Générateur de Mots de Passe

Votre Mot de Passe

N/A

N/A

Comparer les Calculs

Téléchargements

Inclut vos données et résultats pour ce calcul, ainsi que tout calcul supplémentaire que vous avez comparé.

Transformer des Choix de Caractères en Mot de Passe Aléatoire à Forte Entropie

Un générateur de mots de passe crée une chaîne aléatoire de caractères à partir d’un mélange choisi de lettres, chiffres et symboles, assez forte pour que la deviner par force brute ne soit pas pratique. Choisissez une longueur et quels types de caractères inclure, et ce calculateur génère un mot de passe instantanément — en utilisant la source de nombres aléatoires cryptographiquement sécurisée de votre navigateur, pas l’aléatoire à usage général plus faible sur lequel un outil ordinaire de « choisir un nombre aléatoire » repose.

Comme le Générateur de Nombres Aléatoires de ce site, le résultat ici est délibérément pas reproductible à partir des entrées seules — un lien partagé restaure vos paramètres (longueur et quels types de caractères vous avez choisis), pas le mot de passe lui-même. Votre mot de passe généré n’est jamais écrit dans l’URL, sauvegardé dans l’historique de calcul de ce site, ou envoyé nulle part ; il n’existe que dans votre propre navigateur, et relancer le générateur est censé vous donner quelque chose de nouveau.

La Formule

La force d’un mot de passe est mesurée en bits d’entropie — combien de suppositions oui/non un attaquant aurait besoin en moyenne pour le trouver par force brute :

Entropie (bits)=Longueur×log2(Taille de l’Ensemble de Caracteˋres)\text{Entropie (bits)} = \vA{\text{Longueur}} \times \log_2(\vB{\text{Taille de l'Ensemble de Caractères}})

La taille de l’ensemble de caractères est le compte total de chaque type de caractère que vous avez sélectionné — 26 pour les majuscules, 26 pour les minuscules, 10 pour les chiffres, et environ 25 symboles courants — additionnés ensemble. À la fois un mot de passe plus long et un mélange plus large de types de caractères augmentent l’entropie, mais la longueur compte plus : doubler la taille de l’ensemble de caractères n’ajoute qu’1 bit par caractère, tandis que doubler la longueur double carrément les bits.

Exemple Concret

Un mot de passe de 12 caractères utilisant les quatre types de caractères (majuscules, minuscules, chiffres, et symboles) :

  1. Taille de l’ensemble de caractères : 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} caractères possibles par position.
  2. Entropie : 12×log2(87)77,3 bits\vA{12} \times \log_2(\vB{87}) \approx 77,3 \text{ bits}.
  3. Cela tombe dans la bande « Fort » de ce calculateur (60–79 bits) — une marge confortable contre une tentative de force brute hors ligne avec le matériel actuel, bien que pas tout à fait la bande « Très Fort » qu’un mot de passe plus long atteindrait.

Étirer les mêmes quatre types de caractères à 16 caractères à la place augmente l’entropie à environ 103 bits — solidement dans le territoire « Très Fort », puisque les 4 caractères supplémentaires composent le nombre de mots de passe possibles bien plus qu’ajouter un autre type de caractère ne le ferait.

Facteurs Clés à Considérer

  • Un mot de passe unique pour chaque compte compte autant qu’un mot de passe fort. Réutiliser même un mot de passe très fort sur plusieurs sites signifie qu’une seule violation de données ailleurs peut exposer tous les comptes utilisant ce même mot de passe — un gestionnaire de mots de passe rend pratique la génération et le stockage d’un mot de passe fort et unique par compte sans avoir besoin de mémoriser chacun.
  • La longueur est le plus grand levier pour la force du mot de passe, plus que la variété des caractères. Parce que l’entropie croît linéairement avec la taille de l’ensemble de caractères mais exponentiellement avec la longueur, un mot de passe plus long utilisant moins de types de caractères peut encore être plus fort qu’un mot de passe plus court utilisant chaque type — favoriser la longueur quand les propres règles d’un site le permettent est généralement le meilleur compromis.
  • L’estimation d’entropie de ce calculateur mesure la résistance à la devinette par force brute, pas toute attaque du monde réel. Le hameçonnage, le bourrage d’identifiants (réutiliser un mot de passe divulgué lors d’une autre violation), et les logiciels malveillants qui capturent les frappes directement contournent tous entièrement la force du mot de passe — un mot de passe fort et unique est une couche importante de sécurité de compte, pas une défense complète en soi.
  • Activer l’authentification à deux facteurs (2FA) partout où elle est proposée ajoute une couche significative au-delà de la seule force du mot de passe. Même un mot de passe très fort peut encore être exposé par une violation ou une tentative de hameçonnage — la 2FA (un code d’une application, une clé matérielle, etc.) signifie qu’un mot de passe divulgué seul ne suffit généralement pas pour accéder à un compte.

Erreurs Courantes

  • Raccourcir un mot de passe pour le rendre plus facile à retenir plutôt que d’utiliser un gestionnaire de mots de passe. La longueur est le plus grand levier pour l’entropie (voir l’exemple concret ci-dessus) — échanger la longueur contre la mémorisabilité sacrifie une sécurité réelle pour un confort qu’un gestionnaire de mots de passe résout déjà sans ce compromis.
  • Supposer que l’exigence de longueur minimale d’un site est un bon objectif, pas juste un plancher. Un site exigeant « au moins 8 caractères » indique un minimum acceptable pour ses propres systèmes, pas une recommandation — générer bien au-delà de ce minimum ne coûte rien et augmente sensiblement l’entropie.
  • Réutiliser un mot de passe fort généré sur plusieurs comptes. Un seul mot de passe fort utilisé partout n’est aussi sûr que le site le moins sécurisé qui le stocke — une seule violation n’importe où expose tous les comptes partageant ce mot de passe, quelle que soit son entropie.
  • Exclure les symboles ou les chiffres juste pour rendre un mot de passe plus facile à taper sur un téléphone. Retirer tout un type de caractère réduit l’ensemble de caractères (et donc l’entropie par caractère) plus que ce que la plupart des gens attendent — si le confort de saisie compte, ajouter quelques caractères de longueur compense cette perte plus efficacement que de supprimer un type de caractère.

Bon à Savoir

  • Vous voulez voir exactement comment l’entropie et le temps de piratage évoluent selon la longueur et les types de caractères avant de générer ? Calculateur de Force de Mot de Passe évalue la force de n’importe quel mot de passe sans en générer un.
  • Besoin d’aléatoire pour autre chose qu’un mot de passe ? Générateur de Nombres Aléatoires génère des nombres aléatoires dans une plage choisie — utile pour tout, des tombolas à l’échantillonnage, bien que ce ne soit pas cryptographiquement sécurisé comme l’est ce générateur.
  • Vous configurez un réseau domestique en plus d’une meilleure sécurité de compte ? Calculateur de Sous-Réseau IP calcule les plages de sous-réseau et les adresses d’hôte utilisables.

Source : Wikipédia : Force du Mot de Passe (Entropie).

Questions Fréquentes

Est-ce un mot de passe aléatoire cryptographiquement sécurisé ?

Oui — contrairement au Générateur de Nombres Aléatoires de ce site (qui n'est explicitement pas de qualité sécurité), ce calculateur utilise l'API Web Crypto de votre navigateur (crypto.getRandomValues()) pour choisir chaque caractère, la même source d'aléatoire cryptographiquement sécurisée que les gestionnaires de mots de passe utilisent.

Que signifient les « bits d'entropie » ?

C'est une mesure de combien de suppositions oui/non un attaquant aurait besoin en moyenne pour trouver votre mot de passe exact par force brute — plus de bits signifie plus de mots de passe possibles à rechercher. C'est calculé comme la longueur du mot de passe multipliée par le log2 du nombre de caractères possibles que chaque position pourrait être, donc à la fois un mot de passe plus long et un mélange plus large de types de caractères l'augmentent.

Un lien partagé donnera-t-il mon vrai mot de passe à quelqu'un ?

Non — un lien partagé restaure les paramètres de votre générateur (longueur et quels types de caractères vous avez choisis), pas le mot de passe lui-même. Votre mot de passe généré n'est jamais écrit dans l'URL, sauvegardé dans l'historique de ce site, ou envoyé nulle part — il n'existe que dans votre propre navigateur.

Devrais-je exclure les caractères ambigus ?

Seulement si vous devrez un jour taper le mot de passe à la main — exclure des caractères comme 0/O ou 1/l/I qui se ressemblent dans certaines polices rend un mot de passe écrit ou tapé manuellement moins sujet aux erreurs, au coût d'un ensemble de caractères très légèrement plus petit (et donc une entropie très légèrement moindre pour la même longueur).

Confirmez votre âge

Pour créer un compte, veuillez indiquer votre mois et votre année de naissance.