🔐

Générateur de mots de passe

Choisissez la longueur et les caractères autorisés, puis générez votre mot de passe.

Emplacement publicitaire

Google AdSense — 970 × 90 / responsive

Résultat

—

Robustesse: Forte

Emplacement publicitaire

Google AdSense — 728 × 90 / responsive

À quoi sert ce générateur de mots de passe ?

Un mot de passe robuste est la première barrière entre vos comptes en ligne et les tentatives d'intrusion. Les attaques les plus courantes ne consistent pas à « deviner » un mot de passe au hasard : elles rejouent des listes de mots de passe déjà divulgués lors de fuites de données, ou testent automatiquement des millions de combinaisons courtes en quelques minutes. Un mot de passe long, aléatoire et unique rend ces deux méthodes inefficaces, parce qu'il n'apparaît dans aucune liste et que le nombre de combinaisons possibles devient trop élevé pour être parcouru.

Ce générateur crée pour vous une chaîne totalement aléatoire à partir des caractères que vous autorisez. Vous choisissez la longueur avec le curseur, puis vous cochez les familles de caractères à inclure : minuscules, majuscules, chiffres et symboles. L'indicateur de robustesse se met à jour immédiatement : il combine la longueur choisie et la variété des caractères pour vous signaler si le résultat est faible, moyen ou fort. Le bouton « Générer » produit une nouvelle proposition autant de fois que nécessaire, et le bouton « Copier » place le mot de passe dans votre presse-papiers pour le coller directement dans le formulaire d'inscription du service concerné.

Quelle longueur et quels caractères choisir ?

La longueur est le facteur qui pèse le plus lourd. En pratique, 12 caractères constituent un minimum acceptable pour un compte ordinaire, 16 caractères sont un bon standard pour une messagerie ou un réseau social, et 20 caractères ou plus se justifient pour ce qui protège tout le reste : votre boîte mail principale, votre compte bancaire, votre gestionnaire de mots de passe ou l'administration d'un site web. Activer les quatre familles de caractères élargit l'alphabet utilisé et augmente encore le nombre de combinaisons possibles à longueur égale.

Certains services refusent encore les symboles ou limitent la longueur autorisée. Dans ce cas, décochez les symboles plutôt que de raccourcir fortement le mot de passe : allonger la chaîne compense largement la perte de variété. À l'inverse, si vous devez taper le mot de passe manuellement sur un téléviseur ou une console, un mot de passe long composé uniquement de lettres et de chiffres reste beaucoup plus sûr qu'un mot court truffé de symboles.

Bonnes pratiques à retenir

Un mot de passe ne doit jamais servir deux fois. Si un site que vous utilisez subit une fuite, les identifiants récupérés sont immédiatement testés sur les autres services connus : c'est ce que l'on appelle le « credential stuffing ». Un mot de passe unique par compte limite les dégâts à un seul service.

Comme il est impossible de mémoriser des dizaines de chaînes aléatoires, utilisez un gestionnaire de mots de passe : il les stocke chiffrés et les remplit automatiquement, vous n'avez plus qu'une seule phrase de passe à retenir. Activez également la double authentification partout où elle est proposée : même volé, un mot de passe ne suffit alors plus pour se connecter. Enfin, ne changez pas vos mots de passe « par habitude » tous les trois mois — changez-les immédiatement en cas de fuite avérée ou de doute sur un appareil.

Questions fréquentes

Les mots de passe générés sont-ils enregistrés quelque part ?

Non. La génération se fait entièrement dans votre navigateur, via l'API cryptographique native de celui-ci. Aucun mot de passe n'est envoyé sur un serveur, ni enregistré, ni journalisé par ToolNova. Fermez l'onglet et le mot de passe affiché disparaît définitivement.

Le hasard utilisé est-il vraiment imprévisible ?

Oui. L'outil s'appuie sur crypto.getRandomValues(), le générateur de nombres aléatoires cryptographique fourni par le navigateur, et non sur Math.random() qui est prévisible. C'est la même source d'aléa que celle utilisée pour générer des clés de session sécurisées.

Quelle longueur de mot de passe est considérée comme sûre en 2026 ?

Comptez 12 caractères aléatoires au minimum, 16 pour un usage courant et 20 ou plus pour vos comptes les plus sensibles. Un mot de passe aléatoire de 16 caractères mélangeant les quatre familles est hors de portée d'une attaque par force brute avec les moyens de calcul actuels.

Vaut-il mieux une phrase de passe ou un mot de passe aléatoire ?

Les deux sont valables selon l'usage. Une phrase de passe composée de plusieurs mots sans lien entre eux se retient plus facilement : réservez-la aux rares mots de passe que vous devez taper de tête, comme celui de votre gestionnaire. Pour tous les autres comptes, un mot de passe aléatoire stocké dans un gestionnaire offre une meilleure résistance à longueur équivalente.

Puis-je réutiliser le même mot de passe sur plusieurs sites peu importants ?

Ce n'est pas recommandé. Un site « peu important » peut contenir votre adresse e-mail, et une fuite y révèle un couple identifiant/mot de passe qui sera testé ailleurs automatiquement. Générez un mot de passe distinct pour chaque service, même ceux que vous jugez sans valeur.