utilduck
Home · Développeur · Générateur de mot de passe

Générateur de mot de passe

Choisissez la longueur et les types de caractères, puis générez un mot de passe fort.

Force
-
Force-

À propos des mots de passe

Un mot de passe fort combine longueur et variété de types de caractères. Chaque type supplémentaire multiplie le nombre de combinaisons possibles, rendant les attaques par force brute plus difficiles. Cet outil utilise le générateur de nombres aléatoires du navigateur ; rien ne quitte votre appareil.

Comment générer un mot de passe aléatoire fort ?

Pour générer un mot de passe fort, choisissez un ensemble de caractères (majuscules, minuscules, chiffres, symboles), puis utilisez un générateur de nombres aléatoires cryptographiquement sûr pour choisir un caractère de cet ensemble à chaque position, répété pour la longueur choisie. Exemple : avec les quatre types de caractères et une longueur de 16, l'ensemble de cet outil compte 88 caractères, ce qui donne 88^16 (environ 1,3 x 10^31) mots de passe possibles.

Étapes pour générer et évaluer un mot de passe aléatoire

  1. Choisissez les types de caractères à inclure : majuscules, minuscules, chiffres et symboles.
  2. Combinez les types sélectionnés en un seul ensemble de caractères (par exemple, les quatre types réunis donnent l'ensemble de 88 caractères de cet outil : 26 majuscules + 26 minuscules + 10 chiffres + 26 symboles).
  3. Utilisez crypto.getRandomValues(), le générateur de nombres aléatoires cryptographiquement sûr du navigateur, pour choisir un indice aléatoire dans l'ensemble à chaque position de caractère.
  4. Répétez cette sélection aléatoire pour la longueur de mot de passe choisie afin de construire la chaîne complète.
  5. Estimez la solidité en combinant la taille de l'ensemble et la longueur : davantage de types de caractères et une plus grande longueur multiplient tous deux le nombre total de mots de passe possibles.

Formule de l'espace de recherche d'un mot de passe

Mots de passe possibles = (taille de l'ensemble) ^ (longueur)
  • taille de l'ensemble = nombre de caractères distincts disponibles (26 avec les minuscules seules, jusqu'à 88 avec majuscules + minuscules + chiffres + le jeu de symboles de cet outil)
  • longueur = nombre de caractères du mot de passe

Exemple d'espace de recherche selon la longueur et les types de caractères

LongueurTypes de caractèresTaille de l'ensembleMots de passe possibles
8Minuscules seules262,1 x 10^11
8Les 4 types883,6 x 10^15
12Les 4 types882,2 x 10^23
16Les 4 types881,3 x 10^31
20Les 4 types887,8 x 10^38

Questions fréquentes

La longueur ou la variété des caractères compte-t-elle davantage pour la solidité d'un mot de passe ?

La longueur compte davantage. Le NIST SP 800-63B recommande explicitement de privilégier la longueur plutôt que des règles de complexité imposées, car chaque caractère supplémentaire multiplie l'espace de recherche plus qu'un type de caractère supplémentaire ne le fait — un mot de passe long construit à partir d'une phrase de mots ordinaires peut être plus solide qu'un mot court bourré de symboles.

Cet outil envoie-t-il mon mot de passe généré quelque part ?

Non. Le mot de passe est généré et affiché entièrement dans votre navigateur grâce à crypto.getRandomValues() de JavaScript — rien n'est transmis à un serveur, enregistré ni stocké, si bien que le mot de passe ne quitte jamais votre appareil, sauf si vous le copiez et le collez vous-même ailleurs.

Pourquoi l'ajout de symboles change-t-il autant la solidité ?

La solidité croît de façon exponentielle avec la taille de l'ensemble, pas de façon linéaire. Ajouter les 26 symboles de cet outil à un ensemble alphanumérique de 62 caractères (26 majuscules + 26 minuscules + 10 chiffres) le porte à 88 caractères, et comme l'exposant (la longueur) reste le même, cette base plus grande multiplie plusieurs fois le nombre total de mots de passe possibles.

Dois-je réutiliser un mot de passe fort généré sur plusieurs sites ?

Non. La solidité d'un mot de passe protège seulement contre les attaques par devinette ; elle n'empêche aucun dommage si la base de données d'un site est piratée et que le même mot de passe est réutilisé ailleurs. Utilisez un mot de passe unique par site, idéalement géré avec un gestionnaire de mots de passe.

Cet outil génère les mots de passe entièrement côté client à l'aide de l'API Web Crypto et estime la solidité uniquement à partir de la longueur et de la taille du jeu de caractères ; il ne peut pas vérifier un mot de passe par rapport à des bases de données de fuites connues ni détecter des motifs prévisibles comme des suites de touches ou des mots de dictionnaire.

Sources: NIST SP 800-63B - Digital Identity Guidelines: Authentication and Lifecycle Management

Confidentialité et sécurité

  • Calcul dans le navigateur — Vos saisies sont calculées uniquement sur votre appareil et ne sont pas envoyées à un serveur utilduck.
  • Connexion chiffrée — Toutes les pages sont servies en HTTPS, personne sur le réseau ne peut lire leur contenu.
  • Aucun partage avec des tiers — Vos saisies ne sont transmises ni aux services d'analyse ni aux régies publicitaires.
  • Aucun enregistrement — Les résultats ne sont enregistrés sur aucun serveur et aucun compte n'est requis.

Dernière mise à jour: 2026-08-24