Aller au contenu
SPCXTools

Générateur de mot de passe

Créez des mots de passe forts et vraiment aléatoires dans votre navigateur, avec un indicateur de force en direct.

Fonctionne en local — vos fichiers ne quittent pas votre appareil

Chargement de l’outil…

Comment utiliser : Générateur de mot de passe

  1. 1Faites glisser le curseur Longueur — 16 caractères ou plus sont recommandés pour la plupart des comptes.
  2. 2Choisissez les caractères à inclure — majuscules, minuscules, chiffres et symboles.
  3. 3Cochez Éviter les caractères ambigus si le mot de passe doit être lu ou tapé à la main.
  4. 4Vérifiez l'indicateur de force, puis cliquez sur Copier. Appuyez sur ↻ pour un nouveau mot de passe, ou réglez Combien pour générer un lot.

Générez des mots de passe forts et fiables

Les mots de passe faibles et réutilisés sont la cause la plus fréquente de piratage de comptes. Ce générateur de mot de passe crée des mots de passe longs et aléatoires qui sont pratiquement impossibles à deviner ou à forcer par attaque brute. Il utilise le générateur de nombres aléatoires cryptographiquement sûr de votre navigateur, et les mots de passe n'existent que sur votre écran — ils ne sont jamais envoyés sur le réseau ni sauvegardés nulle part.

Fonctionnalités

  • Longueur de 4 à 128 caractères, réglable avec un curseur.
  • Jeux de caractères : majuscules, minuscules, chiffres et symboles, avec la garantie que chacun apparaisse au moins une fois.
  • Éviter les caractères ambigus pour ne pas confondre 0/O ou 1/l/I.
  • Indicateur de force avec entropie pour que vous puissiez voir la force réelle d'une configuration.
  • Génération en masse jusqu'à 50 mots de passe, pratique pour créer plusieurs comptes ou utilisateurs de test.
  • Caractère aléatoire non biaisé : les valeurs sont tirées avec un échantillonnage par rejet, donc chaque caractère a la même probabilité d'apparaître.

Qu'est-ce qui rend un mot de passe fort ?

La force d'un mot de passe dépend du nombre de possibilités qu'un attaquant doit essayer. Ce nombre est la taille du jeu de caractères élevé à la puissance de la longueur. Avec les quatre types de caractères activés, cet outil puise parmi 88 caractères, donc chacun ajoute environ 6.5 bits d'entropie :

Longueur Minuscules seulement (26) Les quatre types (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

Les attaquants modernes peuvent tester des milliards de combinaisons par seconde contre des hachages de mots de passe volés, visez donc au moins 80 bits pour les comptes importants. Comme le montre le tableau, augmenter la longueur est le moyen le plus efficace d'y parvenir.

Bonnes habitudes pour les mots de passe

  • Utilisez un gestionnaire de mots de passe pour stocker un mot de passe unique et généré pour chaque site. Vous n'aurez alors qu'à retenir un seul mot de passe principal fort.
  • Activez l'authentification à deux facteurs partout où c'est possible ; elle vous protège même si un mot de passe fuite.
  • Ne modifiez pas d'anciens mots de passe en ajoutant un chiffre à la fin — les outils des attaquants essaient ces variations en premier.
  • Générez, n'inventez pas. Les humains sont mauvais pour créer de l'aléatoire ; les noms, les dates et les motifs de clavier sont parmi les premières choses que les outils de piratage testent.

Besoin de nombres ou d'identifiants aléatoires à la place ? Essayez le Générateur de nombres aléatoires ou le Générateur d'UUID.

Questions fréquentes

Les mots de passe sont-ils générés sur votre serveur ?
Non. Les mots de passe sont créés dans votre navigateur avec l'API Web Crypto (crypto.getRandomValues), un générateur de nombres aléatoires cryptographiquement sûr. Ils ne sont jamais transmis, enregistrés ou stockés, et l'outil continue de fonctionner si vous vous déconnectez d'Internet après le chargement de la page.
Quelle doit être la longueur de mon mot de passe ?
Pour les comptes en ligne, au moins 14 à 16 caractères aléatoires des quatre types de caractères. Pour le mot de passe principal d'un gestionnaire de mots de passe ou des clés de chiffrement, utilisez 20 caractères ou plus — ou une phrase de passe longue que vous pouvez retenir. La longueur renforce la sécurité plus rapidement que la complexité.
Que signifie l'entropie en bits ?
L'entropie mesure le nombre d'essais qu'un attaquant devrait faire. Chaque bit supplémentaire double le travail. Un mot de passe aléatoire de 16 caractères utilisant les quatre types de caractères (88 caractères possibles ici) a environ 103 bits — bien au-delà de ce qui peut être forcé par attaque brute. En dessous de 60 bits, c'est considéré comme faible pour tout ce qui est important.
Pourquoi éviter les caractères ambigus ?
Des caractères comme 0 et O, ou 1, l et I, se ressemblent dans de nombreuses polices. Les supprimer évite les erreurs lorsqu'un mot de passe est lu à voix haute, imprimé ou tapé depuis un autre écran. Cela réduit légèrement la force, ce que vous pouvez compenser avec un mot de passe plus long.
Chaque mot de passe inclut-il tous les types de caractères sélectionnés ?
Oui. Le générateur garantit au moins un caractère de chaque jeu sélectionné, puis mélange le résultat. Il respecte ainsi les règles des sites web telles que « doit contenir un chiffre et un symbole ».
Dois-je réutiliser un mot de passe fort ?
Jamais. Si un site est piraté, les attaquants essaient le même mot de passe partout. Utilisez un mot de passe différent pour chaque compte et stockez-les dans un gestionnaire de mots de passe.