Un générateur privé avec une limite claire
Ce générateur de mots de passe aléatoires gratuit crée des mots de passe forts et sécurisés sur votre appareil en utilisant l’API Web Crypto du navigateur. Il ne nécessite pas de compte, ne génère pas de mots de passe sur un serveur, ne télécharge pas les mots de passe générés et n’inclut pas les mots de passe générés dans les analyses ou les événements publicitaires.
PwdGen fonctionne dans les navigateurs modernes, notamment Chrome, Edge, Safari, Firefox et les navigateurs mobiles actuels qui exposent Web Crypto. Si Web Crypto n’est pas disponible, le générateur échoue de manière sécurisée au lieu de revenir silencieusement à un aléatoire non sécurisé.
Fiabilité en un coup d’œil
- Conçu pour la confidentialité : les mots de passe sont générés et évalués dans la session actuelle du navigateur.
- Aléatoire cryptographiquement sécurisé : les choix aléatoires proviennent de
crypto.getRandomValues(), pas deMath.random(). - Pas de génération côté serveur : PwdGen n’a pas besoin de recevoir la valeur générée pour la créer.
- Méthodologie claire : la méthodologie de sécurité explique l’échantillonnage par rejet, les estimations d’entropie et les limites.
- Politique de confidentialité transparente : la page de confidentialité explique ce qui est et n’est pas collecté.
Comment l’utiliser en toute sécurité
- Choisissez une longueur acceptée par le service. Pour un mot de passe utilisé comme seul facteur de connexion, préférez au moins 15 ou 16 caractères.
- Gardez les lettres majuscules, les lettres minuscules et les chiffres activés. Ajoutez des symboles lorsque le service de destination les accepte.
- Générez un mot de passe différent pour chaque compte.
- Enregistrez le résultat dans un gestionnaire de mots de passe de confiance au lieu de réutiliser ou de mémoriser un modèle prévisible.
- Activez l’authentification multifacteur (MFA) ou une clé d’accès lorsque le service le propose.
Pour un guide plus détaillé, lisez comment créer un mot de passe fort, comparez la longueur idéale d’un mot de passe et apprenez comment les gestionnaires de mots de passe, l’authentification multifacteur et les clés d’accès fonctionnent ensemble.
Vous pouvez également parcourir le hub d’outils de mots de passe, les guides de sécurité des mots de passe ou la page de compatibilité des navigateurs.
Pourquoi le score par défaut est moyen
L’outil conserve la valeur par défaut de 10 caractères pour des raisons de compatibilité, mais il ne qualifie pas cette valeur par défaut de « forte ». La longueur est l’un des contrôles les plus importants contre le devinement de mots de passe. Un résultat de 15 à 19 caractères est qualifié de fort, tandis que 20 caractères ou plus peuvent être qualifiés de très forts lorsque le pool de caractères sélectionné est suffisamment large.
Options du générateur de mots de passe aléatoires
Choisissez une longueur de 6 à 64 caractères et générez 5, 10 ou 20 mots de passe à la fois. Vous pouvez inclure des lettres majuscules, des lettres minuscules, des chiffres et des symboles, ou exclure des caractères similaires tels que 0, O, 1, I et l. Chaque résultat inclut au moins un caractère de chaque source de caractères activée.
Ce que la génération locale ne protège pas
La génération locale ne peut pas empêcher le hameçonnage, les extensions de navigateur malveillantes, les logiciels malveillants sur l’appareil, les enregistreurs de frappe, les gestionnaires de presse-papiers non sécurisés ou une personne regardant un écran partagé. Après la copie, le mot de passe peut rester dans le presse-papiers du système d’exploitation jusqu’à ce qu’une autre valeur le remplace. Traitez la valeur générée comme un secret dès son apparition.
Vérifiez l’affirmation vous-même
Ouvrez les outils de développement de votre navigateur, sélectionnez le panneau Réseau, effacez la liste des requêtes, puis régénérez, modifiez les paramètres et copiez un mot de passe. Ces actions ne devraient pas produire de requêtes Fetch, XHR ou Beacon contenant le mot de passe. L’implémentation utilise crypto.getRandomValues() et l’échantillonnage par rejet au lieu de Math.random() ou d’une sélection modulo biaisée.