Générateur de mots de passe
Entropie affichée, tirage local.
Tiré dans votre navigateur (crypto.getRandomValues) : jamais stocké, jamais transmis.
- 100 % local — vos données ne quittent pas votre navigateur
- Gratuit, sans limite d'usage
- Sans inscription, sans compte
Un tirage local, sans biais
Le mot de passe est tiré dans votre navigateur par crypto.getRandomValues, le générateur aléatoire cryptographique du système. Pour que chaque caractère soit équiprobable, les octets qui dépassent le dernier multiple de la taille de l’alphabet sont rejetés et retirés (rejet modulo) : aucun caractère n’est favorisé. Un caractère de chaque famille cochée est garanti, puis l’ensemble est mélangé.
Rien ne quitte la page : aucun envoi réseau, aucun stockage. Le mot de passe disparaît dès que vous fermez ou rechargez l’onglet — copiez-le d’abord dans votre gestionnaire de mots de passe.
Lire l’entropie affichée
L’entropie mesure le nombre de combinaisons qu’une attaque par force brute devrait explorer : longueur × log₂(taille de l’alphabet), en bits. Le seuil « très fort » est fixé à 128 bits, hors de portée d’une recherche exhaustive avec le matériel actuel ; « fort » à 90 bits, « correct » à 64 bits. Écarter les caractères ambigus réduit l’alphabet de 90 à 81 caractères — l’affichage en tient compte.
Cette mesure suppose un tirage aléatoire : elle ne dit rien d’un mot de passe réutilisé, déjà divulgué ou construit à partir d’un mot du dictionnaire. Un mot de passe fort ne protège que s’il est unique par service.