Générateur de mots de passe

Générez des mots de passe aléatoires cryptographiquement sécurisés. Personnalisez la longueur et les types de caractères. Tout le traitement se fait localement dans votre navigateur avec l’API Web Crypto.

20

À propos de la sécurité des mots de passe

  • Les mots de passe sont générés à l'aide de la Web Crypto API (crypto.getRandomValues), qui est cryptographiquement sécurisée.
  • Rien n'est envoyé à un serveur — la génération se fait entièrement dans votre navigateur.
  • Utilisez au moins 16 caractères avec un mélange de tous les types de caractères pour une sécurité optimale.

La longueur l'emporte sur la complexité, et de loin. Chaque caractère ajouté multiplie le travail d'un attaquant, tandis que remplacer une lettre par un symbole n'apporte presque rien face à un logiciel qui connaît la substitution. Ce qui protège vraiment un compte, c'est un mot de passe long, aléatoire et utilisé nulle part ailleurs, ce qui suppose un gestionnaire de mots de passe.

Comment stockez-vous cela, au juste ?

Les empreintes, les jetons et les mots de passe ne valent que le code qui les entoure : un facteur de coût laissé par défaut, un jeton dont personne ne vérifie l'expiration, un secret poussé dans le dépôt. Nous auditons et durcissons les applications, et nous vous disons ce qu'un attaquant atteint en premier.

Réserver un audit de sécurité

Questions fréquentes

Quelle longueur doit avoir un mot de passe ?
Seize caractères aléatoires suffisent pour l'ordinaire, vingt ou plus pour le mot de passe maître d'un gestionnaire ou un compte qui en protège d'autres. En dessous de douze, vous comptez sur la limitation du site, pas sur le mot de passe.
Les symboles valent-ils la peine ?
Moins que la longueur. Quatre caractères de plus font davantage que de la ponctuation semée dans huit, et ce sont les symboles qui font rejeter ou abîmer un mot de passe par un système qui les gère mal.
Ces mots de passe sont-ils générés sûrement ?
Ils viennent de la source aléatoire cryptographique du navigateur, celle qui sert aux clés, et non de la fonction aléatoire ordinaire. Rien n'est transmis ni stocké : fermer l'onglet met un terme à tout.
Une phrase de passe vaut-elle mieux ?
Pour ce que vous tapez de mémoire, oui : quatre ou cinq mots sans rapport sont longs, solides et mémorisables. Pour tout ce qu'un gestionnaire remplit, une chaîne aléatoire est plus courte à stocker et tout aussi solide.
À quelle fréquence les changer ?
Seulement quand il y a une raison. La rotation programmée pousse à de petites modifications prévisibles, d'où l'abandon de cette consigne. Changez après une fuite, en cas de soupçon, ou si le mot de passe a été réutilisé.