Toutes les calculatrices
Divers

Mots de passe

Mots de passe forts et aléatoires.

Les mots de passe créés par les humains sont souvent les premiers que les attaquants essaient : prénoms, dates, suites de clavier, mots du dictionnaire ou variantes terminées par « 1! ». Ce générateur produit des mots de passe réellement aléatoires grâce à la source cryptographique de votre navigateur. La génération s’effectue localement et aucune donnée n’est envoyée.

Comment ça marche

Choisissez la longueur ainsi que les catégories de caractères à utiliser. Chaque caractère est sélectionné indépendamment avec crypto.getRandomValues, la même source sécurisée employée pour produire des clés cryptographiques. Les caractères faciles à confondre, comme I, l, O et 0, peuvent être exclus afin de limiter les erreurs de transcription.

La formule

Entropie (bits) = longueur × log₂(taille du jeu de caractères)

Un jeu combinant lettres, chiffres et symboles contient environ 70 caractères, soit approximativement 6,1 bits d’entropie par caractère. Un mot de passe aléatoire de 16 caractères possède donc environ 98 bits d’entropie, ce qui le place largement hors de portée d’une attaque exhaustive réaliste.

Exemple détaillé

À une vitesse de 10 milliards de tentatives par seconde, explorer toutes les possibilités d’un mot de passe aléatoire de 16 caractères issu du jeu complet demanderait environ 10¹⁰ années. À l’inverse, un mot de passe humain courant de 8 caractères peut souvent être retrouvé en moins d’une heure lorsqu’il figure dans des listes issues de fuites de données.

Questions fréquentes

Quelle longueur choisir pour mes mots de passe ?

Utilisez au moins 16 caractères pour les comptes importants, et considérez 12 caractères comme un minimum absolu. La longueur est généralement plus déterminante que l’ajout de règles complexes, car chaque caractère supplémentaire multiplie le nombre de possibilités par la taille entière du jeu de caractères.

Comment mémoriser des mots de passe aussi complexes ?

Vous n’avez pas besoin de les mémoriser individuellement. Utilisez un gestionnaire de mots de passe, retenez une seule phrase principale robuste et laissez le gestionnaire conserver un mot de passe aléatoire et unique pour chaque service. Cela limite également les conséquences d’une fuite sur un site particulier.

Est-il sûr de générer un mot de passe en ligne ?

Ce générateur fonctionne entièrement dans votre navigateur avec l’API cryptographique. Les mots de passe ne sont ni transmis ni enregistrés par le site. Pour les secrets les plus sensibles, le générateur intégré à un gestionnaire de mots de passe réputé reste néanmoins la solution de référence.

Utilisez un mot de passe différent pour chaque compte et conservez-le dans un gestionnaire fiable. Ne partagez jamais un mot de passe par messagerie non chiffrée et activez l’authentification à deux facteurs lorsqu’elle est disponible.

Calculatrices associées