Outil de mots de passe

Choisir le pays, la région et la langue

Changer de langue ne modifie ni ne régénère les mots de passe actuels.

Amériques

Europe, Moyen-Orient et Afrique

Asie et Pacifique

Régional et Dans le monde entier

60 versions nationales, régionales et mondiales · Recherchez des noms locaux et anglais RTL : עברית / العربية · les mots de passe restent LTR

Générateur de mots de passe aléatoires

Générez 10 mots de passe sécurisés. Cliquez pour sélectionner et copier.

Générés localement · jamais envoyés ni enregistrés

Mots de passe générés

10 caractères par défaut · 10 mots de passe · majuscules + minuscules + chiffres

Analyse locale transparente

Caractère aléatoire et distribution des caractères

Ce graphique résume le lot généré actuel sans exposer le texte du mot de passe. Un petit échantillon ne peut pas prouver la qualité du générateur aléatoire.

Caractère aléatoire et distribution des caractères
Taille de l'échantillon0
Plafond d'entropie théorique
Majuscules0
Minuscules0
Chiffres0
Symboles0
Mots de passe répétés0

Le plafond suppose que le modèle de générateur sélectionné est uniforme. Il ne constitue pas une garantie pour un mot de passe réutilisé, choisi par un humain ou divulgué.

Espace de travail de sécurité local

Historique et export de génération limités à la session

Ce panneau conserve uniquement les métadonnées de lot dans le stockage de session. Le texte du mot de passe reste en mémoire et n'est exporté que si vous le choisissez explicitement.

Attention : les fichiers exportés peuvent contenir des mots de passe sensibles. Enregistrez-les uniquement dans un emplacement de confiance.

Lots locaux récents

Lots locaux récents
HeureModeNombreLongueurEntropie

Générez un lot de mots de passe pour voir les métadonnées locales ici.

Contrôle de sécurité local

Estimateur du temps de piratage du mot de passe

Découvrez comment les mots, les modèles et la longueur courants affectent la durée d'attaque estimée.

Évalué uniquement dans ce navigateur. Jamais téléchargé, connecté ou enregistré.

Temps estimé · hachage rapide hors ligne (10 milliards de suppositions/seconde)

Entrez un mot de passe pour estimer

Comparez quatre scénarios d'attaque
En ligne, tarif limité (100/heure)
En ligne, sans limite de débit (10/seconde)
Hors ligne, hachage lent (10 000/seconde)
Hachage rapide hors ligne (10 milliards/seconde)

Estimation seulement, pas une garantie. La durée réelle dépend du stockage du mot de passe, du coût de hachage, du matériel de l'attaquant et de la réutilisation ou de l'exposition du mot de passe.

Un générateur privé avec une limite claire

Ce générateur de mots de passe aléatoires gratuit crée des mots de passe forts et sécurisés sur votre appareil en utilisant l’API Web Crypto du navigateur. Il ne nécessite pas de compte, ne génère pas de mots de passe sur un serveur, ne télécharge pas les mots de passe générés et n’inclut pas les mots de passe générés dans les analyses ou les événements publicitaires.

PwdGen fonctionne dans les navigateurs modernes, y compris Chrome, Edge, Safari, Firefox et les navigateurs mobiles actuels qui exposent Web Crypto. Si Web Crypto n’est pas disponible, le générateur échoue de manière sécurisée au lieu de revenir silencieusement à un aléatoire non sécurisé.

Confiance en un coup d’œil

Comment l’utiliser en toute sécurité

  1. Choisissez une longueur acceptée par le service. Pour un mot de passe utilisé comme seul facteur de connexion, préférez au moins 15 ou 16 caractères.
  2. Gardez les lettres majuscules, les lettres minuscules et les chiffres activés. Ajoutez des symboles lorsque le service de destination les accepte.
  3. Générez un mot de passe différent pour chaque compte.
  4. Enregistrez le résultat dans un gestionnaire de mots de passe de confiance au lieu de réutiliser ou de mémoriser un motif prévisible.
  5. Activez l’authentification multifacteur (MFA) ou une clé d’accès lorsque le service le propose.

Pour un guide plus détaillé, lisez comment créer un mot de passe fort, comparez quelle devrait être la longueur d’un mot de passe et apprenez comment les gestionnaires de mots de passe, l’authentification multifacteur et les clés d’accès fonctionnent ensemble.

Vous pouvez également parcourir le hub d’outils de mots de passe, les guides de sécurité des mots de passe ou la page de support des navigateurs.

Pourquoi le score par défaut est moyen

L’outil conserve la valeur par défaut existante de 10 caractères pour des raisons de compatibilité, mais il ne qualifie pas cette valeur par défaut de « forte ». La longueur est l’un des contrôles les plus importants contre la devinette de mots de passe. Un résultat de 15 à 19 caractères est qualifié de fort, tandis que 20 caractères ou plus peuvent être qualifiés de très forts lorsque le pool de caractères sélectionné est suffisamment large.

Options du générateur de mots de passe aléatoires

Choisissez une longueur de 6 à 64 caractères et générez 5, 10 ou 20 mots de passe à la fois. Vous pouvez inclure des lettres majuscules, des lettres minuscules, des chiffres et des symboles, ou exclure des caractères similaires tels que 0, O, 1, I et l. Chaque résultat inclut au moins un caractère de chaque source de caractères activée.

Ce que la génération locale ne protège pas

La génération locale ne peut pas empêcher le hameçonnage, les extensions de navigateur malveillantes, les logiciels malveillants sur l’appareil, les enregistreurs de frappe, les gestionnaires de presse-papiers non sécurisés ou quelqu’un qui regarde un écran partagé. Après la copie, le mot de passe peut rester dans le presse-papiers du système d’exploitation jusqu’à ce qu’une autre valeur le remplace. Traitez la valeur générée comme un secret dès qu’elle apparaît.

Vérifiez l’affirmation vous-même

Ouvrez les outils de développement de votre navigateur, sélectionnez le panneau Réseau, effacez la liste des requêtes, puis régénérez, modifiez les paramètres et copiez un mot de passe. Ces actions ne devraient pas produire de requêtes Fetch, XHR ou Beacon contenant le mot de passe. L’implémentation utilise crypto.getRandomValues() et l’échantillonnage par rejet au lieu de Math.random() ou d’une sélection modulo biaisée.

Sources