Générateur de Mots de Passe
Générez des mots de passe aléatoires robustes, des phrases secrètes mémorables et des codes PIN sécurisés avec analyse de force en temps réel et estimations du temps de piratage.
Tableau de référence
| Longueur du Mot de Passe | Votre Mot de Passe | Force | Entropie |
|---|---|---|---|
| 4 | m>a{ | 🔴 Très Faible | 26 bits |
| 5 | }U5=[ | 🔴 Très Faible | 32,5 bits |
| 10 | Ck#PbfcZGh | 🟡 Correct | 65,1 bits |
| 15 | h1RL$vm=8(R`j,4 | 🟢 Fort | 97,6 bits |
| 20 | naPj$Kn56b9/Z%12+rJ. | 🟣 Très Fort | 130,2 bits |
| 25 | ^X+(Lgt-V.c6R>ltB@Hz,Z776 | 🟣 Très Fort | 162,7 bits |
| 30 | Yz0r3SpC6T1NXk|w|_o`*Kn4YAU)nb | 🟣 Très Fort | 195,2 bits |
| 40 | UuIj`3v[6{tmJ1}{3qPZ/Ss}E1Z~)uPJ74vSHny) | 🟣 Très Fort | 260,3 bits |
| 50 | &Axs7`i[VKdJl/{S/-%/(eJrv3+Ib%LQ8w7Uu``KYdX.iDsw^O | 🟣 Très Fort | 325,4 bits |
| 60 | ^7WZN?1/W>t{<gQ;:1}4A=2=.la9vW5X6MZ8V2jd0O5d}v[cb{VbQ^)0Hfsr | 🟣 Très Fort | 390,5 bits |
| 70 | ;i:<TMr5|~J[J=]<yztaF1f)jHrh4%(eKa<0gGU!johC/P7r`N!rCa!vhEb7[2(l]j}:qx | 🟣 Très Fort | 455,5 bits |
| 75 | B93bO2/ryy&Uv_VVa|IfVRvU7t%(uoyHc}fQei<-hoN/!)w8n3*`tDl7WLY#8f?5&2J|efw2`Lo | 🟣 Très Fort | 488,1 bits |
| 80 | NFS/fl/wH3T5<9iK|zm3iSc,XxJ~,,Kk,4.&!8-c6iNi0@,V-D^0L@P@/]1f:)(!`O^ii;U`I)w|LIRb | 🟣 Très Fort | 520,6 bits |
| 90 | Ldn)U>+[)PG,;=OP>s4Q$~9*d^i{%82(f{B?3ciAq[gnO1k4<f=H<h}NxcK/@aWC!0YUNv$:+%E!wbzTmP+4g;BPAB | 🟣 Très Fort | 585,7 bits |
| 100 | k0~YE{%.aYdz1-Acl*TqN;O2Fo0|tB8q-!ENV:ygXNhzVE#fPMTC:6=aBm(teq0L8d-+4TUN4$g0IIJJHGX7`wJ=5u3,6X7CE2t4 | 🟣 Très Fort | 650,8 bits |
Conseils de Sécurité des Mots de Passe
- Utilisez 16+ caractères — chaque caractère supplémentaire rend votre mot de passe exponentiellement plus difficile à pirater.
- Ne réutilisez jamais les mots de passe entre sites — une seule violation expose tous les comptes partageant ce mot de passe.
- Les phrases secrètes comme Pomme-Brave7-Échecs-Delta sont à la fois fortes et mémorables.
- Activez l'authentification à deux facteurs (2FA) même avec des mots de passe forts pour les comptes critiques.
Qu'est-ce qui Rend un Mot de Passe Robuste ?
Comment Fonctionne l'Entropie des Mots de Passe
Meilleures Pratiques pour les Mots de Passe
- Utilisez 16+ caractères pour les mots de passe et 5+ mots pour les phrases secrètes — la longueur est la défense la plus forte contre les attaques par force brute.
- Activez la 2FA sur tous les comptes critiques (email, banque, réseaux sociaux) — même un mot de passe compromis ne peut pas contourner un second facteur.
- Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe uniques pour chaque compte — les humains ne peuvent pas retenir de manière fiable des dizaines de mots de passe forts.
- Ne partagez jamais les mots de passe par email, SMS ou chat — ces canaux peuvent être interceptés ou stockés en texte clair.
- Vérifiez si vos mots de passe ont été exposés dans des violations de données en utilisant des services comme Have I Been Pwned (haveibeenpwned.com).
- Évitez les informations personnelles dans les mots de passe — noms, dates de naissance, noms d'animaux et adresses sont les premières choses que les attaquants essaient.
Méthodes d'Attaque et Temps de Piratage
- En ligne Limité (100/h) : Formulaires de connexion web avec limitation de débit — même les mots de passe courts survivent des jours. La plupart des sites utilisent ceci.
- En ligne Non Limité (10/sec) : APIs sans limitations de débit — les mots de passe faibles tombent en heures. Ajoutez toujours une limitation de débit.
- Hors ligne Hachage Lent (10K/sec) : Fuites de base de données hachées bcrypt/Argon2 — les systèmes bien conçus rendent chaque tentative coûteuse.
- Hors ligne Hachage Rapide (10G/sec) : Fuites hachées MD5/SHA-1 — les GPU modernes testent des milliards de combinaisons par seconde.
- Attaque par Dictionnaire : Essaie d'abord les mots courants, noms, modèles — 'MotDePasse123!' tombe instantanément malgré les caractères mixtes.
- Bourrage d'Identifiants : Utilise les listes de mots de passe violés sur d'autres sites — les mots de passe réutilisés permettent une compromise de compte en cascade.
Exemples de Force de Mot de Passe
Comparez les forces de mots de passe réels
Mots de Passe Faibles vs Forts
- ❌ 'motdepasse123' → 0 bits d'entropie (mot de dictionnaire) → Piraté INSTANTANÉMENT
- ❌ 'Tr0ub4dor&3' → ~28 bits (substitutions courantes) → Piraté en SECONDES
- ⚠️ 'xK9#mL2$' (8 car., tous types) → 52,4 bits → Piraté en 6 heures (hachage rapide)
- ✅ 'aX7$mK9#pL2&nR5!' (16 car.) → 104,8 bits → 394 milliards d'années (hachage rapide)
- ✅ 'Pomme-Brave7-Échecs-Delta' (phrase secrète) → ~45 bits → années (hachage rapide)
- ✅ 'Givre-Lueur4-Refuge-Joyau-Lumière' (5 mots) → ~55 bits → siècles
La longueur compte le plus. Un mot de passe de 16 caractères avec tous les types est essentiellement impossible à pirater.
Exemple de Calcul d'Entropie
- Mot de passe : 16 caractères utilisant minuscules + majuscules + chiffres + symboles
- Taille du jeu de caractères : 26 + 26 + 10 + 32 = 94 caractères
- Entropie = 16 × log₂(94) = 16 × 6,55 = 104,8 bits
- Combinaisons totales = 94¹⁶ = 3,7 × 10³¹
- À 10 milliards de tentatives/sec : 3,7 × 10³¹ ÷ 10¹⁰ = 3,7 × 10²¹ secondes
- Cela représente environ 117 trillions d'années pour essayer toutes les combinaisons
Temps de piratage moyen = la moitié du total = ~59 trillions d'années. Votre mot de passe est sûr.
Questions Fréquentes
Comment fonctionne ce générateur de mots de passe ?
Cet outil utilise un caractère aléatoire de qualité cryptographique pour générer des mots de passe. Pour les mots de passe aléatoires, il sélectionne des caractères de votre jeu de caractères choisi (majuscules, minuscules, chiffres, symboles) avec une probabilité égale. Pour les phrases secrètes, il choisit aléatoirement des mots d'une liste organisée de 200 mots. Pour les codes PIN, il génère des chiffres aléatoires. Toute la génération se fait localement dans votre navigateur — aucun mot de passe n'est jamais envoyé à un serveur ou stocké quelque part.
Quelle longueur de mot de passe dois-je utiliser ?
Pour les mots de passe aléatoires, utilisez au moins 16 caractères avec tous les types de caractères activés. Cela donne plus de 104 bits d'entropie, rendant les attaques par force brute irréalisables. Pour les phrases secrètes, utilisez au moins 4-5 mots avec un séparateur et un chiffre. Pour les codes PIN, utilisez 6+ chiffres — les codes PIN à 4 chiffres n'ont que 10 000 combinaisons, qui peuvent être piratées en secondes. La règle générale : plus long est toujours plus fort, et chaque caractère supplémentaire multiplie la sécurité exponentiellement.
Que signifient les estimations du temps de piratage ?
Nous estimons les temps de piratage pour trois scénarios : En ligne Limité suppose 100 tentatives par heure (connexion web typique avec limitation de débit). Hors ligne Hachage Lent suppose 10 000 tentatives par seconde (une base de données fuie utilisant bcrypt ou Argon2). Hors ligne Hachage Rapide suppose 10 milliards de tentatives par seconde (une base de données fuie utilisant un hachage MD5 ou SHA-1 faible, piraté sur des GPU modernes). Le scénario hors ligne hachage rapide est le plus dangereux et le plus réaliste pour les violations de données.
Une phrase secrète est-elle meilleure qu'un mot de passe aléatoire ?
Les phrases secrètes et les mots de passe aléatoires répondent à des besoins différents. Une phrase secrète de 5 mots comme 'Givre-Lueur4-Refuge-Joyau-Lumière' est facile à taper et mémoriser, avec une entropie décente (~55 bits). Un mot de passe aléatoire de 16 caractères comme 'aX7$mK9#pL2&nR5!' a une entropie plus élevée (~105 bits) mais est plus difficile à retenir. Si vous utilisez un gestionnaire de mots de passe, choisissez des mots de passe aléatoires pour une sécurité maximale. Si vous devez le mémoriser (comme un mot de passe principal), utilisez une phrase secrète longue avec 5+ mots.
Qu'est-ce que l'entropie d'un mot de passe ?
L'entropie mesure le caractère aléatoire d'un mot de passe en bits. Elle est calculée comme : longueur × log₂(taille_jeu_caractères). Une entropie plus élevée signifie plus de combinaisons possibles et des temps de piratage plus longs. Seuils clés : moins de 40 bits est très faible (piratable en minutes), 40-59 bits est faible, 60-79 bits est correct, 80-99 bits est fort, et 100+ bits est très fort (essentiellement impossible à pirater avec la technologie actuelle). Chaque bit supplémentaire double le nombre de tentatives nécessaires.
Dois-je éviter les caractères ambigus ?
L'option 'Éviter les Caractères Ambigus' supprime les caractères qui semblent similaires dans de nombreuses polices : 0 (zéro) vs O (lettre), l (L minuscule) vs 1 (un) vs I (i majuscule), S vs 5, B vs 8. Activez ceci quand vous pourriez avoir besoin de lire ou dicter le mot de passe à voix haute, le copier à la main, ou l'utiliser sur des systèmes avec des polices difficiles à lire. La légère réduction du jeu de caractères a un impact minimal sur la sécurité si vous compensez avec un mot de passe légèrement plus long.