Générateur de mots de passe sécurisé & vérificateur de robustesse
Générez des mots de passe, phrases secrètes et codes PIN aléatoires robustes dans votre navigateur. Consultez l'entropie en bits et le temps qu'une attaque par devinettes prendrait. Rien de ce que vous générez ne quitte votre appareil.
Rédigé par Suhaib Hassan. Les chiffres sont des estimations que vous pouvez modifier. Notre méthodologie.
Il tire chaque caractère avec le générateur aléatoire cryptographique du navigateur par échantillonnage avec rejet, puis calcule l'entropie comme la longueur multipliée par le log₂ de la taille de l'ensemble de caractères.
Les conseils sur les mots de passe sont truffés de mythes. Cet outil affiche l'entropie réelle de ce que vous générez, ce qui permet de juger facilement la longueur et le caractère aléatoire.
—
| En ligne, avec limitation du débit 100 essais par seconde | — |
| Hors ligne, hachage rapide sur une machine à GPU 100 milliards par seconde | — |
| Hors ligne, grand cluster 100 000 milliards par seconde | — |
Combien de temps résiste un mot de passe aléatoire
Temps moyen pour deviner un mot de passe aléatoire par force brute à 100 milliards d'essais par seconde, la vitesse d'une attaque hors ligne rapide contre un mot de passe faiblement haché. Les mots de passe correctement hachés sont bien plus lents à attaquer.
| Caractères utilisés | 8 | 12 | 16 | 20 |
|---|---|---|---|---|
| Minuscules uniquement (26) | 1 seconde | 6 jours | 6,909 ans | 3.2 × 109 ans |
| Lettres et chiffres (62) | 18 minutes | 511 ans | 7.6 × 109 ans | 1.1 × 1017 ans |
| Tous les caractères du clavier (95) | 9 heures | 85,615 ans | 7.0 × 1012 ans | 5.7 × 1020 ans |
Formules
Comment les chiffres sont calculés.
Entropie d'un mot de passe aléatoire
Chaque caractère est choisi uniformément parmi N symboles, donc le nombre de possibilités est N élevé à la puissance de la longueur L.
entropie = L × log₂(N) bitsEntropie d'une phrase secrète
Chaque mot est tiré au hasard dans une liste de W mots.
entropie = mots × log₂(W) bits
liste utilisée ici : 776 mots, 9.60 bits chacunTemps moyen pour le deviner
Un attaquant explore en moyenne la moitié des possibilités.
temps = 2(entropie − 1) ÷ essais par secondeExemples détaillés
Valeurs illustratives, chacune vérifiée à la main. La première correspond à la configuration par défaut.
20 caractères, tous types
Majuscules, minuscules, chiffres et symboles, 26 symboles (la valeur par défaut s'en approche).
entropie = 20 × log₂(88) = 129.2 bits
Phrase secrète de 6 mots
Mots tirés de la liste de 776 mots.
ajouter un nombre ajoute 3.3 bits
Code PIN à 6 chiffres
Chiffres uniquement.
seulement 1,000,000 de possibilités, il faut donc un verrouillage après plusieurs échecs
Comment créer un mot de passe robuste
- Choisissez mot de passe aléatoire, phrase secrète ou code PIN.
- La longueur est ce qui compte le plus. Utilisez au moins 16 caractères, ou 7 mots ou plus.
- Copiez-le directement dans un gestionnaire de mots de passe.
- Utilisez un mot de passe différent pour chaque compte.
Utilisez un gestionnaire de mots de passe et activez l'authentification à deux facteurs. Les durées estimées supposent que l'attaquant possède le mot de passe haché et un hachage rapide ; un système bien conçu ralentit considérablement les essais.
Par Suhaib Hassan · Vérifié le 29 septembre 2026 · Comment CalculatePilot vérifie ses formules →
Sources
- NIST, SP 800-63B, Digital Identity Guidelines: Authentication and Lifecycle Management.
- Shannon, C.E., A Mathematical Theory of Communication, Bell System Technical Journal, 1948.
- MDN Web Docs, Crypto.getRandomValues().
Questions fréquentes
Ce générateur est-il sûr ?
Les mots de passe sont créés dans votre navigateur avec le générateur aléatoire sécurisé. Rien n'est envoyé à un serveur ni enregistré.
Quelle longueur doit avoir un mot de passe ?
Au moins 16 caractères pour un mot de passe aléatoire, et davantage pour les comptes importants. Les recommandations du NIST privilégient la longueur plutôt que les règles de complexité.
Qu'est-ce que l'entropie ?
Une mesure de l'imprévisibilité, en bits. Chaque bit supplémentaire double le nombre d'essais nécessaires. Au-delà d'environ 80 bits, une attaque par force brute devient très difficile.
Les phrases secrètes valent-elles les mots de passe ?
Une phrase secrète composée de suffisamment de mots aléatoires est robuste et plus facile à retenir. Six mots de cette liste représentent environ 58 bits ; sept ou huit mots sont plus sûrs.
Dois-je éviter les caractères qui se ressemblent ?
Cela ne compte que si vous saisissez le mot de passe à la main. Cela réduit légèrement l'ensemble de caractères, donc ajoutez quelques caractères pour compenser.
Calculateurs associés
D'autres outils du quotidien.