Générateur de mot de passe
Crée des mots de passe forts et aléatoires qui ne quittent jamais ton appareil.
— Comment ça marche
Ce générateur construit chaque mot de passe à partir d'un aléa cryptographiquement sûr via la fonction intégrée crypto.getRandomValues de ton navigateur, la source recommandée pour les valeurs sensibles. Pour chaque position du mot de passe, il tire un nombre aléatoire et le mappe sur l'ensemble des types de caractères activés, si bien que chaque mot de passe généré est indépendant du précédent. Rien n'est envoyé sur le réseau, journalisé ni stocké : le mot de passe n'existe que dans ton onglet jusqu'à ce que tu le copies. Recharge la page et il disparaît. Tu peux donc générer des identifiants ici sans les confier à un serveur.
Choisir la longueur et les types de caractères
Le facteur le plus important pour la robustesse d'un mot de passe est sa longueur. Chaque caractère supplémentaire multiplie le nombre de combinaisons possibles : un mot de passe long est donc bien plus difficile à deviner qu'un mot court mais compliqué. Activer davantage de types de caractères — minuscules, majuscules, chiffres et symboles — agrandit l'ensemble dans lequel chaque caractère est tiré, ajoutant encore de la robustesse. L'outil affiche une entropie approximative en bits pour visualiser l'effet : vise au moins 80 bits pour les comptes importants, et plus quand le service le permet.
Un exemple concret
Imaginons que tu aies besoin d'un mot de passe pour un compte bancaire en ligne. Garde la longueur par défaut de 16 et laisse les quatre types de caractères activés. Cela donne un ensemble de 86 caractères possibles, soit environ 6,4 bits d'entropie par caractère — environ 103 bits au total, bien au-delà de ce qu'une attaque par force brute hors ligne peut raisonnablement deviner. Supposons maintenant qu'un site de vente n'accepte que les lettres et les chiffres. Désactiver les symboles réduit l'ensemble à 62 caractères (environ 5,95 bits par caractère) : pour garder une robustesse équivalente, tu ferais glisser la longueur vers 18 ou 20. Le compteur d'entropie se met à jour dès que tu bouges le curseur, ce qui te permet d'ajuster jusqu'à te situer confortablement dans la zone « fort ».
Ce que tu peux attendre
Le widget commence avec un mot de passe déjà généré sur 16 caractères avec les quatre types activés. Un curseur te permet de choisir n'importe quelle longueur de 4 à 64 caractères, et quatre cases à cocher contrôlent l'inclusion des minuscules, des majuscules, des chiffres et des symboles. Décocher tous les types affiche un message te demandant d'en sélectionner au moins un, plutôt qu'un mot de passe vide. Sous le résultat, l'outil affiche une entropie approximative et une étiquette qui la reflète : faible sous 50 bits, correct jusqu'à 80, fort jusqu'à 120 et très fort au-delà. Un bouton Copier place le mot de passe courant dans ton presse-papiers pour le coller directement dans un formulaire d'inscription.
Problèmes courants et solutions
Le mot de passe manque d'un type dont j'ai besoin. Si un service exige un symbole mais que ton mot de passe n'en contient pas, appuie à nouveau sur Générer — chaque tirage est aléatoire, donc un nouveau résultat sera très probablement différent. Un site refuse complètement les symboles. Décoche la case Symboles et allonge le mot de passe pour compenser, puisque tu réduis l'ensemble des caractères. J'observe un message demandant de sélectionner au moins un type. Tu as décoché toutes les cases : coches-en au moins une puis Générer à nouveau. Le bouton Copier ne répond pas. L'accès au presse-papiers exige un contexte sécurisé et peut être bloqué par les réglages du navigateur ; copie alors le mot de passe à la main — il reste affiché à l'écran. J'ai oublié de l'enregistrer. Fermer l'onglet efface le mot de passe sans aucun moyen de le récupérer, alors range-le dans ton gestionnaire avant de naviguer ailleurs.
Utiliser les mots de passe générés en sécurité
Un mot de passe aléatoire fort n'est utile que si tu n'as pas à le mémoriser : range-le dans un gestionnaire de mots de passe plutôt que de le réutiliser ou de le noter de façon non sécurisée. Utilise un mot de passe différent pour chaque compte, afin qu'une fuite sur un site ne débloque pas les autres. Si un service refuse certains symboles, désactive ce type de caractère et augmente la longueur pour compenser.
Questions fréquentes
Ces mots de passe sont-ils vraiment aléatoires ?
Oui. Ils proviennent du générateur cryptographique de ton navigateur (crypto.getRandomValues), pas d'une fonction pseudo-aléatoire prévisible, donc aucun résultat ne peut être prédit à partir d'un précédent.
Stockez-vous ou envoyez-vous les mots de passe quelque part ?
Non. La génération se fait entièrement sur ton appareil et rien n'est transmis. Fermer l'onglet efface le mot de passe, sans possibilité de le retrouver.
Quelle longueur choisir ?
Pour la plupart des comptes, 16 caractères ou plus est une bonne base. Pour les comptes sensibles, allonge et active tous les types de caractères pour pousser l'entropie bien au-delà de 120 bits.
Comment l'étiquette de robustesse est-elle calculée ?
L'outil estime l'entropie comme la longueur multipliée par le logarithme en base 2 de la taille de l'ensemble de caractères, puis attribue une étiquette : faible sous 50 bits, correct jusqu'à 80, fort jusqu'à 120 et très fort au-delà.
Pourquoi le bouton Copier ne fonctionne-t-il parfois pas ?
L'écriture dans le presse-papiers exige un contexte sécurisé (HTTPS) et peut être bloquée par les permissions du navigateur. Dans ce cas, sélectionne simplement le mot de passe à l'écran et copie-le manuellement.
Puis-je récupérer un mot de passe généré précédemment ?
Non. Rien n'est stocké, donc la seule copie est celle affichée à l'écran. Si tu fermes l'onglet ou effaces le résultat, génère un nouveau mot de passe et enregistre-le dans ton gestionnaire.