Pourquoi utiliser un générateur de mot de passe ?
Un humain qui invente un mot de passe suit presque toujours des schémas prévisibles : un prénom, une date, un mot du dictionnaire suivi de « 123 » ou d'un point d'exclamation. Les logiciels de cassage testent justement ces schémas en priorité. Un générateur, lui, tire chaque caractère au hasard : aucun motif à deviner, il ne reste qu'à essayer toutes les combinaisons, ce qui devient impossible dès que le mot de passe est assez long.
NewPassGen utilise crypto.getRandomValues(), la source d'aléa cryptographique intégrée à tous les navigateurs modernes, et non Math.random(), trop prévisible pour un usage de sécurité.
Qu'est-ce qu'un mot de passe fort ?
La solidité d'un mot de passe se mesure en bits d'entropie : plus il y en a, plus le nombre de combinaisons à tester est grand. Deux leviers l'augmentent :
- la longueur, de loin le facteur le plus important ;
- la variété des caractères (majuscules, minuscules, chiffres, symboles).
| Longueur (tous types de caractères) | Entropie approximative | Niveau |
|---|---|---|
| 8 caractères | ≈ 52 bits | Insuffisant |
| 12 caractères | ≈ 79 bits | Correct |
| 16 caractères | ≈ 105 bits | Fort |
| 20 caractères et plus | ≈ 131 bits et plus | Très fort |
Les bonnes pratiques à adopter
Un mot de passe différent pour chaque compte
Quand un site se fait pirater, les identifiants volés sont aussitôt testés ailleurs. Si vous réutilisez le même mot de passe, une seule fuite suffit à ouvrir tous vos comptes.
Un gestionnaire de mots de passe
Impossible de retenir des dizaines de mots de passe aléatoires ; c'est le rôle d'un gestionnaire (Bitwarden, KeePassXC, celui de votre navigateur…). Vous ne mémorisez plus qu'un mot de passe maître, idéalement une longue phrase de passe.
La double authentification
Activez la validation en deux étapes (application d'authentification, clé de sécurité) sur vos comptes importants : même si votre mot de passe fuit, il ne suffira pas à se connecter.
Méfiez-vous de l'hameçonnage
Aucun service sérieux ne vous demandera votre mot de passe par e-mail, SMS ou téléphone. Vérifiez toujours l'adresse du site avant de vous connecter.
Les erreurs qui affaiblissent un mot de passe
- Utiliser des informations personnelles (nom, date de naissance, animal, ville).
- Remplacer simplement des lettres par des chiffres (« P@ssw0rd ») : les logiciels connaissent ces substitutions.
- Ajouter un chiffre à la fin et l'incrémenter à chaque changement.
- Noter ses mots de passe dans un fichier texte ou un e-mail non chiffré.
Questions fréquentes
Mes mots de passe sont-ils envoyés sur un serveur ?
Non. Tout se passe dans votre navigateur ; vous pouvez même couper votre connexion internet après avoir chargé la page, l'outil continue de fonctionner.
Quelle longueur choisir ?
Au moins 14 caractères pour un compte courant, 20 ou plus pour un compte sensible comme votre banque, votre messagerie principale ou votre gestionnaire de mots de passe.
Comment retenir un mot de passe aléatoire ?
Vous n'avez pas à le retenir : enregistrez-le dans un gestionnaire de mots de passe. Seul le mot de passe maître doit être mémorisé.
Faut-il changer ses mots de passe régulièrement ?
Les recommandations actuelles conseillent plutôt de le changer en cas de fuite ou de doute, et surtout d'utiliser un mot de passe unique par site avec la double authentification.
Pourquoi exclure les caractères ambigus ?
Les caractères comme O et 0, ou l, 1 et I se confondent facilement. Les exclure est pratique si vous devez recopier le mot de passe à la main, au prix d'une très légère baisse de solidité.