Générateur de mot de passe avec indice d'entropie

Générateur de mot de passe aléatoire avec longueur réglable, jeux de caractères et un indice de force par entropie.

Générateur de Mots de Passe Avancé

Signaler un problème

Trouvé un bug ou une suggestion pour Générateur de mot de passe avec indice d'entropie ? Faites-le nous savoir !

Générateur de Mots de Passe
Security Mode
20

Ready to Generate

Générez des mots de passe forts et sécurisés instantanément.

Générateur de mot de passe sécurisé

Ce générateur de mot de passe crée des mots de passe aléatoires dans votre navigateur à partir de la source aléatoire cryptographique que les navigateurs offrent aux pages web. Vous choisissez la longueur et les types de caractères à inclure, et chaque résultat reçoit une estimation de force fondée sur l'entropie. Rien de ce que vous générez n'est envoyé où que ce soit.

Comment les mots de passe sont générés

Vous choisissez une longueur de 8 à 64 caractères et activez ou non quatre jeux de caractères : majuscules (A-Z), minuscules (a-z), chiffres (0-9) et symboles. Le générateur lit des valeurs aléatoires depuis window.crypto.getRandomValues et garantit au moins un caractère de chaque jeu activé. Deux préréglages posent des valeurs par défaut raisonnables : Standard utilise 20 caractères avec lettres et chiffres, et Militaire utilise 32 caractères en ajoutant les symboles.

Comment fonctionne l'indice de force

La force est indiquée en entropie de Shannon : la longueur multipliée par le logarithme en base 2 de la taille du pool. Le pool est le nombre de caractères que le mot de passe peut contenir, donc plus de jeux et une plus grande longueur augmentent l'entropie. L'indicateur traduit ce nombre en temps de cassage : Immédiat, Années ou Siècles.

entropie (bits) = longueur × log2(taille du pool)
taille du pool = majuscules 26 + minuscules 26 + chiffres 10 + symboles 30

Exemple chiffré

Un mot de passe de 30 caractères mêlant majuscules, minuscules, chiffres et symboles puise dans un pool de 92 caractères, soit 30 × log2(92), environ 196 bits d'entropie. Réduit à 20 caractères sans symboles, le pool tombe à 62 et l'entropie descend à près de 119 bits.

LongueurJeux de caractèresPoolEntropie (bits)Temps de cassage
9minuscules seules2642Immédiat
15lettres + chiffres6289Années
18lettres + chiffres + symboles92117Siècles
30lettres + chiffres + symboles92196Siècles
40lettres + chiffres62238Siècles

Ce contre quoi il ne protège pas

Un mot de passe fort n'est qu'une couche de la sécurité du compte. Cet outil ne stocke ni ne gère les mots de passe, ne peut arrêter ni l'hameçonnage, ni les enregistreurs de frappe, ni une fuite du service où vous utilisez le mot de passe, et n'aide pas si vous réutilisez le même mot de passe sur plusieurs sites. L'étiquette de temps de cassage ne reflète que la résistance à un essai exhaustif et suppose un attaquant qui connaît déjà les jeux de caractères employés.

Questions Fréquentes