Comment créer un mot de passe vraiment sécurisé ?
Un bon mot de passe repose sur deux principes : il doit être long et imprévisible. Cet outil utilise crypto.getRandomValues, le générateur de nombres aléatoires cryptographique intégré aux navigateurs modernes — bien plus sûr que Math.random() — pour que chaque caractère soit réellement imprévisible.
L'entropie, mesure de la robustesse
L'entropie indique en bits le nombre de combinaisons possibles. On la calcule ainsi :
entropie = longueur × log₂(taille de l'alphabet)
Plus l'alphabet et la longueur sont grands, plus l'entropie monte. En dessous de 50 bits c'est faible, au-delà de 70 bits c'est fort, au-delà de 100 bits c'est excellent.
Mot de passe ou phrase de passe ?
Une phrase de passe (plusieurs mots aléatoires reliés par un séparateur) atteint une forte entropie tout en restant mémorisable : six-mots-au-hasard-font-un-secret. C'est idéal pour les secrets à retenir par cœur, comme celui de votre gestionnaire de mots de passe.
Bonnes pratiques de sécurité
- Un mot de passe unique par site. Une fuite sur un service ne doit jamais compromettre les autres.
- Au moins 12 caractères pour un compte courant, 16 ou plus pour les comptes sensibles (banque, e-mail principal).
- Activez l'authentification à deux facteurs (2FA) partout où c'est possible.
- Utilisez un gestionnaire de mots de passe pour les stocker de façon chiffrée et ne mémoriser qu'un seul secret maître.
- Ne réutilisez jamais un mot de passe ayant fait partie d'une fuite connue.
Pourquoi 100 % local change tout
Beaucoup de générateurs en ligne envoient (ou pourraient envoyer) votre mot de passe à un serveur. Ici, rien n'est transmis : la génération, le calcul d'entropie et l'estimation de crackage s'exécutent intégralement dans votre navigateur. Aucune requête réseau, aucune base de données, aucun cookie de suivi. Vous pouvez vérifier en coupant votre connexion : l'outil continue de fonctionner.