Générateur de mots de passe 🔒 Vos données ne quittent jamais votre navigateur.
Mots de passe aléatoires forts selon vos règles — longueur, symboles, nombre.
À propos de cet outil
Chaque mot de passe provient de crypto.getRandomValues() — la source aléatoire cryptographiquement sûre du navigateur — avec un échantillonnage sans biais de modulo. L'affichage d'entropie indique la force réelle : 60+ bits résiste aux attaques en ligne, 80+ bits reste sûr contre le cassage hors ligne pendant des années.
Les mots de passe sont générés sur votre appareil et jamais transmis, journalisés ou stockés. Préférez un gestionnaire de mots de passe au quotidien — et utilisez ceci quand il vous faut un secret fort tout de suite.
Questions fréquentes
Ces mots de passe sont-ils générés de façon cryptographiquement aléatoire ?
Oui. Chaque caractère et chaque mot est choisi via l'API Web Crypto du navigateur (crypto.getRandomValues), avec un rejet d'échantillonnage pour éviter le biais de modulo — pas avec Math.random(), qui n'est pas sûr pour générer des secrets.
Qu'est-ce qui rend vraiment un mot de passe « robuste » ?
La longueur et la variété des caractères, qui déterminent ensemble l'entropie — le nombre de bits d'aléatoire. L'indicateur de robustesse estime l'entropie directement à partir de vos réglages et affiche un temps de cassage hors ligne approximatif à 10¹⁰ essais par seconde, une référence courante pour les attaques par GPU.
Dois-je utiliser des caractères aléatoires ou une phrase secrète ?
Les deux sont robustes s'ils sont assez longs. Une phrase secrète (par exemple cinq mots aléatoires du dictionnaire) est plus facile à taper et à mémoriser ; une chaîne de caractères aléatoires apporte un peu plus d'entropie par caractère. Choisissez ce que le site accepte — un mot de passe que vous saisissez correctement vaut mieux qu'un mot de passe théoriquement plus fort que vous tapez mal.
Mes mots de passe générés sont-ils stockés ou envoyés quelque part ?
Non. Les mots de passe sont générés et affichés entièrement dans votre navigateur et ne sont jamais enregistrés. Seuls vos réglages — longueur, jeux de caractères, etc. — sont mémorisés localement pour que l'outil se rouvre tel que vous l'avez laissé.
Pourquoi exclure les caractères ambigus comme 0, O, 1, l, I ?
Ils sont faciles à confondre dans certaines polices, ce qui entraîne des erreurs de saisie lorsqu'on recopie le mot de passe depuis du papier ou qu'on le dicte au téléphone. Activez « Exclure les caractères ambigus » pour les retirer automatiquement, ou utilisez le champ d'exclusion de caractères pour tout ce qu'un système particulier refuse.