Générateur de mot de passe qui ne quitte pas votre navigateur

Mot de passe aléatoire ou phrase secrète en français, tirés par le générateur cryptographique de votre machine. L'entropie réelle est affichée / pas un indicateur de couleur arbitraire.

 
Entropie
127.2 bitsExcellent

Temps de cassage moyen hors ligne, à raison de 1012 essais par seconde (rig GPU contre un hash rapide) : 10^18 années

20
864

Génération locale via crypto.getRandomValues, le générateur cryptographique de votre navigateur, avec rejet du biais modulo. Rien n'est envoyé, journalisé ni stocké : vous pouvez couper votre connexion internet, la page continue de fonctionner.

Pourquoi un générateur en ligne pose problème

⚠︎

Génération côté serveur

Beaucoup de générateurs web fabriquent le mot de passe sur leur serveur et vous le renvoient. Il a donc existé ailleurs que chez vous, et vous n'avez aucun moyen de le vérifier.

Aléa de mauvaise qualité

Un tirage basé sur Math.random n'est pas cryptographique et reste prédictible. Ici, chaque caractère vient de crypto.getRandomValues, avec rejet du biais modulo.

Vérifiable par vous-même

Ouvrez l'onglet Réseau de votre navigateur, coupez votre connexion : la page génère toujours. C'est la seule preuve qui compte.

Ce que vaut vraiment un mot de passe

Estimations pour une attaque hors ligne à 1012 essais par seconde, soit une machine équipée de plusieurs cartes graphiques face à un site qui aurait mal protégé ses hachages. Un service bien conçu est bien plus lent à attaquer / mais vous ne choisissez pas la qualité de sa protection.

Mot de passeTypeEntropieTemps de cassage
« Soleil2026! »Motif humain classique~ 28 bitsQuelques secondes
8 caractères aléatoiresAlphabet complet~ 52 bitsEnviron 1 heure
12 caractères aléatoiresAlphabet complet~ 78 bitsDes milliers d'années
16 caractères aléatoiresAlphabet complet~ 104 bitsHors de portée
5 mots tirés au hasardPhrase secrète~ 50 bitsEnviron 1 heure
7 mots tirés au hasardPhrase secrète~ 70 bitsDes centaines d'années

La leçon tient en une ligne : la longueur bat la complexité. Remplacer un « o » par un « 0 » ajoute moins d'un bit, ajouter quatre caractères aléatoires en ajoute environ vingt-six.

Les trois règles qui comptent

1

Long avant tout

Visez 16 caractères aléatoires minimum pour un compte stocké dans un gestionnaire, ou 6 à 7 mots pour une phrase que vous devez retenir. Les règles « une majuscule, un chiffre, un symbole » produisent surtout des mots de passe prévisibles.

2

Unique par compte

Un mot de passe réutilisé transforme la fuite d'un site quelconque en compromission de tous vos comptes. C'est le scénario le plus courant, et le plus facile à éliminer.

3

Stocké dans un coffre, pas dans un fichier

Un carnet, un fichier texte ou un tableur ne protègent rien. Un gestionnaire chiffre l'ensemble sous un seul secret / le seul que vous ayez à mémoriser, et celui-là mérite une vraie phrase secrète.

Pour le détail du raisonnement, lisez notre guide comment créer un mot de passe fort en 2026.

Questions fréquentes

Le mot de passe généré transite-t-il par un serveur ?+

Non. Le tirage se fait dans votre navigateur avec crypto.getRandomValues, l'interface de génération aléatoire cryptographique du système. Aucune requête réseau n'est émise pendant la génération : vous pouvez couper votre connexion internet une fois la page chargée, l'outil continue de fonctionner. Rien n'est journalisé ni stocké.

Qu'est-ce que l'entropie, et pourquoi l'afficher ?+

L'entropie mesure en bits le nombre de tentatives nécessaires pour deviner un mot de passe par force brute. Chaque bit double la difficulté. Un mot de passe de 12 caractères tirés dans un alphabet de 90 symboles vaut environ 78 bits ; en dessous de 60 bits, un attaquant équipé de cartes graphiques modernes s'en sort en quelques jours. La plupart des indicateurs « faible / moyen / fort » sont arbitraires : nous affichons le calcul réel pour que vous puissiez le vérifier.

Faut-il préférer un mot de passe ou une phrase secrète ?+

Pour tout ce qui est stocké dans un gestionnaire, prenez un mot de passe long et aléatoire : vous n'aurez jamais à le retenir. Réservez la phrase secrète aux quelques secrets que vous devez taper de mémoire, en premier lieu le mot de passe maître de votre coffre et le mot de passe de votre boîte mail. Sept mots tirés au hasard dans notre liste de 1 303 mots dépassent 70 bits tout en restant mémorisables.

Le générateur exclut-il les caractères ambigus ?+

Par défaut oui : I, l, 1, O, 0 ainsi que les guillemets sont écartés, car ils provoquent des erreurs de saisie quand un mot de passe doit être recopié à la main ou dicté. Cela réduit légèrement l'alphabet, et l'entropie affichée en tient compte automatiquement.

Puis-je réutiliser un mot de passe généré sur plusieurs sites ?+

Non, jamais. La force d'un mot de passe ne protège pas contre le credential stuffing : si un site où vous êtes inscrit subit une fuite, la combinaison email plus mot de passe est immédiatement testée sur des centaines d'autres services. Un mot de passe unique par compte est la règle, et c'est précisément le rôle d'un gestionnaire.

Comment conserver le mot de passe généré ?+

Dans un gestionnaire de mots de passe. Kyber stocke le vôtre dans un fichier chiffré sur votre disque, avec Argon2id, une encapsulation post-quantique ML-KEM-1024 et AES-256-GCM, sans compte ni synchronisation cloud imposée. La version gratuite couvre 10 mots de passe.

Où ranger tout ça ?

Générer est facile, retenir ne l'est pas. Kyber garde vos mots de passe dans un coffre chiffré stocké sur votre disque / pas sur nos serveurs, puisque nous n'en avons pas. Gratuit jusqu'à 10 mots de passe, sans compte.