Générez un mot de passe que personne ne peut deviner

Weak, reused passwords get accounts hijacked. Create cryptographically random passwords up to 128 characters with live strength feedback, then copy securely. Free to use, with no account needed.

Ce que vous pouvez faire avec Générateur de mots de passe

Tout ce que cet outil vous permet de faire — sans apprentissage ni configuration.

  • Générez instantanément des mots de passe aléatoires robustes
  • Créez des phrases secrètes faciles à retenir à partir de vrais mots
  • Définissez la longueur exacte, jusqu'à 128 caractères
  • Mélangez lettres, chiffres et symboles à votre guise
  • Excluez les caractères ambigus et faciles à confondre
  • Évaluez la robustesse d'un mot de passe avec l'entropie en direct

Informations sur les paramètres

Tous les réglages de Générateur de mots de passe, expliqués — à quoi ils servent et quand les utiliser.

Paramètres

Caractères aléatoires / Phrase secrète (mots)Préréglages
Bascule entre un mot de passe composé de caractères aléatoires et une phrase secrète formée de mots tirés au hasard du dictionnaire, plus facile à retenir et à saisir tout en restant robuste.Options: Caractères aléatoiresPhrase secrète (mots)
LongueurCurseurPlage: 8–128chars · Par défaut: 20chars
Définit le nombre de caractères du mot de passe aléatoire ; 16-20 convient à la plupart des connexions, tandis que les valeurs supérieures créent des secrets extrêmement longs pour les systèmes exigeants. Affiché en mode Caractères aléatoires.
MotsCurseurPlage: 3–12words · Par défaut: 6words
Définit le nombre de mots aléatoires composant la phrase secrète ; la valeur par défaut de 6 concilie mémorisation facile et protection solide. Affiché en mode Phrase secrète.
SéparateurListe déroulante
Détermine le caractère placé entre les mots de la phrase secrète ; les tirets et les points sont les plus faciles à ressaisir sans erreur, et certains formulaires de connexion refusent les espaces. Affiché en mode Phrase secrète.Options: trait d'union ( - )point ( . )tiret bas ( _ )espace ( )none
Mettre une majuscule à chaque motActivé / Désactivé
Commence chaque mot de la phrase secrète par une majuscule : de quoi satisfaire les sites qui exigent une majuscule sans rendre la phrase plus difficile à mémoriser. Activé par défaut.
Ajouter un numéro à la finActivé / Désactivé
Ajoute un chiffre aléatoire à la fin de la phrase secrète, pour les formulaires de connexion qui exigent au moins un chiffre. Désactivé par défaut.
RégénérerEn un clic
Génère un nouveau mot de passe ou une nouvelle phrase secrète à partir des réglages actuels, chaque fois que vous voulez un autre résultat.

Classes de caractères

Majuscules (A-Z)Activé / Désactivé
Ajoute les majuscules A-Z au jeu de caractères du mot de passe ; laissez l'option activée lorsqu'un site exige une majuscule. Activé par défaut.
Minuscules (a-z)Activé / Désactivé
Ajoute les minuscules a-z au jeu de caractères du mot de passe, la base la plus courante des mots de passe. Activé par défaut.
Chiffres (0-9)Activé / Désactivé
Ajoute les chiffres 0-9 au jeu de caractères du mot de passe ; activez l'option lorsqu'un formulaire de connexion exige au moins un chiffre. Activé par défaut.
Symboles (!@#…)Activé / Désactivé
Ajoute les signes de ponctuation au jeu de caractères du mot de passe pour le renforcer ; désactivez l'option pour les systèmes qui refusent les caractères spéciaux. Activé par défaut.

Exclusions

Exclure les caractères similaires (i, l, 1, L, o, 0, O)Activé / Désactivé
Supprime les caractères qui se ressemblent, comme i, l, 1, o et 0, pour que le mot de passe soit plus facile à lire et à ressaisir sans erreur. Activé par défaut.
Exclure les caractères ambigus ({} [] () /\ '"`,;:.)Activé / Désactivé
Supprime les crochets, les guillemets et les autres signes de ponctuation que certains formulaires ou systèmes gèrent mal ; pratique pour coller le mot de passe dans des champs de saisie stricts. Désactivé par défaut.
Uploads are encrypted in transitRemoved under our retention policy

Vous avez terminé avec Générateur de mots de passe ? Essayez ces outils ensuite

Des outils soigneusement sélectionnés qui s'accordent bien avec Générateur de mots de passe. Continuez sans perdre votre fichier.

Voir tous les outils

Foire aux questions

Chaque caractère est tiré de window.crypto.getRandomValues — la source aléatoire cryptographiquement sûre du navigateur, la même que celle utilisée pour les clés de session TLS. C'est bien plus robuste que Math.random et cela correspond à l'entropie attendue par les gestionnaires de mots de passe et les audits de sécurité.

technical

Pour la plupart des comptes, un mot de passe de 16 caractères mêlant majuscules, minuscules, chiffres et symboles dépasse confortablement 80 bits d'entropie et résiste au cassage hors ligne. Les mots de passe maîtres de coffre-fort et les identifiants root gagnent à compter 24 caractères ou plus ; les comptes jetables peuvent en utiliser moins.

tips

La robustesse est estimée par la formule longueur × log₂(taille de l'ensemble de caractères), exprimée en bits. Toute valeur supérieure à environ 80 bits est considérée comme sûre contre une attaque par force brute hors ligne dans un avenir prévisible. Retirer des classes de caractères réduit l'ensemble, et le nombre de bits diminue d'autant.

technical

En théorie oui, mais la probabilité est infinitésimale pour toute longueur raisonnable. Un mot de passe de 16 caractères mêlant plusieurs types de caractères compte environ 10^31 valeurs possibles : le risque de collision accidentelle est bien inférieur à celui d'une panne matérielle.

privacy

Activez « Exclure les caractères similaires » (i, l, 1, L, o, 0, O) lorsque le mot de passe sera transcrit à la main ou dicté au téléphone, afin d'éviter les confusions. Activez « Exclure les caractères ambigus » ({} [] () /\ '"`,;:.) lorsque le mot de passe doit se coller proprement dans des terminaux ou des scripts shell.

features

Non. La génération s'effectue entièrement sur votre appareil et les mots de passe récents restent en mémoire jusqu'à ce que vous rechargiez l'onglet. Rien n'est envoyé sur le réseau, rien n'est enregistré et rien n'est mis en cache.

privacy

Oui. Activez « Exclure les caractères similaires » pour écarter ceux qui prêtent à confusion à l'écran ou au téléphone (i, l, 1, L, o, 0, O), et activez « Exclure les caractères ambigus » pour écarter parenthèses, barres obliques et guillemets difficiles à saisir. Augmentez ensuite la longueur de quelques caractères pour maintenir l'entropie au niveau souhaité.

tips

Basculez le sélecteur de mode de « Caractères aléatoires » à « Phrase secrète (mots) » — le générateur construit alors un mot de passe à partir de plusieurs mots de dictionnaire aléatoires (liste EFF Diceware) au lieu de caractères mélangés, ce qui est plus facile à mémoriser et à saisir tout en restant cryptographiquement robuste.

usage

La valeur par défaut de 6 mots donne environ 77 bits d'entropie, le minimum recommandé par l'EFF pour une phrase secrète robuste. Déplacez le curseur Mots vers le haut (jusqu'au maximum) pour un mot de passe maître protégeant un gestionnaire de mots de passe ou un portefeuille de cryptomonnaie, ou vers le bas pour une phrase secrète que vous saisirez fréquemment sur un compte à faible risque.

tips

Oui. Le menu déroulant Séparateur vous permet de choisir un trait d'union, un point, un tiret bas, un espace, ou aucun séparateur. Un trait d'union ou un point est généralement le plus facile à saisir précisément sur les claviers d'ordinateur comme de mobile, tandis que certains formulaires de connexion refusent les espaces dans les mots de passe.

features

Activez « Mettre chaque mot en majuscule » si un site exige un caractère majuscule, et « Ajouter un chiffre » s'il exige un chiffre — de nombreux formulaires de connexion imposent ces règles de composition même pour de longues phrases secrètes. Les deux options ajoutent un effort de mémorisation négligeable tout en satisfaisant des politiques de mot de passe plus strictes.

tips

Utilisez le mode Phrase secrète avec 7-8 mots, un tiret ou un point comme séparateur pour faciliter la ressaisie, activez la mise en majuscule de chaque mot et ajoutez un chiffre — cela dépasse confortablement les 90 bits d'entropie tout en restant bien plus facile à mémoriser et à saisir avec précision qu'un mot de passe à caractères aléatoires de force équivalente.

tips

Le curseur Longueur en mode Caractères aléatoires va de 8 à 128 caractères, correspondant à la promesse « jusqu'à 128 caractères » du titre de l'outil. Pour la plupart des connexions, 16-20 caractères suffisent largement ; ne poussez vers 128 que pour les systèmes qui exigent expressément un secret extrêmement long, comme certains jetons API ou modules de sécurité matériels.

technical

Le curseur Mots en mode Phrase secrète va de 3 mots (plus court, entropie plus faible) à 12 mots (entropie extrêmement élevée, bien au-delà de 150 bits). La valeur par défaut de 6 mots équilibre la mémorisation avec le minimum d'environ 77 bits recommandé par l'EFF pour une phrase secrète robuste.

technical

Le bouton Régénérer se désactive et le champ du mot de passe se vide, avec une indication affichant « Choisissez au moins une classe de caractères pour activer la génération. » Au moins l'une des cases Majuscules, Minuscules, Chiffres ou Symboles doit rester cochée, car le générateur a besoin d'un ensemble de caractères où puiser.

usage

Oui — passez en mode Phrase secrète pour obtenir des mots aléatoires reliés par un séparateur, avec majuscules optionnelles et un chiffre ajouté (le style xkcd). Une phrase secrète de quatre à cinq mots générée par cet outil est bien plus facile à retenir qu'une chaîne comme « xK9#f2 » tout en restant robuste, car son entropie provient de la taille de la liste de mots.

usage

Yes — generate and copy as many passwords as you need with no account. Everything runs in your browser using window.crypto, so generated passwords never leave your device and recent ones are cleared from memory when you reload the page.

pricing

Comment Générateur de mots de passe vous aide à mener à bien vos tâches

De vrais problèmes qu'il résout chaque jour — pour les entreprises, les créateurs et les tâches du quotidien. Trouvez le cas d'usage qui vous correspond et démarrez en quelques secondes.

Pour les développeurs

Mots de passe maîtres pour coffres-forts et gestionnaires de mots de passe

Générez des mots de passe maîtres robustes et à forte entropie pour 1Password, Bitwarden, KeePass et LastPass, capables de résister aux attaques par force brute hors ligne pendant des décennies

Usage personnel

Mots de passe Wi-Fi et de point d'accès aléatoires

Créez des mots de passe Wi-Fi mémorisables mais sécurisés pour vos routeurs domestiques, vos réseaux invités de bureau et vos hotspots d'événements éphémères, sans retomber dans le « password123 »

Pour les développeurs

Identifiants sécurisés de serveur, SSH et base de données

Provisionnez des mots de passe robustes pour les comptes utilisateurs Linux, les rôles MySQL/Postgres et les phrases secrètes de clés SSH lors de la mise en place de nouveaux serveurs de préproduction et de production

Usage personnel

Nouveaux comptes e-mail et réseaux sociaux

Générez un mot de passe unique pour chaque nouveau compte Gmail, Outlook, Instagram et Twitter, afin que la compromission d'un service ne se propage jamais aux autres

Pour les entreprises

Intégration en masse de clients et de collaborateurs

Générez des mots de passe temporaires à usage unique pour les comptes des nouveaux employés, les connexions aux portails clients et les déploiements SaaS en masse, qui imposent une réinitialisation à la première utilisation

Pour les développeurs

Clés de chiffrement et phrases secrètes de sauvegarde

Créez de longues phrases de passe sans caractères ambigus pour protéger vos volumes VeraCrypt, vos sauvegardes chiffrées, vos disques BitLocker et les phrases de récupération de vos portefeuilles crypto hors ligne

Usage personnel

Des phrases de passe que vous pouvez vraiment saisir avec une télécommande de télé

Passez en mode Phrase secrète pour les connexions sur téléviseur connecté, console de jeu et boîtier de streaming, où un clavier à l'écran rend pénible un mot de passe aléatoire de 20 caractères — une phrase secrète de mots séparés par des tirets et avec majuscules reste robuste tout en étant bien plus rapide à saisir.

Pour les entreprises

Identifiants de transfert ponctuels pour clients et prestataires

Générez un nouveau mot de passe à forte entropie au moment de remettre un compte CMS, d'hébergement ou FTP à un client ou à un prestataire en fin de projet — activez Exclure les caractères ambigus pour que le mot de passe se colle proprement dans n'importe quel fichier de configuration ou terminal.

Usage personnel

Verrouiller les comptes de jeu contre le bourrage d'identifiants

Attribuez à chaque compte Steam, Riot, Battle.net et Epic son propre mot de passe aléatoire d'au moins 16 caractères au lieu d'en réutiliser un sur toutes les plateformes — les cases des classes de caractères vous permettent de respecter les règles de composition imposées par chaque lanceur.

Usage personnel

Des mots de passe qui se relisent nettement sur papier

Pour un mot de passe que vous noterez sur une feuille de sauvegarde physique ou lirez à voix haute au téléphone, activez Exclure les caractères similaires pour retirer les caractères i/l/1/L/o/0/O qui sont mal lus ou mal saisis lors d'une transcription manuscrite.

Pour les entreprises

Rotation des mots de passe pour les équipes réglementées

Respectez les exigences de rotation des mots de passe de la norme HIPAA, PCI ou SOC 2 en générant à chaque cycle un nouveau mot de passe de plus de 20 caractères avec les quatre classes de caractères activées, en maintenant l'entropie bien au-dessus des minimums d'audit sans réutiliser de motifs.

Pour les développeurs

Mots de passe administrateur de routeur et d'appareils domotiques

Générez un mot de passe aléatoire de longueur maximale avec les quatre classes de caractères activées pour un compte administrateur de routeur domestique, de NAS ou de serrure connectée que vous taperez rarement à la main mais qui doit résister aux attaques automatisées de bourrage d'identifiants venues d'Internet.