🔐 Générateur de mots de passe
Mots de passe aléatoires cryptographiquement sécurisés avec indicateur de robustesse. Rien n’est stocké ni envoyé à un serveur.
—
Longueur du mot de passe
16
Sélectionnez au moins un type de caractère
16
Longueur
0
Entropie (bits)
0
Jeu de caractères
Générateur de mots de passe en ligne
Un générateur gratuit de mots de passe forts qui utilise le générateur de nombres aléatoires cryptographiquement sécurisé du navigateur (Web Crypto API) — pas le simple Math.random(), prévisible et inadapté à la sécurité. Tout se passe localement : votre mot de passe ne quitte jamais votre navigateur et n’est envoyé à aucun serveur.
Ce qui rend un mot de passe fort
Aléatoire cryptographique
Utilise crypto.getRandomValues() — le même mécanisme que les gestionnaires de mots de passe intégrés aux navigateurs, au lieu du prévisible Math.random().
window.crypto.getRandomValues()
Indicateur de robustesse
Calcule l’entropie du mot de passe en bits (longueur × log2 de la taille du jeu de caractères) et affiche un niveau : faible, moyenne, forte, très forte.
16 caractères + tous les types ≈ 95+ bits
Exclusion des caractères ambigus
Retire en option les caractères facilement confondus en saisie manuelle : 0/O, 1/l/I.
0, O, 1, l, I → exclus
Quand c’est utile
- Créer un mot de passe pour un nouveau compte
- Remplacer un mot de passe faible ou réutilisé
- Configurer un mot de passe de routeur Wi-Fi
- Générer des mots de passe temporaires ou à usage unique
- Créer des mots de passe pour des comptes d’équipe partagés
- Répondre aux exigences de complexité des mots de passe en entreprise
Comment l’utiliser
- Réglez la longueur du mot de passe avec le curseur (16 caractères ou plus recommandés)
- Activez les types de caractères souhaités : majuscules, minuscules, chiffres, symboles
- Activez si besoin l’exclusion des caractères ambigus
- Copiez le mot de passe généré avec le bouton « ⎘ »
Questions fréquentes
Quelle est la sécurité de ce générateur ?
L’outil utilise l’API Web Crypto (crypto.getRandomValues()) — une source d’aléatoire cryptographiquement sécurisée recommandée pour la génération de mots de passe, contrairement à Math.random(), prévisible et inadapté à la sécurité.
Quelle longueur de mot de passe est considérée comme forte ?
Les recommandations actuelles préconisent au moins 16 caractères combinant majuscules, minuscules, chiffres et symboles. Cela offre plus de 90 bits d’entropie — pratiquement impossible à casser par force brute.
Le site stocke-t-il mes mots de passe ?
Non. Le mot de passe est généré et affiché entièrement dans votre navigateur via JavaScript. Aucune donnée n’est jamais envoyée au serveur de kyrlat.com ni à aucun autre serveur.
Que signifie l’« entropie » d’un mot de passe ?
L’entropie en bits indique le nombre de tentatives nécessaires à un attaquant pour tester tous les mots de passe possibles de cette longueur et ce jeu de caractères. Plus la valeur est élevée, plus le mot de passe est fort.
Pourquoi exclure les caractères ambigus ?
Des caractères comme 0/O et 1/l/I se ressemblent fortement dans certaines polices, ce qui complique la saisie manuelle (par exemple lors de la lecture d’un mot de passe au téléphone). Cette option les retire du jeu de génération.