Générateur de mot de passe

Créez un mot de passe fort et aléatoire en un clic — choisissez la longueur et les types de caractères, et voyez la robustesse de chacun.

  • Cryptographiquement sûr
  • Robustesse en bits
  • Rien n’est envoyé ni stocké

Options du mot de passe

caractères
Inclure

Choisissez au moins un type de caractères.

Comment ça marche

Les mots de passe sont créés avec le générateur de nombres aléatoires cryptographiquement sûr de votre navigateur (Web Crypto). Chaque type de caractères coché apparaît au moins une fois, et le résultat est mélangé pour que sa position ne puisse pas être devinée.

Robustesse (bits) = longueur × log₂(nombre de caractères possibles)

Quelle robustesse suffit ?

  • Moins de 40 bits : faible — vite deviné par du matériel moderne.
  • 40–59 bits : moyen — convient aux comptes peu sensibles avec limitation des tentatives.
  • 60–79 bits : fort — adapté à la plupart des comptes en ligne.
  • 80 bits et plus : très fort — convient à la messagerie, à la banque et aux gestionnaires de mots de passe.

Conseils

  • Utilisez un mot de passe différent pour chaque site et conservez-les dans un gestionnaire de mots de passe.
  • La longueur compte plus que la complexité : 16 caractères aléatoires sont bien plus difficiles à casser que 8 avec des symboles.
  • Activez l’authentification à deux facteurs partout où elle est proposée.
  • Les mots de passe sont générés sur votre appareil et ne sont jamais envoyés ni stockés.

Normes et sources

  • Les valeurs aléatoires proviennent de l’API Web Crypto (crypto.getRandomValues), un générateur cryptographiquement sûr
  • La robustesse est estimée par l’entropie en bits, la mesure utilisée dans les recommandations NIST SP 800-63B

Dernière révision 7 octobre 2026

Questions fréquentes

Ce générateur de mot de passe est-il sûr ?

Oui. Les mots de passe sont créés dans votre navigateur avec l’API Web Crypto, une source aléatoire cryptographiquement sûre, et ne sont jamais envoyés à un serveur ni enregistrés.

Quelle longueur doit avoir un mot de passe ?

Au moins 12 caractères pour les comptes du quotidien, et 16 ou plus pour la messagerie, la banque et les gestionnaires de mots de passe. La longueur renforce davantage qu’ajouter des symboles.

Que signifie la robustesse en « bits » ?

C’est l’entropie : chaque bit supplémentaire double le nombre d’essais nécessaires. À partir de 60 bits, c’est fort, et à partir de 80 bits, très fort.

Pourquoi exclure les caractères ambigus ?

Des caractères comme I, l, 1, O et 0 se confondent facilement quand on lit ou tape un mot de passe à la main. Les exclure réduit un peu la robustesse : ajoutez donc un peu de longueur.

Puis-je générer plusieurs mots de passe à la fois ?

À chaque génération, quatre propositions supplémentaires s’affichent sous le mot de passe principal. Touchez-en une pour la copier.

Autres outils

Les résultats sont fournis à titre indicatif. Les calculs peuvent être erronés et ne constituent ni un avis juridique, ni médical, ni financier. Vérifiez toujours auprès de l’autorité compétente ou d’un professionnel avant toute décision importante.