Comment ça marche
Les mots de passe sont créés avec le générateur de nombres aléatoires cryptographiquement sûr de votre navigateur (Web Crypto). Chaque type de caractères coché apparaît au moins une fois, et le résultat est mélangé pour que sa position ne puisse pas être devinée.
Robustesse (bits) = longueur × log₂(nombre de caractères possibles)
Quelle robustesse suffit ?
- Moins de 40 bits : faible — vite deviné par du matériel moderne.
- 40–59 bits : moyen — convient aux comptes peu sensibles avec limitation des tentatives.
- 60–79 bits : fort — adapté à la plupart des comptes en ligne.
- 80 bits et plus : très fort — convient à la messagerie, à la banque et aux gestionnaires de mots de passe.
Conseils
- Utilisez un mot de passe différent pour chaque site et conservez-les dans un gestionnaire de mots de passe.
- La longueur compte plus que la complexité : 16 caractères aléatoires sont bien plus difficiles à casser que 8 avec des symboles.
- Activez l’authentification à deux facteurs partout où elle est proposée.
- Les mots de passe sont générés sur votre appareil et ne sont jamais envoyés ni stockés.
Normes et sources
- Les valeurs aléatoires proviennent de l’API Web Crypto (crypto.getRandomValues), un générateur cryptographiquement sûr
- La robustesse est estimée par l’entropie en bits, la mesure utilisée dans les recommandations NIST SP 800-63B
Dernière révision 7 octobre 2026
Questions fréquentes
Ce générateur de mot de passe est-il sûr ?
Oui. Les mots de passe sont créés dans votre navigateur avec l’API Web Crypto, une source aléatoire cryptographiquement sûre, et ne sont jamais envoyés à un serveur ni enregistrés.
Quelle longueur doit avoir un mot de passe ?
Au moins 12 caractères pour les comptes du quotidien, et 16 ou plus pour la messagerie, la banque et les gestionnaires de mots de passe. La longueur renforce davantage qu’ajouter des symboles.
Que signifie la robustesse en « bits » ?
C’est l’entropie : chaque bit supplémentaire double le nombre d’essais nécessaires. À partir de 60 bits, c’est fort, et à partir de 80 bits, très fort.
Pourquoi exclure les caractères ambigus ?
Des caractères comme I, l, 1, O et 0 se confondent facilement quand on lit ou tape un mot de passe à la main. Les exclure réduit un peu la robustesse : ajoutez donc un peu de longueur.
Puis-je générer plusieurs mots de passe à la fois ?
À chaque génération, quatre propositions supplémentaires s’affichent sous le mot de passe principal. Touchez-en une pour la copier.