Générateur de mot de passe 100 % local · rien n'est envoyé

Générateur de mot de passe sécurisé

Créez un mot de passe fort et aléatoire ou une phrase de passe en français, directement dans votre navigateur. Force calculée par entropie réelle (en bits) et temps de crackage estimé. Tout est généré localement avec crypto.getRandomValues : aucune donnée ne quitte votre appareil.

Votre mot de passe

Cliquez sur « Générer » autant de fois que vous voulez.

·········
0 bits d'entropie · 0 caractères
Temps de crackage estimé :

Confidentialité maximale. Ce générateur fonctionne entièrement hors-ligne une fois la page chargée. Vos mots de passe ne sont ni enregistrés, ni transmis, ni journalisés. Vous pouvez même couper votre connexion avant de générer.

Options

Choisissez un type, puis ajustez les réglages.

16 caractères
Sélectionnez au moins un type de caractère.

Comment créer un mot de passe vraiment sécurisé ?

Un bon mot de passe repose sur deux principes : il doit être long et imprévisible. Cet outil utilise crypto.getRandomValues, le générateur de nombres aléatoires cryptographique intégré aux navigateurs modernes — bien plus sûr que Math.random() — pour que chaque caractère soit réellement imprévisible.

L'entropie, mesure de la robustesse

L'entropie indique en bits le nombre de combinaisons possibles. On la calcule ainsi :

entropie = longueur × log₂(taille de l'alphabet)

Plus l'alphabet et la longueur sont grands, plus l'entropie monte. En dessous de 50 bits c'est faible, au-delà de 70 bits c'est fort, au-delà de 100 bits c'est excellent.

Mot de passe ou phrase de passe ?

Une phrase de passe (plusieurs mots aléatoires reliés par un séparateur) atteint une forte entropie tout en restant mémorisable : six-mots-au-hasard-font-un-secret. C'est idéal pour les secrets à retenir par cœur, comme celui de votre gestionnaire de mots de passe.

Bonnes pratiques de sécurité

Pourquoi 100 % local change tout

Beaucoup de générateurs en ligne envoient (ou pourraient envoyer) votre mot de passe à un serveur. Ici, rien n'est transmis : la génération, le calcul d'entropie et l'estimation de crackage s'exécutent intégralement dans votre navigateur. Aucune requête réseau, aucune base de données, aucun cookie de suivi. Vous pouvez vérifier en coupant votre connexion : l'outil continue de fonctionner.

Questions fréquentes

Le temps de crackage affiché est-il fiable ?
Il s'agit d'une estimation basée sur une attaque par force brute hors-ligne à 100 milliards d'essais par seconde (matériel de pointe). Le temps réel dépend de la méthode de stockage du site visé ; cette estimation donne un ordre de grandeur prudent pour comparer la robustesse.
Pourquoi exclure les caractères ambigus ?
Les caractères comme 0 O o 1 l I | se ressemblent et causent des erreurs de saisie quand on tape un mot de passe à la main. Les exclure améliore la lisibilité ; cela réduit légèrement l'entropie, que l'outil recalcule automatiquement.
Mes mots de passe sont-ils enregistrés quelque part ?
Non. Aucun mot de passe n'est sauvegardé, ni en mémoire persistante, ni dans un cookie, ni sur un serveur. Dès que vous quittez la page, ce qui a été généré disparaît.
Puis-je l'utiliser hors-ligne ?
Oui. Une fois la page chargée, l'outil n'a plus besoin d'internet. Vous pouvez l'enregistrer (Ctrl/Cmd + S) et l'ouvrir sans connexion : la génération restera identique.