ADVERTISEMENT

Mobile Banner
320×100

Generateur de Mots de Passe

Creez des mots de passe forts et securises instantanement

Metriques de force du mot de passe

Entropie
Chargement de la formule...
Combinaisons
Chargement de la formule...
Temps de cassage
Chargement de la formule...
16

Pourquoi les mots de passe forts sont importants

Les mots de passe faibles sont la principale cause de failles de securite. Des mots de passe simples comme '123456' ou 'password' peuvent etre casses instantanement. Meme des mots de passe apparemment complexes bases sur des mots ou des schemas sont vulnerables aux attaques par dictionnaire.

Un mot de passe fort doit etre long (12+ caracteres), aleatoire et inclure un melange de types de caracteres. Ce generateur cree des mots de passe vraiment aleatoires qui resistent aux attaques par force brute et par dictionnaire.

Utilisez des mots de passe uniques pour chaque compte. Si un site est compromis, vos autres comptes restent proteges. Un gestionnaire de mots de passe peut vous aider a stocker et gerer des mots de passe uniques pour chaque site.

Facteurs de force du mot de passe

📏

Longueur

Le facteur le plus important. Chaque caractere ajoute exponentiellement plus de combinaisons.

🔤

Variete de caracteres

Utiliser majuscules, minuscules, chiffres et symboles augmente l'ensemble des caracteres possibles.

🎲

Aleatoire

Aucun schema, mot ou info personnelle. Le vrai aleatoire dejoue les attaques par dictionnaire.

🆕

Unicite

Un mot de passe different pour chaque compte. Ne reutilisez jamais les mots de passe entre les sites.

Comparaison de force des mots de passe

Type de mot de passeEntropieTemps de cassage*Evaluation
6 car., minuscules28 bits< 1 secondeTerrible
8 car., casse mixte46 bitsMinutesFaible
10 car., tous types65 bitsAnneesBien
12 car., tous types78 bitsSieclesFort
16 car., tous types104 bitsMilliards d'anneesExcellent
20+ car., tous types130+ bitsJusqu'a la fin des tempsExcessif

Bonnes pratiques pour les mots de passe

🔐

Utilisez un gestionnaire de mots de passe

Stockez des mots de passe uniques en toute securite. Vous n'avez qu'a retenir un seul mot de passe maitre.

📱

Activez la 2FA

L'authentification a deux facteurs vous protege meme si les mots de passe sont compromis.

🔄

Changez apres les fuites

Si un service est compromis, changez ce mot de passe immediatement ainsi que tout mot de passe reutilise.

🚫

Ne partagez jamais vos mots de passe

Les services legitimes ne demandent jamais votre mot de passe par e-mail ou telephone.

Questions frequemment posees

Quelle longueur doit avoir mon mot de passe ?

Minimum 12 caracteres, idealement 16+. La longueur est plus importante que la complexite. Un mot de passe de 20 caracteres en minuscules est plus fort qu'un mot de passe complexe de 8 caracteres.

Ce generateur est-il securise ?

Oui. Les mots de passe sont generes localement dans votre navigateur a l'aide de fonctions aleatoires cryptographiques. Rien n'est transmis ni stocke. Nous ne voyons jamais vos mots de passe.

Dois-je utiliser des caracteres speciaux ?

Oui, quand c'est autorise. Les symboles augmentent l'ensemble de caracteres de 62 a 94+, augmentant significativement le temps de cassage. Certains sites limitent les symboles autorises.

A quelle frequence changer mes mots de passe ?

Uniquement quand ils sont compromis ou pour les comptes haute securite. Les changements obligatoires frequents menent a des mots de passe plus faibles. Utilisez des mots de passe uniques et forts et ne les changez que lorsque c'est necessaire.

Exemples

Mot de passe de 16 caracteres avec les quatre classes de caracteres

Un utilisateur genere un mot de passe de 16 caracteres en combinant minuscules, majuscules, chiffres et symboles courants, puise dans un ensemble d'environ 94 caracteres ASCII imprimables.

RésultatEnviron 104,9 bits d'entropie

Entropie = L x log2(N) = 16 x log2(94) ≈ 16 x 6,555 ≈ 104,9 bits. Avec environ 2^104 mots de passe possibles, meme un attaquant capable de mille milliards d'essais par seconde contre un hachage hors ligne rapide aurait besoin de l'ordre de 10^19 annees pour epuiser l'espace de cles, ce qui est pratiquement incassable sur le materiel actuel et previsible. Conformement au NIST SP 800-63B et aux recommandations de l'ANSSI, la longueur et l'aleatoire determinent la force davantage que des regles de complexite imposees.

Questions fréquentes

Quelle longueur l'ANSSI recommande-t-elle pour un mot de passe ?

L'Agence Nationale de la Securite des Systemes d'Information (ANSSI) recommande au moins 12 caracteres pour un mot de passe avec quatre types de caracteres, et au moins 14 caracteres lorsque la diversite est plus limitee. Pour les comptes sensibles, visez 16 caracteres ou plus, ou une phrase de passe de 4 a 6 mots sans rapport. La longueur compte plus que toute regle de complexite specifique : chaque caractere supplementaire multiplie l'espace de cles.

La complexite (classes de caracteres melangees) est-elle plus importante que la longueur ?

Non. Le NIST SP 800-63B abandonne explicitement les regles de composition obligatoires car elles poussent les utilisateurs vers des schemas previsibles comme 'Password1!'. Un mot de passe long et veritablement aleatoire issu d'un ensemble plus restreint peut avoir plus d'entropie qu'un mot de passe court avec toutes les classes de caracteres. Privilegiez d'abord la longueur ; les classes melangees sont un multiplicateur utile en complement, pas un substitut.

Une phrase de passe est-elle meilleure qu'un mot de passe aleatoire ?

Les deux peuvent etre forts s'ils ont suffisamment d'entropie. Une phrase de passe de 4 a 6 mots aleatoires tires d'une grande liste (comme la liste Diceware de 7 776 mots) offre environ 12,9 bits par mot, soit environ 64 bits pour 5 mots et 77 bits pour 6 mots. Les phrases de passe sont generalement plus faciles a taper et a memoriser, ce qui compte pour les rares identifiants que vous devez retenir.

Ai-je toujours besoin d'un gestionnaire de mots de passe ?

Oui. La CNIL et l'ANSSI recommandent toutes deux l'usage d'un gestionnaire de mots de passe afin que chaque compte puisse avoir un secret unique et a haute entropie sans avoir a le memoriser. Vous ne retenez qu'une seule phrase de passe maitre forte et vous la protegez par la 2FA. Reutiliser les mots de passe entre sites est le plus grand amplificateur des degats en cas de fuite.

Faut-il activer l'authentification a deux facteurs ?

Oui, partout ou elle est proposee. Le NIST SP 800-63B traite l'authentification multifacteur comme un controle essentiel pour tout compte presentant un risque non negligeable. Preferez les facteurs resistants au phishing comme les cles de securite FIDO2 ou les passkeys integres ; l'application d'authentification TOTP est la meilleure option suivante. Les codes par SMS valent mieux que rien mais restent vulnerables aux attaques par echange de SIM (SIM swap).

TOTP ou SMS : quel second facteur choisir ?

Privilegiez TOTP (Time-based One-Time Password) via une application comme Google Authenticator, Authy ou un gestionnaire de mots de passe. La CNIL et l'ANSSI deconseillent le SMS lorsqu'une alternative existe, car les codes peuvent etre intercepts par echange de carte SIM ou par des relais SS7. Encore mieux : une cle materielle FIDO2 ou une passkey, qui resistent au phishing par conception.

Comment verifier si mon mot de passe a fuite dans une violation ?

Utilisez le service Pwned Passwords de Have I Been Pwned, qui permet de verifier un mot de passe contre des milliards d'identifiants compromis grace a un modele k-anonymity, de sorte que le mot de passe complet ne quitte jamais votre appareil. Si un mot de passe genere apparait dans la liste, regenerez-le. Tout mot de passe utilise ailleurs doit etre considere comme expose si cet autre site est compromis.

Est-il sur de generer des mots de passe dans un navigateur web ?

Oui, lorsque la generation se fait cote client et utilise une source cryptographiquement sure. Cet outil fonctionne entierement dans votre navigateur via l'API Web Crypto (crypto.getRandomValues), le meme CSPRNG recommande par l'OWASP pour les jetons de securite. Rien n'est envoye a un serveur ni stocke. Copiez tout de meme le mot de passe directement dans votre gestionnaire plutot que de le coller dans des messageries ou des blocs-notes.

Sources

Astuces Pro

  • Ajoutez cette calculatrice a vos favoris pour un acces rapide
  • Utilisez le bouton de partage pour envoyer vos resultats
  • Essayez differents scenarios pour comparer les resultats
  • Decouvrez nos calculatrices associees pour plus d'informations

Vous trouvez cette calculatrice utile ? Partagez-la :

Intégrer ce calculateur