Générateur de mots de passe forts

Créez des mots de passe forts et aléatoires avec un contrôle total sur la longueur et les caractères — générés localement, jamais transmis.

Comment utiliser

  1. Choisissez la longueur et les jeux de caractères à inclure : majuscules, minuscules, chiffres et symboles.
  2. Cliquez sur « Générer » — le mot de passe est créé avec le générateur aléatoire cryptographique du navigateur, sur votre appareil.
  3. Vérifiez l'indicateur de force, copiez le résultat et conservez-le dans un gestionnaire de mots de passe. Rien n'est envoyé nulle part.

À propos de cet outil

Un mot de passe fort est long, aléatoire et unique. La longueur compte plus que l'ingéniosité : chaque caractère supplémentaire multiplie le nombre de combinaisons qu'un attaquant doit essayer, et c'est pourquoi un mot de passe aléatoire de 16 caractères est infiniment plus difficile à casser qu'un mot de passe « complexe » de 8 caractères. Ce générateur vous laisse définir la longueur et les jeux de caractères, et affiche une estimation de force basée sur la taille de l'espace de recherche.

L'aléa provient de crypto.getRandomValues du navigateur, le même générateur cryptographiquement sûr utilisé pour les clés de chiffrement — et non de Math.random, qui est prévisible et inadapté aux secrets. La génération se fait entièrement sur votre appareil : le mot de passe ne circule jamais sur le réseau, n'est jamais journalisé et n'est jamais stocké par cette page.

L'option « exclure les caractères ambigus » retire les symboles faciles à confondre à la lecture ou à la saisie manuelle, comme la lettre O et le chiffre 0, ou le l minuscule et le chiffre 1. Utilisez-la pour les mots de passe que quelqu'un devra peut-être retranscrire ; laissez-la désactivée pour les mots de passe qui ne vivent que dans un gestionnaire, où chaque caractère supplémentaire compte.

La formule

La force est estimée à partir de l'entropie : longueur × log2(taille de l'alphabet). Avec 26 minuscules + 26 majuscules + 10 chiffres + 28 symboles, chaque caractère ajoute environ 6,5 bits ; 80 bits ou plus est considéré comme fort pour des comptes en ligne.

Questions fréquentes

Le mot de passe est-il envoyé à Vai.la ?

Non. Il est généré en JavaScript sur votre appareil avec le générateur cryptographique du navigateur, et il ne quitte jamais la page. Vous pouvez vous déconnecter d'Internet, l'outil continue de fonctionner.

Qu'est-ce qui rend un mot de passe fort ?

La longueur et un véritable aléa. Préférez 16 caractères ou plus avec plusieurs jeux de caractères. Évitez les mots, les dates et les motifs — les attaquants les essaient en premier.

Dois-je utiliser des symboles ?

Oui, quand le service les accepte : ils agrandissent l'alphabet et augmentent l'entropie. Si un site rejette certains symboles, générez à nouveau sans symboles et ajoutez quelques caractères de longueur pour compenser.

Comment conserver le mot de passe généré ?

Dans un gestionnaire de mots de passe. Réutiliser un même mot de passe sur plusieurs services est le plus grand risque pratique — une fuite à un endroit les expose tous.

Pourquoi éviter les caractères ambigus ?

Seulement quand un humain doit lire ou saisir le mot de passe. Des caractères comme 0/O et 1/l provoquent des erreurs de transcription ; les exclure réduit légèrement l'entropie mais évite les blocages de compte.

Outils associés

Des liens trop longs ? Raccourcissez-les gratuitement

Vai.la transforme n'importe quelle URL en lien court avec statistiques de clics, QR Code et votre propre biolink.

Vai.la n'est pas responsable de l'utilisation des outils ni des décisions prises sur la base de leurs résultats.