passe vraiment aléatoires, générés localement, avec jauge de force.
Force
« Entreprise2026! » se devine en quelques secondes ; un mot de passe vraiment aléatoire de seize caractères résiste des siècles. Ce générateur tire vos mots de passe du générateur aléatoire cryptographique de votre navigateur — pas d’un simple hasard approximatif. Choisissez la longueur et les familles de caractères : minuscules, majuscules, chiffres, symboles. La jauge de force vous montre immédiatement l’effet de vos choix, et la génération se fait entièrement sur votre machine : aucun mot de passe ne transite par un serveur ni n’est conservé nulle part. Générez, copiez, enregistrez-le dans votre gestionnaire de mots de passe — et passez au suivant. Gratuit, sans inscription.
Comment faire ?
- Choisissez la longueur du mot de passe — 16 caractères ou plus recommandés.
- Activez les familles de caractères voulues : majuscules, chiffres, symboles.
- Cliquez sur « Générer » et vérifiez la jauge de force.
- Copiez le mot de passe et rangez-le aussitôt dans votre gestionnaire.
Questions fréquentes
Quelle longueur pour un bon mot de passe ?
Seize caractères aléatoires constituent aujourd’hui une base saine ; douze est un minimum, vingt et plus ne coûte rien avec un gestionnaire. La longueur pèse plus que la complexité : chaque caractère ajouté multiplie l’effort d’attaque, alors qu’une substitution prévisible (« a » en « @ ») n’apporte presque rien.
Un mot de passe généré ici est-il vraiment sûr ?
Oui : le tirage utilise l’API cryptographique du navigateur (crypto.getRandomValues), la même source d’aléa que les gestionnaires de mots de passe, et tout se passe localement — rien n’est transmis ni stocké. Le résultat est imprévisible, sans motif ni date, contrairement aux mots de passe inventés de tête.
Comment retenir des mots de passe pareils ?
On ne les retient pas — et c’est le but. Un gestionnaire de mots de passe les enregistre, les remplit automatiquement et permet d’avoir un mot de passe unique par service : la seule parade sérieuse au vol de base de données suivi de réutilisation. Vous ne retenez plus qu’une phrase de passe maîtresse, longue et unique.
Faut-il changer ses mots de passe régulièrement ?
Non, plus systématiquement : les recommandations actuelles (NIST, ANSSI) ont abandonné le changement périodique imposé, qui pousse aux variantes faibles. Changez un mot de passe quand un service est compromis, qu’une fuite l’expose ou qu’il a été partagé — et activez la double authentification partout où c’est possible.