Générateur de Mots de Passe

Génère des mots de passe aléatoires avec des types de caractères et une longueur personnalisables.

Caractères utilisés
Longueur

Mot de passe

Qu'est-ce qu'un générateur de mots de passe ?

Les mots de passe que l'on invente soi-même contiennent souvent, sans qu'on s'en rende compte, des schémas faciles à retenir — une date d'anniversaire, le nom d'un animal, un mot familier suivi d'un chiffre — et ces mêmes schémas les rendent plus faciles à deviner. Cet outil génère instantanément un mot de passe sans aucun schéma reconnaissable, à partir des types de caractères et de la longueur que vous choisissez. Vous pouvez activer ou désactiver séparément les minuscules, les majuscules, les chiffres et les symboles, afin de répondre aux exigences propres à chaque service.

La génération se fait entièrement dans votre navigateur, et le résultat n'est jamais envoyé à un serveur. La sécurité dépend surtout de la longueur : choisissez donc au moins 12 caractères dès que le service le permet. Gardez à l'esprit qu'un mot de passe vraiment aléatoire n'est pas destiné à être mémorisé — associez-le à un gestionnaire de mots de passe pour ne jamais avoir à le faire.

Comment générer un mot de passe

  1. Choisissez les types de caractères à inclure Sélectionnez parmi minuscules, majuscules, chiffres et symboles. Certains services n'acceptent pas les symboles : vérifiez d'abord les exigences du site.
  2. Définissez la longueur Un minimum de 12 caractères est recommandé. Si le service impose une limite, le plus sûr est d'utiliser la longueur maximale autorisée.
  3. Générez puis copiez le résultat Un clic sur « Générer » affiche un nouveau mot de passe. S'il ne vous convient pas, vous pouvez en générer autant de fois que vous le souhaitez.
  4. Enregistrez-le dans un gestionnaire La valeur générée n'est pas conservée sur cette page. Copiez-la immédiatement et enregistrez-la dans un gestionnaire de mots de passe avant de quitter la page.

Astuces pour en tirer le meilleur parti

  • Plus le mot de passe est long, plus il est sécurisé. Un minimum de 12 caractères est généralement recommandé.
  • Combiner des majuscules, des minuscules, des chiffres et des symboles augmente considérablement la résistance aux attaques par force brute.
  • Conservez les mots de passe générés dans un gestionnaire de mots de passe (1Password, Bitwarden, etc.).
  • Réutiliser le même mot de passe sur plusieurs services met tous vos comptes en danger si l'un d'eux est compromis.
  • Le NIST recommande de prioriser "ne pas réutiliser des mots de passe forts" plutôt que les "changements périodiques obligatoires de mot de passe".

Quand utiliser un générateur de mots de passe

S'inscrire sur un nouveau service

Créer un mot de passe nouveau et unique pour chaque compte est le moyen le plus sûr d'éviter la réutilisation. Si vous l'enregistrez dans un gestionnaire, inutile de le mémoriser.

Réagir à une alerte de fuite de données

Si un service que vous utilisez signale une fuite, vous pouvez régénérer non seulement ce mot de passe, mais aussi celui de tout autre compte où vous l'aviez réutilisé.

Distribuer des mots de passe initiaux

Pratique pour attribuer des identifiants de départ lors de la création de comptes professionnels. Réduire les types de caractères peut faciliter leur transmission à l'oral.

Respecter des exigences de types de caractères

Générez un mot de passe conforme à des règles telles que « doit contenir au moins un symbole », sans avoir à tâtonner vous-même pour y parvenir.

Termes liés aux mots de passe

Attaque par force brute
Une attaque qui teste une à une toutes les combinaisons possibles. Chaque caractère supplémentaire multiplie le nombre de tentatives nécessaires, rendant les mots de passe longs bien plus difficiles à casser.
Attaque par dictionnaire
Une attaque qui teste des mots courants ou des mots de passe déjà exposés lors de fuites précédentes. Inclure un mot ayant un sens augmente nettement le risque.
Type de caractère
Les catégories de caractères disponibles : minuscules, majuscules, chiffres et symboles. Plus on active de catégories, plus le nombre de possibilités par caractère augmente.
Réutilisation de mot de passe
Le fait d'utiliser le même mot de passe sur plusieurs services. C'est l'habitude la plus risquée, car une fuite à un seul endroit met immédiatement en danger tous les autres comptes qui le partagent.
Gestionnaire de mots de passe
Un logiciel qui conserve vos mots de passe sous forme chiffrée. C'est ce qui rend viable l'usage quotidien de mots de passe longs et aléatoires, impossibles à mémoriser.
Credential stuffing
Une attaque qui reprend des paires identifiant/mot de passe divulguées lors d'une fuite et les teste sur d'autres services. Ne jamais réutiliser ses mots de passe est la seule parade vraiment efficace.

Foire aux questions

Non, les mots de passe sont générés entièrement dans votre navigateur et ne sont jamais transmis ni stockés sur aucun serveur.

Oui, vous pouvez sélectionner un seul type de caractère. Cependant, il est fortement recommandé de combiner plusieurs types pour une meilleure sécurité.

Le NIST recommande un minimum de 8 caractères, mais en pratique 12 à 16 caractères ou plus est conseillé. Un mot de passe aléatoire de 12 caractères mélangeant plusieurs types prendrait des dizaines de milliers d'années à être cracké avec les ordinateurs actuels.
Tool-kun

Anecdote — Les mots de passe les plus piratés du monde

Chaque année, les classements des « mots de passe les plus utilisés » montrent que « 123456 », « password » et « 111111 » dominent le palmarès. Le mot de passe le plus courant trouvé dans la fuite de données RockYou en 2009 (environ 32 millions de comptes) était également « 123456 ».

Avec les GPU modernes haute performance (comme le NVIDIA RTX 4090), un mot de passe alphanumérique de 8 caractères peut être cracké en quelques minutes à quelques heures. En revanche, un mot de passe aléatoire de 12 caractères ou plus mélangeant lettres et symboles nécessiterait des dizaines de milliers d'années même avec les ordinateurs actuels.

En 2017, le NIST a retiré les « changements périodiques obligatoires de mot de passe » de ses recommandations et a priorisé ne pas réutiliser des mots de passe forts. L'ancienne règle de changer les mots de passe tous les trois mois amenait paradoxalement les gens à choisir des mots de passe faibles comme « Summer2024! ».