Générateur de mots de passe sûrs
Mots de passe aléatoires avec entropie calculée, générés dans votre navigateur.
Données de la calculatrice
Résultats
Saisissez vos données puis cliquez sur « Calculer » pour voir le résultat.
En bref
- Ce qu’il calcule
- Mots de passe aléatoires avec entropie calculée, générés dans votre navigateur.
- Formule appliquée
Entropie = longueur × log₂(taille de l'alphabet)- Exemple
- Avec 16 caractères, majuscules, minuscules et chiffres :
Générateur de mots de passe sûrs
Un mot de passe solide n'est pas celui qui paraît compliqué, mais celui qu'on ne peut pas deviner. Cela se mesure en entropie : le nombre de bits d'incertitude face à une attaque par force brute.
Le mot de passe est produit par le générateur cryptographique de votre navigateur et ne part vers aucun serveur.
Comment ça marche
Un alphabet est constitué à partir des types de caractères retenus, en écartant ceux que l'œil confond (l, 1, I, O, 0), puis des caractères sont tirés au hasard avec une source cryptographique.
Formule
Entropie = longueur × log₂(taille de l'alphabet)
16 caractères sur un alphabet de 60 ≈ 94 bits
Exemple résolu
Avec 16 caractères, majuscules, minuscules et chiffres :
Alphabet de 59 caractères
Entropie : environ 94 bits, jugée excellente
Explication
La longueur l'emporte sur la complexité
Pendant des années, on conseillait de mêler majuscules, chiffres et symboles sur huit caractères. Les référentiels actuels, à commencer par ceux du NIST américain, privilégient la longueur : une phrase longue de mots courants résiste mieux qu'un fouillis court et impossible à retenir.
Ce qui rend un mot de passe faible
Non pas l'absence de symboles, mais la prévisibilité. Remplacer un a par une arobase ou ajouter un 1 à la fin ne trompe aucun attaquant : ces transformations figurent dans tous les dictionnaires d'attaque.
La réutilisation est le vrai problème
La plupart des accès frauduleux ne viennent pas d'un mot de passe cassé, mais d'un mot de passe réutilisé déjà exposé ailleurs. Un mot de passe différent par service, conservé dans un gestionnaire, règle davantage que toute exigence de complexité.
Le second facteur pèse plus que la longueur
Activer la vérification en deux étapes protège même en cas de fuite.
Questions fréquentes
Le mot de passe généré est-il conservé ?
Non. Il est créé dans votre navigateur, ni transmis ni enregistré. Recharger la page le fait disparaître.
Combien de bits d’entropie viser ?
Au-delà de 70 bits, c’est solide pour des comptes courants ; à partir de 90 bits, c’est excellent même face à des attaques massives.
Vaut-il mieux une phrase longue ou des symboles rares ?
Une phrase longue et aléatoire. La longueur apporte plus de résistance que la complexité, et elle se manipule plus facilement.
À quelle fréquence changer son mot de passe ?
Les guides actuels déconseillent les changements périodiques sans motif, qui produisent des variantes prévisibles. Changez-le en cas de soupçon de fuite.
Envie de calculer autre chose ?
Ces outils sont souvent utilisés avec cette calculatrice.
Base64
Transformez du texte en Base64 et récupérez le texte d’origine.
Convertisseur de bases
Convertissez des nombres entre les bases 2, 8, 10, 16, 32 et 36.
Timestamp
Convertissez entre timestamp Unix et date lisible en UTC.