Générateur de mot de passe fort

Gratuit, instantané et privé : vos mots de passe sont créés dans votre navigateur.

🔒 Génération 100 % locale avec l'API cryptographique de votre navigateur. Aucun mot de passe n'est envoyé ni enregistré.

Publicité

Pourquoi utiliser un générateur de mot de passe ?

Un humain qui invente un mot de passe suit presque toujours des schémas prévisibles : un prénom, une date, un mot du dictionnaire suivi de « 123 » ou d'un point d'exclamation. Les logiciels de cassage testent justement ces schémas en priorité. Un générateur, lui, tire chaque caractère au hasard : aucun motif à deviner, il ne reste qu'à essayer toutes les combinaisons, ce qui devient impossible dès que le mot de passe est assez long.

NewPassGen utilise crypto.getRandomValues(), la source d'aléa cryptographique intégrée à tous les navigateurs modernes, et non Math.random(), trop prévisible pour un usage de sécurité.

Qu'est-ce qu'un mot de passe fort ?

La solidité d'un mot de passe se mesure en bits d'entropie : plus il y en a, plus le nombre de combinaisons à tester est grand. Deux leviers l'augmentent :

Longueur (tous types de caractères)Entropie approximativeNiveau
8 caractères≈ 52 bitsInsuffisant
12 caractères≈ 79 bitsCorrect
16 caractères≈ 105 bitsFort
20 caractères et plus≈ 131 bits et plusTrès fort

Les bonnes pratiques à adopter

Un mot de passe différent pour chaque compte

Quand un site se fait pirater, les identifiants volés sont aussitôt testés ailleurs. Si vous réutilisez le même mot de passe, une seule fuite suffit à ouvrir tous vos comptes.

Un gestionnaire de mots de passe

Impossible de retenir des dizaines de mots de passe aléatoires ; c'est le rôle d'un gestionnaire (Bitwarden, KeePassXC, celui de votre navigateur…). Vous ne mémorisez plus qu'un mot de passe maître, idéalement une longue phrase de passe.

La double authentification

Activez la validation en deux étapes (application d'authentification, clé de sécurité) sur vos comptes importants : même si votre mot de passe fuit, il ne suffira pas à se connecter.

Méfiez-vous de l'hameçonnage

Aucun service sérieux ne vous demandera votre mot de passe par e-mail, SMS ou téléphone. Vérifiez toujours l'adresse du site avant de vous connecter.

Publicité

Les erreurs qui affaiblissent un mot de passe

Questions fréquentes

Mes mots de passe sont-ils envoyés sur un serveur ?

Non. Tout se passe dans votre navigateur ; vous pouvez même couper votre connexion internet après avoir chargé la page, l'outil continue de fonctionner.

Quelle longueur choisir ?

Au moins 14 caractères pour un compte courant, 20 ou plus pour un compte sensible comme votre banque, votre messagerie principale ou votre gestionnaire de mots de passe.

Comment retenir un mot de passe aléatoire ?

Vous n'avez pas à le retenir : enregistrez-le dans un gestionnaire de mots de passe. Seul le mot de passe maître doit être mémorisé.

Faut-il changer ses mots de passe régulièrement ?

Les recommandations actuelles conseillent plutôt de le changer en cas de fuite ou de doute, et surtout d'utiliser un mot de passe unique par site avec la double authentification.

Pourquoi exclure les caractères ambigus ?

Les caractères comme O et 0, ou l, 1 et I se confondent facilement. Les exclure est pratique si vous devez recopier le mot de passe à la main, au prix d'une très légère baisse de solidité.

Copié !