Générateur de mot de passe
Créez des mots de passe forts et aléatoires dans votre navigateur et vérifiez combien de temps il faudrait pour les casser.
Temps de cassage: —
Temps de cassage: —
Rien de ce que vous saisissez n'est envoyé ou stocké — la vérification s'exécute dans votre navigateur.
Comment générer un mot de passe
- Réglez la longueur avec le curseur ou le champ numérique. Seize caractères est une bonne valeur par défaut pour la plupart des comptes.
- Cochez les types de caractères dont vous avez besoin. De nombreux sites exigent au moins un chiffre et un symbole.
- Activez « Exclure les caractères ambigus » si vous devez lire le mot de passe à l'écran et le saisir ailleurs.
- Choisissez le nombre de mots de passe souhaité et appuyez sur « Générer à nouveau » jusqu'à ce que l'un convienne.
- Copiez un seul mot de passe avec son bouton, ou copiez toute la série et collez-la dans votre gestionnaire de mots de passe.
Quand cela aide
- Créer un mot de passe pour un nouveau compte sans inventer quelque chose de prévisible.
- Remplacer un mot de passe qui a fuité lors d'une violation de données.
- Remplir un gestionnaire de mots de passe avec une série de nouvelles entrées.
- Créer un mot de passe ponctuel pour un réseau Wi-Fi ou un appareil partagé.
- Vérifier la force réelle d'un mot de passe existant avant de continuer à l'utiliser.
Questions fréquentes
Pourquoi la longueur compte-t-elle plus que les symboles ?
Chaque caractère supplémentaire multiplie le nombre d'essais qu'un attaquant doit tenter, tandis qu'ajouter un symbole n'élargit l'alphabet qu'une seule fois. Passer de 12 à 16 caractères ajoute bien plus de travail que remplacer une lettre par un symbole, et les mots de passe longs sont aussi plus faciles à saisir.
Où les mots de passe sont-ils créés ?
Entièrement dans votre navigateur. La page utilise l'API Web Crypto, la même source aléatoire que votre navigateur utilise pour le chiffrement, et elle n'envoie, ne stocke ni ne journalise jamais ce que vous générez ou saisissez.
Comment fonctionne l'estimation de la force ?
Le vérificateur regarde quelles classes de caractères apparaissent dans le mot de passe, calcule la taille de l'alphabet qu'elles forment, puis multiplie le logarithme de cette taille par la longueur. Cela donne l'entropie en bits. Le résultat est ensuite réduit pour les schémas évidents comme les caractères répétés, les suites du type abcd ou 1234, et une courte liste des mots de passe les plus courants.
Quelles sont les limites de cette estimation ?
C'est un guide approximatif, pas une garantie. Il ne peut pas savoir si votre mot de passe figure dans une base de données fuitée, s'il est construit à partir de votre nom et de votre date de naissance, ou si un attaquant vous cible personnellement. Un mot de passe bien noté ici peut rester faible s'il est réutilisé ou facile à deviner.
Faut-il utiliser un gestionnaire de mots de passe ?
Oui. Un gestionnaire vous permet de garder un mot de passe long et aléatoire différent pour chaque compte et de ne retenir qu'une seule phrase de passe principale. Cela supprime la tentation de réutiliser un mot de passe, qui est le plus grand risque en pratique.
Puis-je réutiliser un mot de passe s'il est très fort ?
Non. Quand un site est piraté, les attaquants essaient la même adresse et le même mot de passe partout ailleurs. Un mot de passe unique signifie un seul compte compromis au lieu de tous.