PK Systems PK Systems
Générateurs

Générateur de mots de passe

Générez des mots de passe forts et aléatoires dans votre navigateur. Cryptographiquement sûrs, jamais envoyés ailleurs.

Générateur de mots de passe

Utile pour les mots de passe à taper ou à dicter.

Mots de passe générés

    Qu'est-ce qu'un mot de passe fort ?

    Un mot de passe fort est long, aléatoire et unique pour chaque compte. La longueur compte plus que la complexité — une chaîne aléatoire de 16 caractères est plus dure à craquer qu'une de 8, même avec le même jeu de caractères. Cet outil génère des mots de passe avec crypto.getRandomValues, la même source cryptographiquement sûre que votre navigateur utilise pour TLS. Les mots de passe sont créés localement dans votre navigateur et ne sont jamais envoyés à un serveur.

    Comment utiliser ce générateur

    Faites glisser le curseur de longueur jusqu'à la taille voulue (16+ recommandé pour la plupart des comptes), cochez les types de caractères dont vous avez besoin et cliquez sur Régénérer autant de fois que vous voulez. Utilisez le bouton Copier pour envoyer un mot de passe dans votre presse-papiers. Si vous devez le dicter ou l'écrire à la main, activez Exclure les similaires pour retirer les caractères ambigus comme l, 1, I, O, 0.

    Bonnes pratiques

    Stockez les mots de passe générés dans un gestionnaire (1Password, Bitwarden, KeePass, le gestionnaire intégré à votre navigateur) — ne les réutilisez pas entre sites. Activez l'authentification à deux facteurs partout où elle est proposée. Pour les comptes que vous devez retenir (mot de passe maître, code d'appareil), utilisez plutôt une phrase de passe de 4 mots aléatoires ou plus — plus facile à mémoriser, aussi sûre à longueur égale.

    Entropie d'un mot de passe par longueur et jeu de caractères

    L'entropie mesure à quel point un mot de passe est imprévisible. Plus c'est élevé, mieux c'est ; les experts considèrent 80 bits ou plus comme sûrs pour la plupart des usages.

    Longueur Jeu de caractères Entropie
    8a–z, A–Z, 0–9~48 bits
    12a–z, A–Z, 0–9~71 bits
    16a–z, A–Z, 0–9~95 bits
    16+ symbols~104 bits
    20+ symbols~131 bits

    Questions fréquentes

    Est-il sûr de générer des mots de passe sur ce site ?
    Oui. La génération se fait entièrement dans votre navigateur via crypto.getRandomValues — une source aléatoire cryptographiquement sûre. Les mots de passe ne quittent jamais votre appareil, ne sont jamais journalisés ni envoyés sur le réseau. Vérifiez en ouvrant DevTools > Réseau et en cliquant sur Régénérer ; vous ne verrez aucune requête.
    Quelle longueur pour mon mot de passe ?
    Visez au moins 12 caractères ; 16 ou plus c'est mieux. En dessous de 12, le matériel moderne peut casser un mot de passe alphanumérique en quelques heures. À 16+ avec casse mélangée, chiffres et symboles, la force brute devient infaisable (des siècles, même sur du matériel dédié). La longueur ajoute de l'entropie de façon exponentielle — chaque caractère supplémentaire double à peu près l'espace de recherche.
    Faut-il inclure des symboles ?
    Oui quand c'est autorisé. Les symboles ajoutent environ 32 caractères supplémentaires à l'alphabet, augmentant l'entropie par caractère. Certains sites imposent encore des restrictions absurdes sur les symboles acceptés — si vous tombez sur l'un d'eux, augmentez la longueur et décochez Symboles pour compenser.
    Que veut dire « exclure les caractères similaires » ?
    Cela retire l, 1, I, O, 0 — des caractères qui se ressemblent dans beaucoup de polices. Utile pour les mots de passe que vous allez dicter, taper depuis du papier, ou afficher à l'écran pour que quelqu'un les recopie. Le compromis est un jeu de caractères légèrement plus petit, donc ajoutez quelques caractères pour compenser si vous activez l'option.
    Mieux vaut un mot de passe aléatoire ou une phrase de passe ?
    Pour les mots de passe stockés dans un gestionnaire, des caractères aléatoires gagnent — plus courts et impossibles à deviner. Pour les mots de passe à mémoriser (votre mot de passe maître, code d'appareil), une phrase de 4 à 6 mots comme cheval correct batterie agrafe est bien plus facile à retenir et offre une sécurité équivalente à longueur égale.
    Quelqu'un peut-il craquer un mot de passe de 16 caractères ?
    Avec le matériel actuel, non — pas dans un délai raisonnable. Un mot de passe de 16 caractères tiré de majuscules+minuscules+chiffres a environ 95 bits d'entropie ; même à 100 milliards de tentatives par seconde (une ferme de GPU haut de gamme), une recherche exhaustive prend plus longtemps que l'âge de l'univers. Les vrais risques viennent de hachages côté serveur faibles, de la réutilisation de mot de passe ou du phishing — pas du mot de passe lui-même.