CEZAMBlog

Générateur de mots de passe

Entropie affichée, tirage local.

816 caractères64
Mot de passe généré
Entropie104 bits
NiveauFort
Alphabet90 caractères

Tiré dans votre navigateur (crypto.getRandomValues) : jamais stocké, jamais transmis.

  • 100 % local — vos données ne quittent pas votre navigateur
  • Gratuit, sans limite d'usage
  • Sans inscription, sans compte

Un tirage local, sans biais

Le mot de passe est tiré dans votre navigateur par crypto.getRandomValues, le générateur aléatoire cryptographique du système. Pour que chaque caractère soit équiprobable, les octets qui dépassent le dernier multiple de la taille de l’alphabet sont rejetés et retirés (rejet modulo) : aucun caractère n’est favorisé. Un caractère de chaque famille cochée est garanti, puis l’ensemble est mélangé.

Rien ne quitte la page : aucun envoi réseau, aucun stockage. Le mot de passe disparaît dès que vous fermez ou rechargez l’onglet — copiez-le d’abord dans votre gestionnaire de mots de passe.

La force d’un mot de passe vaut la taille de l’alphabet puissance sa longueur. Huit minuscules donnent 26 puissance 8, environ 2 fois 10 puissance 11 combinaisons : barre courte, niveau faible. Douze caractères mêlant lettres et chiffres donnent 62 puissance 12, environ 3 fois 10 puissance 21 : barre moyenne, niveau moyen. Seize caractères de tous types donnent 90 puissance 16, environ 2 fois 10 puissance 31 : barre longue, niveau fort. Les barres suivent une échelle logarithmique, proportionnelle au nombre de zéros du total ; chaque caractère ajouté multiplie les combinaisons, la longueur pèse donc plus que la complexité.8 minuscules26⁸ ≈ 2 × 10¹¹ combinaisonsfaible12 caractères — lettres et chiffres62¹² ≈ 3 × 10²¹moyen16 caractères — tous types90¹⁶ ≈ 2 × 10³¹fortÉchelle logarithmique : chaque barre est proportionnelle au nombre de zéros du total.Chaque caractère ajouté multiplie les combinaisons : la longueur pèse plus que la complexité.
La longueur pèse plus que la complexité.

Lire l’entropie affichée

L’entropie mesure le nombre de combinaisons qu’une attaque par force brute devrait explorer : longueur × log₂(taille de l’alphabet), en bits. Le seuil « très fort » est fixé à 128 bits, hors de portée d’une recherche exhaustive avec le matériel actuel ; « fort » à 90 bits, « correct » à 64 bits. Écarter les caractères ambigus réduit l’alphabet de 90 à 81 caractères — l’affichage en tient compte.

Cette mesure suppose un tirage aléatoire : elle ne dit rien d’un mot de passe réutilisé, déjà divulgué ou construit à partir d’un mot du dictionnaire. Un mot de passe fort ne protège que s’il est unique par service.