Outils gratuits pour développeurs

Générateur de mots de passe.

Créez des mots de passe robustes et aléatoires avec un aléa cryptographique — entièrement dans votre navigateur, rien n'est jamais envoyé où que ce soit.

Conçu et hébergé dans l'Union européenne
Générateur de mots de passe
Gratuit · sans inscription
Fonctionne entièrement dans votre navigateur

d'entropie · il faudrait pour le casser, à 10 milliards d'essais par seconde.

20
6100
Jeux de caractères
Générés avec la Web Crypto API sur votre appareil. Les mots de passe ne sont jamais transmis, stockés ni journalisés — cet outil fonctionne même hors ligne.

Comment fonctionne ce générateur

Chaque mot de passe est produit par la Web Crypto API intégrée à votre navigateur — le même générateur de nombres aléatoires cryptographiquement sûr que celui utilisé pour le chiffrement TLS. Contrairement aux outils basés sur un simple Math.random(), sa sortie est imprévisible et adaptée aux secrets. La page n'envoie jamais votre mot de passe où que ce soit : la génération se fait sur votre appareil, et vous pouvez continuer à utiliser l'outil connexion Internet coupée.

La longueur prime sur la complexité

Chaque caractère supplémentaire multiplie l'effort d'une attaque par force brute, alors que remplacer un a par un @ n'aide presque pas. C'est pourquoi les recommandations modernes (y compris le NIST) privilégient les mots de passe longs et aléatoires plutôt que les courts et « complexes ». En règle générale : 16+ caractères pour les comptes du quotidien, 20+ pour l'e-mail, la banque et votre gestionnaire de mots de passe.

Gardez vos mots de passe en sécurité

  • Utilisez un gestionnaire de mots de passe plutôt que de les mémoriser ou de les réutiliser.
  • Activez l'authentification à deux facteurs pour les comptes importants.
  • Ne réutilisez jamais un mot de passe sur plusieurs comptes — une seule fuite les expose tous.
  • Évitez les informations personnelles — noms, dates de naissance et motifs sont devinés en premier.

Vous préférez quelque chose de mémorisable ?

Pour un mot de passe maître, une connexion à un appareil ou le Wi-Fi, une suite de mots aléatoires est plus facile à taper et à retenir que x7$Kq2!vR — à robustesse égale. Essayez le générateur de phrases secrètes, qui puise dans une liste de 7 776 mots avec le même aléa sécurisé.

Questions fréquentes

Est-il sûr de générer un mot de passe en ligne ?
C'est sûr tant que le mot de passe ne quitte jamais votre appareil. Ce générateur fonctionne entièrement dans votre navigateur via la Web Crypto API — rien n'est envoyé à un serveur, stocké ni journalisé. Vous pouvez le vérifier vous-même : ouvrez les outils de développement de votre navigateur, surveillez l'onglet réseau pendant la génération ou coupez la connexion Internet — l'outil continue de fonctionner.
Quelle longueur mon mot de passe doit-il avoir ?
Au moins 16 caractères pour les comptes ordinaires, et 20 ou plus pour tout ce qui est critique comme votre e-mail ou votre gestionnaire de mots de passe. La longueur compte plus que la complexité : chaque caractère supplémentaire multiplie le nombre de combinaisons qu'un attaquant doit essayer.
Qu'est-ce qui rend un mot de passe robuste ?
Trois choses : il est long, aléatoire et unique. Un mot de passe robuste ne repose pas sur des mots, des noms, des dates ou des motifs de clavier — il est généré aléatoirement, si bien que les attaquants ne peuvent pas exploiter les habitudes humaines. Et il ne sert que pour un seul compte, de sorte qu'une fuite sur un site n'affecte jamais un autre.
Les mots de passe générés aléatoirement peuvent-ils être cassés ?
Uniquement en essayant toutes les combinaisons (force brute). Un mot de passe aléatoire de 20 caractères avec des jeux de caractères variés dépasse largement 120 bits d'entropie — même à dix milliards d'essais par seconde, le casser prendrait plus longtemps que l'âge de l'univers. Les attaques réussissent contre des mots de passe courts, réutilisés ou prévisibles, pas contre les longs et aléatoires.
Ai-je besoin d'un mot de passe différent pour chaque compte ?
Oui. Les attaques par credential stuffing reprennent les mots de passe fuités d'un site pour les essayer sur des centaines d'autres. Un mot de passe unique par compte limite les dégâts de toute fuite isolée.
Comment suis-je censé retenir tous ces mots de passe ?
Vous n'êtes pas censé le faire — utilisez un gestionnaire de mots de passe. Il conserve tous vos mots de passe aléatoires uniques derrière un seul mot de passe maître robuste. Pour le mot de passe maître lui-même, une phrase secrète mémorisable est un bon choix — voyez notre générateur de phrases secrètes.
Quelle est la différence entre un mot de passe et une phrase secrète ?
Un mot de passe est une chaîne de caractères aléatoire ; une phrase secrète est une suite de mots aléatoires, comme paper-lantern-orbit-mundane-frost. Les deux peuvent être aussi robustes l'une que l'autre — les phrases secrètes sont plus faciles à retenir et à taper, ce qui les rend idéales pour les mots de passe maîtres, les connexions aux appareils et le Wi-Fi.

Des outils gratuits par une entreprise de logiciels européenne.

  • Fonctionne dans votre navigateur
  • Conçu & hébergé dans l'UE
  • Aucun compte requis