Générateur de mot de passe qui ne quitte pas votre navigateur
Mot de passe aléatoire ou phrase secrète en français, tirés par le générateur cryptographique de votre machine. L'entropie réelle est affichée / pas un indicateur de couleur arbitraire.
Temps de cassage moyen hors ligne, à raison de 1012 essais par seconde (rig GPU contre un hash rapide) : 10^18 années
Génération locale via crypto.getRandomValues, le générateur cryptographique de votre navigateur, avec rejet du biais modulo. Rien n'est envoyé, journalisé ni stocké : vous pouvez couper votre connexion internet, la page continue de fonctionner.
Pourquoi un générateur en ligne pose problème
Génération côté serveur
Beaucoup de générateurs web fabriquent le mot de passe sur leur serveur et vous le renvoient. Il a donc existé ailleurs que chez vous, et vous n'avez aucun moyen de le vérifier.
Aléa de mauvaise qualité
Un tirage basé sur Math.random n'est pas cryptographique et reste prédictible. Ici, chaque caractère vient de crypto.getRandomValues, avec rejet du biais modulo.
Vérifiable par vous-même
Ouvrez l'onglet Réseau de votre navigateur, coupez votre connexion : la page génère toujours. C'est la seule preuve qui compte.
Ce que vaut vraiment un mot de passe
Estimations pour une attaque hors ligne à 1012 essais par seconde, soit une machine équipée de plusieurs cartes graphiques face à un site qui aurait mal protégé ses hachages. Un service bien conçu est bien plus lent à attaquer / mais vous ne choisissez pas la qualité de sa protection.
| Mot de passe | Type | Entropie | Temps de cassage |
|---|---|---|---|
| « Soleil2026! » | Motif humain classique | ~ 28 bits | Quelques secondes |
| 8 caractères aléatoires | Alphabet complet | ~ 52 bits | Environ 1 heure |
| 12 caractères aléatoires | Alphabet complet | ~ 78 bits | Des milliers d'années |
| 16 caractères aléatoires | Alphabet complet | ~ 104 bits | Hors de portée |
| 5 mots tirés au hasard | Phrase secrète | ~ 50 bits | Environ 1 heure |
| 7 mots tirés au hasard | Phrase secrète | ~ 70 bits | Des centaines d'années |
La leçon tient en une ligne : la longueur bat la complexité. Remplacer un « o » par un « 0 » ajoute moins d'un bit, ajouter quatre caractères aléatoires en ajoute environ vingt-six.
Les trois règles qui comptent
Long avant tout
Visez 16 caractères aléatoires minimum pour un compte stocké dans un gestionnaire, ou 6 à 7 mots pour une phrase que vous devez retenir. Les règles « une majuscule, un chiffre, un symbole » produisent surtout des mots de passe prévisibles.
Unique par compte
Un mot de passe réutilisé transforme la fuite d'un site quelconque en compromission de tous vos comptes. C'est le scénario le plus courant, et le plus facile à éliminer.
Stocké dans un coffre, pas dans un fichier
Un carnet, un fichier texte ou un tableur ne protègent rien. Un gestionnaire chiffre l'ensemble sous un seul secret / le seul que vous ayez à mémoriser, et celui-là mérite une vraie phrase secrète.
Pour le détail du raisonnement, lisez notre guide comment créer un mot de passe fort en 2026.
Questions fréquentes
Le mot de passe généré transite-t-il par un serveur ?+
Non. Le tirage se fait dans votre navigateur avec crypto.getRandomValues, l'interface de génération aléatoire cryptographique du système. Aucune requête réseau n'est émise pendant la génération : vous pouvez couper votre connexion internet une fois la page chargée, l'outil continue de fonctionner. Rien n'est journalisé ni stocké.
Qu'est-ce que l'entropie, et pourquoi l'afficher ?+
L'entropie mesure en bits le nombre de tentatives nécessaires pour deviner un mot de passe par force brute. Chaque bit double la difficulté. Un mot de passe de 12 caractères tirés dans un alphabet de 90 symboles vaut environ 78 bits ; en dessous de 60 bits, un attaquant équipé de cartes graphiques modernes s'en sort en quelques jours. La plupart des indicateurs « faible / moyen / fort » sont arbitraires : nous affichons le calcul réel pour que vous puissiez le vérifier.
Faut-il préférer un mot de passe ou une phrase secrète ?+
Pour tout ce qui est stocké dans un gestionnaire, prenez un mot de passe long et aléatoire : vous n'aurez jamais à le retenir. Réservez la phrase secrète aux quelques secrets que vous devez taper de mémoire, en premier lieu le mot de passe maître de votre coffre et le mot de passe de votre boîte mail. Sept mots tirés au hasard dans notre liste de 1 303 mots dépassent 70 bits tout en restant mémorisables.
Le générateur exclut-il les caractères ambigus ?+
Par défaut oui : I, l, 1, O, 0 ainsi que les guillemets sont écartés, car ils provoquent des erreurs de saisie quand un mot de passe doit être recopié à la main ou dicté. Cela réduit légèrement l'alphabet, et l'entropie affichée en tient compte automatiquement.
Puis-je réutiliser un mot de passe généré sur plusieurs sites ?+
Non, jamais. La force d'un mot de passe ne protège pas contre le credential stuffing : si un site où vous êtes inscrit subit une fuite, la combinaison email plus mot de passe est immédiatement testée sur des centaines d'autres services. Un mot de passe unique par compte est la règle, et c'est précisément le rôle d'un gestionnaire.
Comment conserver le mot de passe généré ?+
Dans un gestionnaire de mots de passe. Kyber stocke le vôtre dans un fichier chiffré sur votre disque, avec Argon2id, une encapsulation post-quantique ML-KEM-1024 et AES-256-GCM, sans compte ni synchronisation cloud imposée. La version gratuite couvre 10 mots de passe.
Où ranger tout ça ?
Générer est facile, retenir ne l'est pas. Kyber garde vos mots de passe dans un coffre chiffré stocké sur votre disque / pas sur nos serveurs, puisque nous n'en avons pas. Gratuit jusqu'à 10 mots de passe, sans compte.