Générateur de Mots de Passe

Your Password

N/A

N/A

Compare Calculations

Downloads

Includes your inputs and results for this calculation, plus any additional calculations you've compared.

Comment Fonctionne ce Calculateur

Un générateur de mots de passe crée une chaîne aléatoire de caractères à partir d’un mélange choisi de lettres, chiffres et symboles, assez forte pour que la deviner par force brute ne soit pas pratique. Choisissez une longueur et quels types de caractères inclure, et ce calculateur génère un mot de passe instantanément — en utilisant la source de nombres aléatoires cryptographiquement sécurisée de votre navigateur, pas l’aléatoire à usage général plus faible sur lequel un outil ordinaire de « choisir un nombre aléatoire » repose.

Comme le Générateur de Nombres Aléatoires de ce site, le résultat ici est délibérément pas reproductible à partir des entrées seules — un lien partagé restaure vos paramètres (longueur et quels types de caractères vous avez choisis), pas le mot de passe lui-même. Votre mot de passe généré n’est jamais écrit dans l’URL, sauvegardé dans l’historique de calcul de ce site, ou envoyé nulle part ; il n’existe que dans votre propre navigateur, et relancer le générateur est censé vous donner quelque chose de nouveau.

La Formule

La force d’un mot de passe est mesurée en bits d’entropie — combien de suppositions oui/non un attaquant aurait besoin en moyenne pour le trouver par force brute :

Entropie (bits)=Longueur×log2(Taille de l’Ensemble de Caracteˋres)\text{Entropie (bits)} = \vA{\text{Longueur}} \times \log_2(\vB{\text{Taille de l'Ensemble de Caractères}})

La taille de l’ensemble de caractères est le compte total de chaque type de caractère que vous avez sélectionné — 26 pour les majuscules, 26 pour les minuscules, 10 pour les chiffres, et environ 25 symboles courants — additionnés ensemble. À la fois un mot de passe plus long et un mélange plus large de types de caractères augmentent l’entropie, mais la longueur compte plus : doubler la taille de l’ensemble de caractères n’ajoute qu’1 bit par caractère, tandis que doubler la longueur double carrément les bits.

Exemple Concret

Un mot de passe de 12 caractères utilisant les quatre types de caractères (majuscules, minuscules, chiffres, et symboles) :

  1. Taille de l’ensemble de caractères : 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} caractères possibles par position.
  2. Entropie : 12×log2(87)77,3 bits\vA{12} \times \log_2(\vB{87}) \approx 77,3 \text{ bits}.
  3. Cela tombe dans la bande « Fort » de ce calculateur (60–79 bits) — une marge confortable contre une tentative de force brute hors ligne avec le matériel actuel, bien que pas tout à fait la bande « Très Fort » qu’un mot de passe plus long atteindrait.

Étirer les mêmes quatre types de caractères à 16 caractères à la place augmente l’entropie à environ 103 bits — solidement dans le territoire « Très Fort », puisque les 4 caractères supplémentaires composent le nombre de mots de passe possibles bien plus qu’ajouter un autre type de caractère ne le ferait.

Source : Wikipédia : Force du Mot de Passe (Entropie).

Questions Fréquentes

Est-ce un mot de passe aléatoire cryptographiquement sécurisé ?

Oui — contrairement au Générateur de Nombres Aléatoires de ce site (qui n'est explicitement pas de qualité sécurité), ce calculateur utilise l'API Web Crypto de votre navigateur (crypto.getRandomValues()) pour choisir chaque caractère, la même source d'aléatoire cryptographiquement sécurisée que les gestionnaires de mots de passe utilisent.

Que signifient les « bits d'entropie » ?

C'est une mesure de combien de suppositions oui/non un attaquant aurait besoin en moyenne pour trouver votre mot de passe exact par force brute — plus de bits signifie plus de mots de passe possibles à rechercher. C'est calculé comme la longueur du mot de passe multipliée par le log2 du nombre de caractères possibles que chaque position pourrait être, donc à la fois un mot de passe plus long et un mélange plus large de types de caractères l'augmentent.

Un lien partagé donnera-t-il mon vrai mot de passe à quelqu'un ?

Non — un lien partagé restaure les paramètres de votre générateur (longueur et quels types de caractères vous avez choisis), pas le mot de passe lui-même. Votre mot de passe généré n'est jamais écrit dans l'URL, sauvegardé dans l'historique de ce site, ou envoyé nulle part — il n'existe que dans votre propre navigateur.

Devrais-je exclure les caractères ambigus ?

Seulement si vous devrez un jour taper le mot de passe à la main — exclure des caractères comme 0/O ou 1/l/I qui se ressemblent dans certaines polices rend un mot de passe écrit ou tapé manuellement moins sujet aux erreurs, au coût d'un ensemble de caractères très légèrement plus petit (et donc une entropie très légèrement moindre pour la même longueur).