Les minuscules (a-z) sont toujours incluses.
Les résultats sont fournis à titre informatif uniquement et peuvent contenir des erreurs. Vérifiez les informations importantes de manière indépendante. L'utilisation de cet outil se fait à vos propres risques.
Ce que fait cet outil
Le générateur de mot de passe crée un mot de passe aléatoire dans votre navigateur avec crypto.getRandomValues, le générateur de nombres aléatoires cryptographiquement sûr du navigateur. Réglez la longueur de 4 à 128 caractères (16 par défaut) et choisissez d'inclure ou non des majuscules, des chiffres et des symboles. Les minuscules sont toujours incluses.
Rien n'est envoyé à un serveur ni stocké, et chaque clic tire un nouveau mot de passe. La robustesse vient surtout de la longueur : avec les quatre groupes de caractères, il y a 88 caractères possibles, donc chaque caractère supplémentaire multiplie le nombre de combinaisons par 88. Un mot de passe de 16 caractères tiré de cet ensemble offre environ 103 bits d'entropie, bien au-delà de ce qu'une attaque par force brute peut deviner.
Quand l'utiliser
- Créer le mot de passe d'un nouveau compte à enregistrer dans un gestionnaire de mots de passe.
- Générer le mot de passe d'une base de données, d'un Wi-Fi ou d'un compte de service lors d'une installation.
- Remplacer un mot de passe réutilisé sur plusieurs sites ou apparu dans une fuite de données.
- Produire un mot de passe temporaire pour un utilisateur qui le changera à sa première connexion.
Exemple concret
Entrée
Longueur 16, majuscules, chiffres et symboles
Sortie
q7R}fW2m!Lx9#vTeQuestions sur cet outil
Un mot de passe généré dans le navigateur est-il sûr ?
Oui. Le mot de passe est créé sur votre appareil avec la Web Crypto API et ne le quitte jamais. Vous pouvez même vous déconnecter d'internet une fois la page chargée : le générateur fonctionne toujours.
Quelle longueur doit faire un mot de passe ?
Au moins 12 caractères, et 16 ou plus pour les comptes importants. La longueur compte plus que les symboles : un long mot de passe composé de lettres et de chiffres est plus robuste qu'un mot de passe court truffé de symboles.
Pourquoi désactiver les symboles ?
Certains systèmes refusent certains symboles, et certains caractères sont gênants dans les fichiers de configuration ou les commandes shell. Sans symboles, ajoutez quelques caractères de longueur pour conserver la même robustesse.
Comment vérifier un mot de passe existant ?
Utilisez le Vérificateur de Force de Mot de Passe. Pour les clés d'API et les jetons plutôt que les mots de passe destinés à des humains, le Générateur de Chaîne Aléatoire vous donne plus de contrôle sur le jeu de caractères.
Cet outil est-il gratuit ?
Oui, il est gratuit. Sans inscription ni e-mail. Résultats directement sur cette page.
Comment obtenir mon résultat ?
Utilisez cet outil sur cette page. Le résultat apparaît ici, sans envoi par e-mail.