Générateur de Mots de Passe
Génère des mots de passe aléatoires avec des types de caractères et une longueur personnalisables.
| Caractères utilisés | |
|---|---|
|
|
|
| Longueur |
Mot de passe
Qu'est-ce qu'un générateur de mots de passe ?
Les mots de passe que l'on invente soi-même contiennent souvent, sans qu'on s'en rende compte, des schémas faciles à retenir — une date d'anniversaire, le nom d'un animal, un mot familier suivi d'un chiffre — et ces mêmes schémas les rendent plus faciles à deviner. Cet outil génère instantanément un mot de passe sans aucun schéma reconnaissable, à partir des types de caractères et de la longueur que vous choisissez. Vous pouvez activer ou désactiver séparément les minuscules, les majuscules, les chiffres et les symboles, afin de répondre aux exigences propres à chaque service.
La génération se fait entièrement dans votre navigateur, et le résultat n'est jamais envoyé à un serveur. La sécurité dépend surtout de la longueur : choisissez donc au moins 12 caractères dès que le service le permet. Gardez à l'esprit qu'un mot de passe vraiment aléatoire n'est pas destiné à être mémorisé — associez-le à un gestionnaire de mots de passe pour ne jamais avoir à le faire.
Comment générer un mot de passe
- Choisissez les types de caractères à inclure Sélectionnez parmi minuscules, majuscules, chiffres et symboles. Certains services n'acceptent pas les symboles : vérifiez d'abord les exigences du site.
- Définissez la longueur Un minimum de 12 caractères est recommandé. Si le service impose une limite, le plus sûr est d'utiliser la longueur maximale autorisée.
- Générez puis copiez le résultat Un clic sur « Générer » affiche un nouveau mot de passe. S'il ne vous convient pas, vous pouvez en générer autant de fois que vous le souhaitez.
- Enregistrez-le dans un gestionnaire La valeur générée n'est pas conservée sur cette page. Copiez-la immédiatement et enregistrez-la dans un gestionnaire de mots de passe avant de quitter la page.
Astuces pour en tirer le meilleur parti
- Plus le mot de passe est long, plus il est sécurisé. Un minimum de 12 caractères est généralement recommandé.
- Combiner des majuscules, des minuscules, des chiffres et des symboles augmente considérablement la résistance aux attaques par force brute.
- Conservez les mots de passe générés dans un gestionnaire de mots de passe (1Password, Bitwarden, etc.).
- Réutiliser le même mot de passe sur plusieurs services met tous vos comptes en danger si l'un d'eux est compromis.
- Le NIST recommande de prioriser "ne pas réutiliser des mots de passe forts" plutôt que les "changements périodiques obligatoires de mot de passe".
Quand utiliser un générateur de mots de passe
S'inscrire sur un nouveau service
Créer un mot de passe nouveau et unique pour chaque compte est le moyen le plus sûr d'éviter la réutilisation. Si vous l'enregistrez dans un gestionnaire, inutile de le mémoriser.
Réagir à une alerte de fuite de données
Si un service que vous utilisez signale une fuite, vous pouvez régénérer non seulement ce mot de passe, mais aussi celui de tout autre compte où vous l'aviez réutilisé.
Distribuer des mots de passe initiaux
Pratique pour attribuer des identifiants de départ lors de la création de comptes professionnels. Réduire les types de caractères peut faciliter leur transmission à l'oral.
Respecter des exigences de types de caractères
Générez un mot de passe conforme à des règles telles que « doit contenir au moins un symbole », sans avoir à tâtonner vous-même pour y parvenir.
Termes liés aux mots de passe
- Attaque par force brute
- Une attaque qui teste une à une toutes les combinaisons possibles. Chaque caractère supplémentaire multiplie le nombre de tentatives nécessaires, rendant les mots de passe longs bien plus difficiles à casser.
- Attaque par dictionnaire
- Une attaque qui teste des mots courants ou des mots de passe déjà exposés lors de fuites précédentes. Inclure un mot ayant un sens augmente nettement le risque.
- Type de caractère
- Les catégories de caractères disponibles : minuscules, majuscules, chiffres et symboles. Plus on active de catégories, plus le nombre de possibilités par caractère augmente.
- Réutilisation de mot de passe
- Le fait d'utiliser le même mot de passe sur plusieurs services. C'est l'habitude la plus risquée, car une fuite à un seul endroit met immédiatement en danger tous les autres comptes qui le partagent.
- Gestionnaire de mots de passe
- Un logiciel qui conserve vos mots de passe sous forme chiffrée. C'est ce qui rend viable l'usage quotidien de mots de passe longs et aléatoires, impossibles à mémoriser.
- Credential stuffing
- Une attaque qui reprend des paires identifiant/mot de passe divulguées lors d'une fuite et les teste sur d'autres services. Ne jamais réutiliser ses mots de passe est la seule parade vraiment efficace.
Foire aux questions
Anecdote — Les mots de passe les plus piratés du monde
Chaque année, les classements des « mots de passe les plus utilisés » montrent que « 123456 », « password » et « 111111 » dominent le palmarès. Le mot de passe le plus courant trouvé dans la fuite de données RockYou en 2009 (environ 32 millions de comptes) était également « 123456 ».
Avec les GPU modernes haute performance (comme le NVIDIA RTX 4090), un mot de passe alphanumérique de 8 caractères peut être cracké en quelques minutes à quelques heures. En revanche, un mot de passe aléatoire de 12 caractères ou plus mélangeant lettres et symboles nécessiterait des dizaines de milliers d'années même avec les ordinateurs actuels.
En 2017, le NIST a retiré les « changements périodiques obligatoires de mot de passe » de ses recommandations et a priorisé ne pas réutiliser des mots de passe forts. L'ancienne règle de changer les mots de passe tous les trois mois amenait paradoxalement les gens à choisir des mots de passe faibles comme « Summer2024! ».