Générateur de mots de passe
Générez des mots de passe aléatoires robustes dans votre navigateur, à partir du CSPRNG du système d'exploitation. Les préréglages couvrent les identifiants de base de données, les connexions SSH et les règles de caractères imposées par la plupart des sites.
Mot de passe généré
Les mots de passe sont générés localement avec crypto.getRandomValues ; ils ne sont jamais envoyés, journalisés ni stockés.
Préréglages rapides
Un clic applique une longueur et un jeu de caractères adaptés à ce cas d'usage.
Générer plusieurs mots de passe
Pratique pour renouveler les identifiants de tout un ensemble de comptes.
Ce que fait cet outil
Aléa cryptographique
L'aléa provient du système d'exploitation via crypto.getRandomValues, avec échantillonnage par rejet pour qu'aucun caractère ne soit plus probable qu'un autre.
Des préréglages calés sur les vraies règles
Les préréglages base de données et SSH excluent les symboles qui cassent une chaîne de connexion ou qui doivent être échappés dans un shell — la raison habituelle pour laquelle un mot de passe généré échoue en pratique.
Estimation honnête de la robustesse
L'entropie est calculée à partir du vivier réel de caractères et de la longueur, et le temps de cassage suppose une attaque GPU hors ligne, pas un taux d'essais en ligne flatteur.
Questions fréquentes
Est-il prudent de générer un mot de passe sur un site web ?
Avec celui-ci, oui : la génération a lieu dans votre onglet, à partir de la source aléatoire du système, et la page n'émet aucune requête réseau pendant que vous l'utilisez. Vous pouvez le vérifier dans les outils de développement, ou charger la page puis vous déconnecter d'Internet avant de générer.
Quelle longueur choisir ?
Pour un compte protégé par une limitation des tentatives, 16 caractères avec des classes mélangées suffisent largement. Pour la clé maîtresse d'un gestionnaire de mots de passe ou tout ce qui peut être attaqué hors ligne, visez 24 caractères ou plus.
Pourquoi exclure les caractères ambigus ?
Parce que 0 et O, ou 1 et l, se confondent dès qu'un mot de passe est dicté, noté à la main ou recopié depuis une impression. Cela coûte un peu d'entropie et évite un motif classique d'appels au support.
Pourquoi les préréglages base de données et SSH utilisent-ils moins de symboles ?
Des caractères comme @ : / et ? ont une signification dans les chaînes de connexion et les URI, et les guillemets ou antislashs doivent être échappés dans les commandes shell. Les exclure évite des mots de passe théoriquement robustes mais qui cassent le système où vous les collez.