Choisissez la longueur et les caractères
Plus il est long, plus il est solide. Seize caractères ou plus, c’est un bon début.
Choisissez la longueur et les types de caractères et obtenez aussitôt un mot de passe solide. Voyez sa robustesse et le temps qu’il faudrait pour le deviner. Il est créé sur votre appareil et n’en sort jamais.
100 % confidentiel : le calcul est fait dans votre navigateur et rien n’est envoyé à un serveur.
Poursuivez avec votre résultat dans un autre outil. Rien n’est envoyé.
Plus il est long, plus il est solide. Seize caractères ou plus, c’est un bon début.
Un nouveau mot de passe apparaît à chaque changement d’option ou clic sur le bouton.
Ne le réutilisez nulle part ailleurs.
Le point faible de la plupart des comptes est un mot de passe court, prévisible ou réutilisé. Un bon mot de passe est long, aléatoire et différent pour chaque site, et aucune personne ne peut en inventer un comme cela. Ce générateur le fait pour vous avec le générateur de nombres aléatoires sécurisé intégré à votre navigateur, du même type que celui utilisé en cryptographie, et il fait tout sur votre appareil : le mot de passe n’est envoyé à aucun serveur, il n’est pas enregistré et personne, y compris ce site, ne le voit jamais.
Chaque caractère supplémentaire multiplie le nombre de mots de passe possibles. Un mot de passe de 16 caractères mêlant minuscules, majuscules, chiffres et symboles offre environ 105 bits de robustesse, ce qui le place très loin de portée de n’importe quelle attaque. Ajouter des symboles aide, mais ajouter de la longueur aide davantage. L’indicateur de robustesse affiche l’entropie en bits et une estimation du temps qu’un attaquant mettrait à le deviner par force brute, en supposant dix milliards d’essais par seconde contre l’empreinte d’un mot de passe volé. Au-delà d’environ 80 bits, c’est très solide pour la technologie actuelle.
Utilisez-en un différent pour chaque compte, conservez-les dans un gestionnaire de mots de passe plutôt que d’essayer de les retenir, activez l’authentification à deux facteurs lorsqu’elle est proposée, et changez un mot de passe quand un service signale une fuite de données. Un mot de passe généré n’est aussi sûr que la façon dont il est conservé : le mieux est de le copier directement dans un gestionnaire de mots de passe.
L’outil n’enregistre ni ne gère vos mots de passe, ne vérifie pas si un mot de passe est apparu dans une fuite de données et ne protège pas un compte dont la procédure de récupération est faible. Certains sites limitent la longueur ou les symboles ; si un mot de passe est refusé, servez-vous des options pour respecter leurs règles. Le temps estimé est une approximation, pas une garantie.
D’autres utilitaires qui fonctionnent eux aussi sans quitter votre navigateur.