Générateur de mots de passe gratuit. Créez des mots de passe forts et aléatoires avec longueur et jeu de caractères personnalisables, générés en toute sécurité dans votre navigateur.
Un générateur de mots de passe crée une suite de caractères aléatoire — un mélange de lettres majuscules et minuscules, de chiffres et de symboles — à partir d'une source aléatoire cryptographiquement sécurisée, produisant des mots de passe bien plus difficiles à deviner que tout ce qu'une personne choisirait elle-même.
Dernière mise à jour:
Générateur de mots de passe
Les mots de passe que l'on invente soi-même suivent souvent des schémas prévisibles — un prénom, une date de naissance, un mot courant suivi d'un chiffre ou d'un symbole. Les attaquants le savent, et les outils de cassage de mots de passe sont conçus précisément autour de ces schémas, ce qui rend les mots de passe choisis par un humain bien plus faibles qu'ils n'en ont l'air.
Un mot de passe véritablement aléatoire, généré à partir d'une source cryptographiquement sécurisée plutôt que de l'intuition humaine, ne présente aucun schéma exploitable. Chaque caractère est choisi de façon indépendante et imprévisible, ce qui le rend réellement résistant aussi bien aux tentatives de deviner qu'aux attaques automatisées.
Jeux de caractères
Chaque type de caractère inclus — lettres majuscules, lettres minuscules, chiffres et symboles — élargit l'ensemble des caractères possibles à chaque position du mot de passe. Un ensemble plus large signifie exponentiellement plus de mots de passe possibles pour une même longueur, ce qui ralentit réellement les attaques par force brute.
Certains systèmes plus anciens bloquent encore les symboles ou imposent une longueur maximale courte ; dans ce cas, vous pouvez ajuster ici le jeu de caractères et la longueur pour correspondre à ce que le compte accepte réellement, tout en maximisant l'aléatoire dans ces limites.
L'entropie expliquée
L'entropie, mesurée en bits, est une méthode standard pour quantifier le nombre de tentatives qu'un attaquant devrait théoriquement essayer avant de trouver votre mot de passe par force brute. Chaque bit d'entropie supplémentaire double le nombre de mots de passe possibles : la différence entre 40 et 60 bits est donc énorme — pas seulement 50 % plus forte.
Cet outil calcule l'entropie à partir de la longueur de votre mot de passe et de la taille du jeu de caractères sélectionné, puis la classe selon une note de robustesse simple, afin que vous puissiez juger rapidement si une configuration donnée répond à vos besoins.
Au-delà de la génération
Un mot de passe fort et aléatoire protège contre les tentatives de deviner et les attaques par force brute, mais il ne protège ni contre le phishing, ni contre un logiciel malveillant qui enregistre vos frappes, ni contre une fuite de données chez le service qui stocke votre mot de passe. Activer l'authentification à deux facteurs partout où elle est proposée ajoute une seconde couche de défense qu'un mot de passe fort seul ne peut pas offrir.
Comme les mots de passe aléatoires ne sont pas destinés à être mémorisés, utiliser un gestionnaire de mots de passe pour les générer, les stocker et les remplir automatiquement est la solution pratique pour maintenir un mot de passe unique et fort pour chaque compte, sans dépendre de sa mémoire ni réutiliser les mêmes mots de passe.
Cas d'usage pratiques
Création d'un nouveau compte
Générer un mot de passe unique et fort plutôt que de réutiliser celui d'un autre site.
Mise à jour d'un mot de passe compromis
Remplacer un mot de passe susceptible d'avoir été exposé lors d'une fuite de données.
Configuration d'un gestionnaire de mots de passe
Générer des mots de passe maîtres ou des entrées fortes lors de la migration vers un gestionnaire de mots de passe.
Sécurisation de comptes partagés ou administrateurs
Créer un mot de passe fort pour des comptes partagés au sein d'une équipe ou d'une organisation.
Respect des exigences de mot de passe d'un site
Ajuster la longueur et les types de caractères pour correspondre à des règles de complexité spécifiques.
Oui — les mots de passe sont générés entièrement dans votre navigateur grâce à l'API Web Crypto, une source de nombres aléatoires cryptographiquement sécurisée. Aucun mot de passe n'est jamais envoyé à un serveur ni stocké nulle part : il n'existe que sur votre appareil, jusqu'à ce que vous le copiiez et l'utilisiez.
La plupart des recommandations de sécurité préconisent aujourd'hui au moins 12 à 16 caractères pour les comptes importants, car un mot de passe plus long devient exponentiellement plus difficile à casser par force brute. Pour les comptes hautement sensibles (e-mail, banque, gestionnaires de mots de passe), viser 16 à 20 caractères est raisonnable.
L'entropie mesure l'imprévisibilité théorique d'un mot de passe en bits : plus le nombre est élevé, plus le nombre de combinaisons qu'un attaquant devrait tester est important. Un mot de passe avec 60 bits d'entropie ou plus est généralement considéré comme fort ; en dessous de 40 bits, il devient facilement cassable avec la puissance de calcul actuelle.
Exclure les caractères ambigus permet d'éliminer les caractères qui se ressemblent, comme le I majuscule, le l minuscule, le O majuscule et le chiffre 0, difficiles à distinguer avec certaines polices. C'est utile si vous devez saisir ou lire le mot de passe manuellement, même si cela réduit très légèrement le nombre de combinaisons possibles.
Non — réutiliser un même mot de passe sur plusieurs comptes signifie qu'une seule fuite de données peut tous les compromettre. Générez un mot de passe unique pour chaque compte, et utilisez un gestionnaire de mots de passe pour les stocker en toute sécurité, sans avoir à tous les retenir.