Aller au contenu
TextArray
Tout en local

Générateur de mot de passe

Créez un mot de passe aléatoire fort dans votre navigateur, sans serveur impliqué.

20
Sortie

Générateur de mot de passe

Générez un mot de passe fort et aléatoire et voyez exactement à quel point il est fort. Définissez la longueur entre 6 et 64 caractères et choisissez les jeux de caractères à partir desquels dessiner : lettres majuscules, lettres minuscules, chiffres et symboles. Le mot de passe apparaît immédiatement et change à chaque fois que vous ajustez une option ou appuyez sur le bouton.

Chaque ensemble que vous cochez est garanti d'apparaître au moins une fois, donc un mot de passe avec des chiffres activés contiendra toujours un chiffre - plus besoin de relancer jusqu'à ce que le résultat satisfasse un formulaire d'inscription. Les personnages sont ensuite mélangés afin que ceux garantis ne soient pas coincés dans des positions prévisibles. Si un site ou une note manuscrite pose problème, activez « Exclure les caractères ambigus » pour supprimer du pool les caractères O, 0, I, l, 1 et autres glyphes faciles à confondre.

Le décompte sous le mot de passe indique sa longueur, le nombre de jeux de caractères en jeu, l'entropie approximative en bits et une évaluation de la force en langage clair. L'entropie est la mesure honnête : elle compte le nombre de suppositions dont un attaquant aurait besoin en moyenne, calculé comme la longueur multipliée par le logarithme base 2 de la taille du pool. En dessous de 45 bits, c'est faible, de 45 à 70, c'est juste, de 70 à 100, c'est fort et tout ce qui est au-dessus est très fort. La longueur est plus utile que les symboles exotiques, c'est pourquoi un mot de passe plus long provenant d'un ensemble plus petit l'emporte souvent sur un mot de passe court et plein de ponctuation.

Le caractère aléatoire provient du générateur cryptographique de votre navigateur, crypto.getRandomValues, qui utilise un échantillonnage de rejet afin qu'aucun caractère ne soit plus probable qu'un autre. Rien n'est transmis : le mot de passe est créé sur votre appareil et n'atteint jamais un serveur, vous pouvez donc le coller directement dans votre gestionnaire de mots de passe.

FAQ

Le mot de passe est-il envoyé quelque part ?
Non. Il est généré dans votre navigateur avec JavaScript et rien n'est transmis : pas de serveur, pas de journalisation, pas d'analyse de la valeur. Vous pouvez vous déconnecter du réseau et l'outil fonctionne toujours.
À quel point est-ce vraiment aléatoire ?
Il utilise crypto.getRandomValues, la source aléatoire cryptographiquement sécurisée du navigateur, avec un échantillonnage de rejet afin que chaque caractère du pool ait la même probabilité. Math.random n'est jamais utilisé.
Quelle longueur dois-je choisir ?
Vingt personnages avec des ensembles mixtes sont confortablement forts pour presque tous les comptes. Optez pour les mots de passe principaux du gestionnaire de mots de passe ou les clés de cryptage : la lecture d'entropie dans le décompte vous indique où vous en êtes.
À quoi sert « exclure les caractères ambigus » ?
Il supprime les glyphes similaires tels que O, 0, I, l, 1 et les guillemets du pool. Utilisez-le lorsque le mot de passe sera lu à haute voix, tapé sur papier ou saisi sur un clavier. Cela réduit légèrement l’entropie, ce que reflète le décompte.
Pourquoi le même mot de passe ne revient jamais ?
Chaque exécution génère de nouvelles valeurs aléatoires, de sorte que les chances de répétition sont négligeables. Copiez le mot de passe avant de modifier une option, car le précédent n'est stocké nulle part.