Skip to content
Générateur de mots de passe
Tools

Générateur de mots de passe

Populaire

Des mots de passe robustes et configurables qui ne quittent jamais votre appareil.

Character types
Advanced options
Rules

Runs entirely in your browser. Nothing is uploaded.

Un générateur de mots de passe gratuit et sécurisé qui fonctionne entièrement dans votre navigateur

Ce générateur de mots de passe en ligne gratuit crée des mots de passe forts et aléatoires instantanément — sans inscription, sans limites et sans rien à installer. Chaque mot de passe est produit localement par le générateur de nombres aléatoires cryptographiquement sécurisé (crypto.getRandomValues) de votre navigateur, de sorte que rien n'est jamais envoyé à un serveur, enregistré ou stocké où que ce soit. La page fonctionne entièrement hors ligne une fois chargée, ce qui signifie que vous pouvez générer des identifiants en toute sécurité pour des systèmes de production, des comptes sensibles ou tout élément privé sans faire confiance à un tiers pour le résultat. Contrairement aux générateurs intégrés dans LastPass, 1Password, Dashlane, NordPass, Bitwarden et Norton Password Manager — qui nécessitent tous d'être connecté au préalable — le générateur de UtiloKit est ouvert à tous dans n'importe quel navigateur, instantanément.

En coulisses, il utilise crypto.getRandomValues avec un échantillonnage par rejet, qui élimine le biais de modulo — le défaut subtil dans de nombreux générateurs naïfs où certains caractères apparaissent légèrement plus souvent que d'autres en raison de la façon dont les entiers aléatoires correspondent aux indices de l'ensemble de caractères. L'échantillonnage par rejet écarte toute valeur qui introduirait un biais, garantissant que chaque caractère de votre mot de passe est véritablement également probable. C'est exactement ce que supposent les calculs d'entropie de la force des mots de passe, de sorte que la valeur d'entropie affichée est précise plutôt qu'optimiste.

Choisissez votre longueur : 8, 12, 16 caractères ou plus — et constatez la différence

La longueur est le principal facteur de la force d'un mot de passe, c'est pourquoi le générateur la met en avant. Faites glisser le curseur de 4 à 128 caractères et le compteur d'entropie en direct ainsi que l'estimation du temps de crack se mettent à jour instantanément. Un mot de passe de 8 caractères est l'ancien minimum historique qui succombe désormais rapidement aux attaques GPU hors ligne même avec des symboles. 12 caractères est un plancher raisonnable pour les comptes de faible valeur. Un mot de passe aléatoire de 16 caractères est le point optimal moderne recommandé par les directives NIST — assez long pour que la force brute soit computationnellement impossible pour tout attaquant réaliste, et assez court pour être collé sans frustration. Pour les mots de passe maîtres et les comptes de grande valeur, visez 20 caractères ou plus ou utilisez une phrase secrète diceware.

Vous contrôlez l'ensemble de caractères complet indépendamment : les lettres minuscules, majuscules, les chiffres et les symboles sont chacun activables, le générateur garantissant au moins un caractère de chaque classe activée pour que le résultat satisfasse les règles de complexité strictes des sites. Les contrôles avancés ajoutent des comptages minimaux de chiffres et de symboles pour les politiques qui en exigent au moins deux, une option pour éviter les séquences de caractères comme abc ou 123 que certaines politiques d'entreprise interdisent, un champ pour exclure des caractères spécifiques qu'un site n'autorise pas, et exclure les caractères similaires pour éliminer les paires confondantes comme 0/O et 1/l/I pour les mots de passe que vous devez saisir manuellement. Activez Prononçable pour une sortie basée sur des syllabes, ou désactivez complètement les symboles pour une clé Wi-Fi alphanumérique propre.

Phrases secrètes diceware — assez sécurisées pour les mémoriser, faciles à saisir

Vous préférez quelque chose dont vous pouvez vous souvenir sans l'écrire ? Le mode phrase secrète génère un identifiant à partir de mots aléatoires en utilisant la liste de mots longue EFF — la liste diceware standard de 7 776 mots recommandée par l'Electronic Frontier Foundation et citée par NIST SP 800-63B. Chaque mot apporte environ 12,9 bits d'entropie. Quatre mots donnent ~51 bits ; cinq mots donnent ~64 bits ; six mots donnent ~77 bits — largement suffisant pour les comptes de grande valeur lorsque les mots sont véritablement aléatoires plutôt que choisis par une personne. Configurez le séparateur (tiret, point, espace, tiret bas, chiffre aléatoire), la capitalisation et si vous souhaitez ajouter un chiffre final pour les sites qui l'exigent. Le résultat — comme Forêt·Érable·Cobalt·7·Sprint — est assez fort pour le mot de passe maître d'un gestionnaire de mots de passe mais assez court pour être saisi de mémoire.

Le mode PIN complète les types d'identifiants avec des codes purement numériques de n'importe quelle longueur — 4, 6, 8 ou plus — pour les écrans de verrouillage de téléphone, les codes PIN bancaires, les coffres-forts, les serrures à combinaison et tout autre système nécessitant un identifiant uniquement numérique. Chaque chiffre est tiré du CSPRNG indépendamment, de sorte que le résultat n'a aucun motif, aucune date d'anniversaire, aucun chiffre répété sauf si le hasard les produit, et aucune corrélation avec un autre PIN généré.

Entropie en direct et estimations du temps de crack selon plusieurs scénarios

La force n'est pas vague ici. Lorsque vous ajustez les paramètres, un compteur en direct affiche l'entropie du mot de passe en bits — la mesure mathématiquement précise et quantifiée de l'imprévisibilité — ainsi qu'un temps de crack estimé selon un modèle réaliste d'attaque hors ligne. Cela rend les conseils de sécurité habituels concrets et visibles : vous pouvez voir un mot de passe de 12 caractères passer de 'fort' à 'très fort' en ajoutant quatre caractères, ou voir exactement pourquoi une phrase de six mots bat un mot de passe court chargé de symboles malgré son apparence plus simple. La valeur d'entropie tient compte de la taille réelle de l'ensemble de caractères et de la longueur — pas une vague barre de 'force' basée sur des heuristiques de motifs.

Développez le panneau de temps de crack pour comparer trois scénarios d'attaque distincts : une attaque en ligne à débit limité (~100 essais/seconde contre un formulaire de connexion avec des blocages), une attaque hors ligne sur un hachage lent comme bcrypt ou Argon2 (~10 000/seconde sur du matériel grand public), et une attaque GPU hors ligne sur un hachage rapide comme MD5 ou SHA-1 non salé (100 milliards d'essais/seconde ou plus). Le même mot de passe de 12 caractères peut afficher 'des milliards d'années' contre Argon2 et 'quelques heures' contre MD5 — illustrant pourquoi la façon dont un site stocke votre mot de passe importe autant que le mot de passe lui-même.

Générez un mot de passe ou cent — puis stockez-le en sécurité

Besoin d'identifiants en masse ? Définissez la quantité jusqu'à 100 et le générateur les produit tous simultanément — chacun entièrement indépendant avec son propre tirage d'entropie et sans graine partagée ni motif inter-mots de passe détectable. Un bouton Tout copier en un clic capture toute la liste pour la coller dans une feuille de calcul ou un script, et un téléchargement .txt la sauvegarde en fichier texte brut — utile pour approvisionner des comptes utilisateurs, alimenter des environnements de test, distribuer des connexions temporaires ou générer un lot de jetons API pour différents services ou environnements.

Pour l'utilisation quotidienne avec un seul mot de passe, le flux inclut un effacement automatique du presse-papiers optionnel qui efface le mot de passe copié après 45 secondes — une protection contre les applications qui surveillent le presse-papiers et les collages accidentels dans la mauvaise fenêtre. Vos paramètres (longueur, jeu de caractères, nombre de mots, mode) sont mémorisés dans localStorage entre les visites pour que vous n'ayez pas à reconfigurer à chaque session, mais les mots de passe générés eux-mêmes ne sont jamais sauvegardés — une fois que vous fermez l'onglet, les identifiants disparaissent, ce qui est une autre raison de sauvegarder immédiatement chaque mot de passe dans un gestionnaire de mots de passe réputé après l'avoir généré.

Comment utiliser les mots de passe générés : le flux de travail de sécurité recommandé

Les deux règles qui éliminent la grande majorité des compromissions de comptes sont la longueur et l'unicité. Favorisez la longueur plutôt que la simple complexité : un mot de passe aléatoire de 16 caractères bat à chaque fois un mot de passe de 10 caractères chargé de symboles, car la longueur fait croître l'espace de recherche par force brute de façon exponentielle. Et utilisez un mot de passe différent pour chaque compte — la réutilisation est ce qui transforme une seule violation de site en une attaque par bourrage d'identifiants qui compromet chaque compte partageant cet identifiant. Générez un mot de passe frais et unique ici pour chaque compte et le risque de bourrage d'identifiants est éliminé entièrement.

Comme mémoriser des dizaines de mots de passe uniques et forts est véritablement impossible, associez ce générateur à un gestionnaire de mots de passe : Bitwarden (gratuit et open-source), 1Password, Dashlane, NordPass, LastPass, ou KeePass pour un coffre local. Générez un mot de passe unique ici, sauvegardez-le dans le gestionnaire et répétez. Réservez une phrase secrète diceware EFF de 6 mots (générée ici en mode phrase secrète) comme mot de passe maître de votre coffre — c'est le seul que vous devrez mémoriser. Tout dans UtiloKit fonctionne entièrement dans votre navigateur, donc générer de nouveaux secrets est rapide, privé et disponible même hors ligne une fois la page chargée.

Frequently asked questions

Où les mots de passe sont-ils générés — est-ce sûr d'utiliser cet outil ?

Chaque mot de passe est généré entièrement dans votre navigateur en utilisant son générateur de nombres aléatoires cryptographiquement sécurisé intégré (CSPRNG) — plus précisément <code>crypto.getRandomValues</code>. Rien n'est transmis, enregistré ou stocké sur un serveur. Les mots de passe ne quittent jamais votre appareil et la page fonctionne entièrement hors ligne une fois chargée, vous pouvez donc générer des identifiants en toute sécurité sans faire confiance à un tiers.

Ce générateur de mots de passe est-il gratuit et sans inscription ?

Oui — c'est entièrement gratuit, sans inscription, sans compte, sans limites et sans publicités dans le résultat. Vous pouvez générer un seul mot de passe ou des centaines en une session. Les générateurs intégrés dans <strong>LastPass</strong>, <strong>1Password</strong>, <strong>Dashlane</strong>, <strong>NordPass</strong>, <strong>Bitwarden</strong> et <strong>Norton Password Manager</strong> nécessitent de télécharger leur application ou extension et d'être connecté. Le générateur de UtiloKit est ouvert à tous, instantanément, sans rien d'autre qu'un navigateur moderne.

Combien de caractères doit avoir un mot de passe — 8, 12 ou 16 suffisent-ils ?

Huit caractères est l'ancien minimum historique et n'est plus considéré comme adéquat contre les attaques de crack hors ligne — un cluster de GPU moderne peut épuiser l'espace de recherche alphanumérique de 8 caractères en quelques heures. Douze caractères est un plancher raisonnable pour les comptes du quotidien. Seize caractères est le point optimal moderne recommandé par les directives NIST (SP 800-63B) : un mot de passe aléatoire de 16 caractères mélangeant les quatre classes de caractères porte environ 105 bits d'entropie. Pour les comptes de grande valeur, visez 20 caractères ou plus, ou utilisez une phrase secrète diceware de 5 à 6 mots.

Qu'est-ce que l'entropie d'un mot de passe et combien de bits me faut-il ?

L'entropie mesure l'imprévisibilité en bits — chaque bit supplémentaire double exactement le nombre de tentatives qu'un attaquant doit faire. Moins de 40 bits est faible. 60 bits est correct pour les comptes à faible risque. 80 bits est fort pour la plupart des usages. 100 bits ou plus est effectivement incassable par force brute. Un mot de passe aléatoire de 16 caractères utilisant les quatre classes de caractères porte environ 105 bits d'entropie. Une phrase de 5 mots EFF donne environ 64 bits — adéquat pour la plupart des comptes.

Qu'est-ce que le mode phrase secrète (diceware) — puis-je générer un mot de passe à partir de mots ?

Le mode phrase secrète construit un identifiant à partir de plusieurs mots aléatoires tirés de la liste de mots longue EFF — la liste diceware standard de 7 776 mots utilisée par les professionnels de la sécurité et recommandée par l'EFF et le NIST. Chaque mot contribue environ 12,9 bits d'entropie, donc une phrase de quatre mots donne ~51 bits, cinq mots donnent ~64 bits, et six mots donnent ~77 bits. Configurez le séparateur, la capitalisation et si vous souhaitez ajouter un chiffre final. Le résultat est à la fois fort et mémorable.

Puis-je éviter les caractères ambigus comme 0/O et l/1 ?

Oui. L'option 'Exclure les caractères similaires' supprime les caractères facilement confondus — 0 et O, 1 et l et I, et autres paires visuellement ambiguës — ce qui est précieux pour les mots de passe que vous lirez à voix haute, dicterez par téléphone ou saisirez sur un appareil sans copier-coller. Vous pouvez également saisir une liste personnalisée de caractères spécifiques à exclure pour les sites qui interdisent certains symboles.

Dois-je réutiliser un mot de passe fort sur plusieurs sites ?

Non — jamais, même si le mot de passe est extrêmement long et complexe. La réutilisation est exactement ce qui transforme une seule violation de site en une réaction en chaîne sur chaque compte partageant le même identifiant. Lorsque la base de données d'un service est compromise, les attaquants testent les identifiants divulgués sur tous les autres sites majeurs dans un processus appelé bourrage d'identifiants. Générez un mot de passe distinct pour chaque compte et stockez chacun dans un gestionnaire de mots de passe.