Menu
Français

Générateur de mot de passe

Générez des mots de passe aléatoires solides avec classes de caractères ajustables.

Dernière mise à jour

ForceFaible0 bits
Mots de passeS'exécute dans votre navigateur via window.crypto
Cliquez sur Générer pour créer des mots de passe.

C'est quoi, un générateur de mots de passe ?

Un générateur de mots de passe produit des mots de passe aléatoires bien plus difficiles à deviner que ceux qu'on choisit soi-même. Développeurs et apprenants s'en servent pour leurs comptes de test, leurs interfaces d'administration, leurs identifiants de base de données, leurs inscriptions à des dashboards, leurs secrets de CI ou simplement pour leur propre hygiène de sécurité.

L'idée centrale, c'est l'*entropie* — à quel point un mot de passe est imprévisible. Plus un mot de passe est long et imprévisible, plus il est solide, et de très loin, même si à l'œil deux mots de passe paraissent tout aussi aléatoires. Un mot de passe unique par compte, stocké dans un gestionnaire de mots de passe fiable, élimine la majorité des risques liés à la réutilisation.

Un vrai générateur doit puiser son aléa dans une source cryptographiquement sûre : window.crypto.getRandomValues côté navigateur, secrets en Python, crypto.randomBytes en Node.js. Tout ce qui repose sur Math.random() ou un simple générateur basé sur l'heure est suffisamment prévisible pour être attaqué.

Ce que vous allez apprendre en générant des mots de passe

  • La longueur compte presque toujours plus que les substitutions malines style @ à la place de a — un mot de passe de 20 caractères en minuscules bat un mot de passe de 10 caractères avec symboles.
  • L'aléa doit venir d'une source cryptographiquement sûre comme window.crypto, jamais de Math.random().
  • Un mot de passe unique par compte limite les dégâts si un site ou une base de données est compromis.

Générer un mot de passe fort, étape par étape

  1. Choisissez la longueur

    Visez au moins 16 caractères pour les comptes importants, 20 ou plus pour les accès admin ou root. La longueur l'emporte sur tout le reste.

  2. Sélectionnez les jeux de caractères

    Activez minuscules, majuscules, chiffres et symboles pour un résultat maximal. Si vous devez dicter le mot de passe à voix haute ou le copier d'un système à l'autre, vous pouvez désactiver les symboles.

  3. Excluez les caractères ambigus (optionnel)

    Activez l'option qui écarte O / 0 et l / 1 / I si le mot de passe risque d'être lu à voix haute ou tapé à la main.

  4. Générez et regardez l'indicateur de robustesse

    L'indicateur estime le temps qu'il faudrait pour casser le mot de passe par force brute. Tout ce qui se situe dans la tranche la plus élevée convient pour des comptes personnels.

  5. Enregistrez-le dans un gestionnaire de mots de passe

    Copiez le mot de passe dans un gestionnaire fiable — jamais dans un chat, un mail ou un post-it. Et ne le réutilisez pas sur un autre compte.

Robustesse des mots de passe — référence rapide

Temps approximatif de force brute en supposant 10 milliards d'essais par seconde — un cracking offline moderne. À utiliser comme repère pour choisir la longueur. Références officielles : NIST SP 800-63B et OWASP Authentication Cheat Sheet.

LongueurJeu de caractèresRobustesse approximative
8minuscules + chiffres (36 caractères)Cassé en quelques secondes
10minuscules + majuscules + chiffres (62)Cassé en quelques heures
12minuscules + majuscules + chiffres + symboles (94)De quelques jours à quelques semaines
16minuscules + majuscules + chiffres + symbolesPlusieurs siècles
20minuscules + majuscules + chiffres + symbolesIncassable en pratique aujourd'hui
4 motsPhrase de passe avec mots aléatoires (correct horse battery staple)Plusieurs siècles — plus facile à mémoriser

Exemples de mots de passe à essayer

Réglage par défaut solide pour un compte courant

Paramètres

Longueur : 20 · Minuscules : oui · Majuscules : oui · Chiffres : oui · Symboles : oui

Exemple de sortie

B7$kP2wM!hG9eV4rT&xQ

Un défaut pragmatique pour les dashboards, les applis web et la plupart des comptes personnels. 20 caractères mêlant les quatre classes sont aujourd'hui considérés comme incassables en pratique.

Comparaison à jeux de caractères identiques

8 caractères (faible)

f7Bk2pQz

24 caractères (fort)

f7Bk2pQzM!eV9rT&hG3wXn$L

Le mot de passe court utilise exactement les mêmes classes de caractères, mais il est plus faible de plusieurs ordres de grandeur. La longueur gagne presque toujours.

Phrase de passe facile à lire

Phrase de passe

lantern-vivid-comet-nimbus-quartz

Cinq mots aléatoires sans rapport entre eux offrent à peu près la même robustesse qu'un mot de passe aléatoire de 16 caractères, mais c'est beaucoup plus facile à taper, à dire et à retenir.

Les erreurs classiques avec les mots de passe

  • Réutiliser le même mot de passe généré sur plusieurs comptes — une fuite sur un seul site contamine immédiatement tous les autres.
  • Choisir un mot de passe court parce qu'il contient des symboles, en pensant que les symboles suffisent à le rendre solide. La longueur a bien plus d'impact.
  • Sauvegarder des identifiants de production dans le code source, des captures d'écran, des messages de chat ou des notes de cours — utilisez des variables d'environnement et un secret manager.

FAQ — Générateur de mots de passe

Comment créer un mot de passe vraiment fort ?
Utilisez un générateur de mots de passe, choisissez au moins 16 caractères et activez les quatre classes (minuscules, majuscules, chiffres, symboles). Enregistrez le résultat directement dans un gestionnaire de mots de passe — n'essayez pas de le mémoriser ni de le retaper à la main.
Qu'est-ce qui rend un mot de passe solide ?
La longueur, l'aléa et l'unicité. Un mot de passe long, généré par un RNG sécurisé et utilisé sur un seul compte, c'est le standard à viser.
Faut-il un générateur pour chaque compte ?
Oui. Des mots de passe générés, uniques et stockés dans un gestionnaire fiable constituent la défense la plus simple et la plus efficace contre les attaques de credential stuffing.
Les symboles sont-ils indispensables pour un mot de passe fort ?
Les symboles aident, mais la longueur et l'aléa pèsent davantage. Une phrase de passe aléatoire longue (tower-citrus-bronze-quay-pear) peut être aussi solide qu'un mot de passe court bourré de symboles, et bien plus facile à manipuler.
Ce générateur est-il sûr à utiliser ?
Oui — le générateur de Coddy fonctionne entièrement dans votre navigateur via window.crypto.getRandomValues. Le mot de passe est créé localement et n'est jamais envoyé à un serveur.
Je peux utiliser ces mots de passe dans mon propre code ?
Passez par des variables d'environnement, un secret manager ou un coffre chiffré. Ne mettez jamais en dur de vrais identifiants dans vos fichiers sources, même dans un dépôt privé.

Autres outils pour développeurs

Apprendre à coder avec Coddy

COMMENCER