AllinHub

Générateur de mot de passe

Mots de passe aléatoires et phrases de mots, avec la force en bits.

Résultat

    Créé dans ce navigateur. Jamais envoyé, jamais enregistré.

    Force

    En supposant dix milliards d'essais par seconde et la moitié des combinaisons.

    Options

    16

    De 1 à 100

    Créez un mot de passe que vous n'avez utilisé nulle part ailleurs. Réglez la longueur, cochez les jeux de caractères et un nouveau apparaît aussitôt. Le mode phrase donne plusieurs mots réels : ils se tapent mieux sur un téléphone et se dictent facilement. Chaque caractère vient de la source aléatoire cryptographique du navigateur, et la jauge affiche l'entropie en bits plutôt qu'une couleur vague. Rien ne quitte cette page : le mot de passe n'atteint ni la barre d'adresse, ni l'historique, ni le stockage local.

    Mode d'emploi

    1. Choisissez le mode : mot de passe en caractères ou phrase en mots.
    2. Déplacez le curseur de longueur ou saisissez le nombre à côté.
    3. Cochez les jeux de caractères voulus et activez « sans caractères ambigus » si la clé sera lue à l'écran.
    4. Augmentez la quantité pour en obtenir plusieurs, puis Tout copier.
    5. Appuyez sur Générer, ou Ctrl et Entrée, pour un nouveau tirage.

    Ce qu'il prend en charge

    • Les caractères viennent de crypto.getRandomValues ; les tirages qui favoriseraient certains caractères sont écartés.
    • Un mot de passe contient au moins un caractère de chaque jeu coché, et les bits en tiennent compte.
    • L'option sans ambiguïté retire l, 1, I, O, 0 et la barre verticale, utile quand quelqu'un doit recopier la clé.
    • Les phrases puisent dans la longue liste EFF de 7776 mots : 12,9 bits par mot, donc cinq mots valent environ 65.
    • Jusqu'à 100 résultats par tirage, chacun tiré à part, et Tout copier les place un par ligne.
    • La longueur va de 8 à 128 caractères et la phrase de 3 à 12 mots ; un autre nombre est ramené à la limite.

    FAQ

    Mon mot de passe part-il vers un serveur ?

    Non. Il est fabriqué par le script déjà présent dans la page : rien n'est envoyé, rien n'est journalisé. Le mot de passe n'est jamais inscrit dans la barre d'adresse, dans l'historique ni dans le stockage local, et cet outil n'a donc pas de lien de partage. Seuls vos réglages restent sur l'appareil.

    Les mots de passe sont-ils vraiment aléatoires ?

    Les caractères viennent de crypto.getRandomValues. Passer du nombre au caractère par un simple reste rendrait certains caractères plus fréquents ; les tirages du reste inégal sont donc écartés et refaits. Aucun repli sur Math.random : sans source sûre, un message s'affiche.

    Que veut dire le nombre de bits ?

    C'est l'entropie : chaque bit supplémentaire double le nombre d'essais nécessaires. Seize caractères des quatre jeux valent environ 100 bits, bien au-delà de ce qu'une attaque hors ligne peut parcourir aujourd'hui. Les bits sont la mesure honnête, d'où leur place à côté du mot.

    Comment le temps de recherche est-il calculé ?

    Il suppose une attaque hors ligne sur une empreinte volée, à dix milliards d'essais par seconde, et la moitié des combinaisons parcourue. Le chiffre réel dépend de la façon dont le site a stocké votre mot de passe : lisez-le comme un ordre de grandeur, pas comme une promesse.

    Une phrase est-elle plus faible qu'un mot de passe ?

    Pas si elle compte assez de mots. Chaque mot sort de 7776 possibilités, soit 12,9 bits ; six mots dépassent largement un mot de passe aléatoire de huit caractères et se tapent plus vite. Un chiffre ou des majuscules changent peu de chose, un mot de plus change beaucoup.

    Pourquoi les mots sont-ils seulement en anglais ?

    L'outil utilise la longue liste EFF, bâtie en anglais pour des mots faciles à taper et difficiles à confondre. Il n'existe pas de liste de même qualité pour les six autres langues du site, alors toutes puisent dans l'anglaise. Le mode caractères n'est pas concerné.

    Mis à jour le

    Tous les outils