Toolivaro

Générateur de mots de passe gratuit

Générez des mots de passe forts localement avec un aléa cryptographique — échantillonnage sans biais, garantie de couverture, zéro envoi.

Le générateur de mots de passe crée des mots de passe forts entièrement dans votre navigateur. Choisissez une longueur de 8 à 128 caractères, cochez les types de caractères souhaités — majuscules, minuscules, chiffres, symboles — et excluez éventuellement les caractères ambigus comme 0, O, 1, l et I, faciles à confondre lorsqu'un mot de passe est relu à voix haute ou retapé depuis un imprimé. Chaque mot de passe est tiré de crypto.getRandomValues, la même source cryptographiquement sûre que les navigateurs utilisent pour WebAuthn et la génération de clés TLS, et l'échantillonnage est par rejet : chaque caractère du jeu est exactement aussi probable que tous les autres, sans le biais de modulo qui entache les générateurs naïfs. Au moins un caractère de chaque type sélectionné est garanti dans le résultat, de sorte qu'une coche sur « chiffres » n'est jamais ignorée en silence ; le reste du jeu remplit les positions restantes et un mélange complet élimine tout motif de position. L'outil indique aussi l'entropie du mot de passe en bits — longueur × log2(taille du jeu), la valeur exacte pour des tirages aléatoires uniformes — afin que vous compariez honnêtement les configurations au lieu de vous fier à un jauge colorée. Les longueurs inférieures à 8 sont refusées car NIST SP 800-63B fixe 8 comme minimum pour les secrets mémorisés ; le générateur ne produit jamais un mot de passe qu'il ne peut pas défendre. Rien n'est envoyé, journalisé ou stocké : un mot de passe est créé en mémoire, copié, puis disparaît. Utilisez-le pour remplacer un mot de passe réutilisé, en générer un par compte, ou produire une valeur pour un gestionnaire déjà en place.

Traité localement dans votre navigateur

8–128 caractères. Chaque caractère multiplie l'espace de recherche.

Retire les caractères que l'on confond en retapant un mot de passe.

Comment le résultat est-il calculé ?

Une nouvelle valeur pour un gestionnaire de mots de passe

Vous remplacez un mot de passe réutilisé pour un nouveau compte. Réglez la longueur sur 16, laissez les majuscules, les minuscules et les chiffres actifs, ajoutez les symboles et excluez les caractères ambigus pour que la valeur survive à une lecture à voix haute ou à une recopie depuis une note. Le générateur renvoie quelque chose comme K7#mQ2!vZ9pL4xR — 16 caractères avec une entropie d'environ 96 bits — et les mêmes réglages produisent un mot de passe différent à chaque fois : rien dans cet exemple n'est une valeur à réutiliser.

Exemple d'entrée et de sortie
Entrée Valeur
Longueur 16
Majuscules (A–Z) true
Minuscules (a–z) true
Chiffres (0–9) true
Symboles (! @ # …) true
Exclure les ambigus (0 O 1 l I |) true
Résultat K7#mQ2!vZ9pL4xR (exemple — chaque génération diffère)

Quelle est la formule et ses hypothèses ?

Sélection aléatoire sans biais de caractères

indice = échantillonnage-par-rejet(crypto.getRandomValues) mod taille-du-jeu

Termes de la formule
Symbole Signification
crypto.getRandomValues la CSPRNG de la plateforme — la même source que les navigateurs utilisent pour TLS et WebAuthn
échantillonnage-par-rejet écarter les tirages au-dessus d'une borne pour que chaque indice 0…taille−1 soit exactement aussi probable

Un getRandomValues() % n naïf biaise les indices faibles. L'échantillonnage par rejet supprime ce biais, ce qui rend honnête la promesse d'uniformité.

Couverture garantie par classe

mot de passe = mélanger(un caractère par classe + remplissage uniforme du jeu)

Termes de la formule
Symbole Signification
mélanger Fisher–Yates avec le même échantillonneur sans biais, supprimant les motifs de position

Entropie

bits = longueur × log2(taille-du-jeu)

Termes de la formule
Symbole Signification
longueur la longueur demandée en caractères

L'entropie exacte d'un tirage aléatoire uniforme — pas de « score de robustesse » fictif.

Quelles sont les erreurs les plus courantes ?

  • Réutiliser un mot de passe généré sur plusieurs comptes — le générateur fournit des valeurs fortes, mais chaque compte a besoin du sien.
  • Se fier à une jauge de robustesse plutôt qu'aux mathématiques — cet outil affiche l'entropie en bits, la grandeur qui compte vraiment.

Quelles sont les hypothèses et les limites ?

  • Longueur limitée à 8–128 caractères, conformément aux recommandations NIST SP 800-63B.
  • Pas de caractères Unicode : le jeu est l'intervalle ASCII imprimable.
  • L'entropie suppose une génération aléatoire uniforme, ce que fournit cet outil ; elle ne dit rien de la façon dont vous stockez le mot de passe ensuite.

D'où viennent les chiffres ?

Dernière révision 12 août 2026 · Version 1.0.0 · Toolivaro ne garantit pas les contenus externes.

Questions fréquentes

La génération est-elle vraiment aléatoire, et à quel point ?

Oui. Chaque tirage provient de crypto.getRandomValues, la CSPRNG du système d'exploitation utilisée par les navigateurs pour TLS et WebAuthn, et l'échantillonneur rejette les résidus biaisés pour que tous les caractères soient aussi probables. L'entropie affichée est la valeur exacte en bits — pas un score marketing.

Pourquoi la longueur minimale est-elle 8 ?

NIST SP 800-63B fixe 8 caractères comme longueur minimale pour les secrets mémorisés, et les recommandations d'OWASP s'accordent : la longueur est le facteur dominant de la robustesse. Le générateur refuse de produire des valeurs plus faibles, ce qui est le comportement honnête d'un outil qui affiche l'entropie.

Mes mots de passe sont-ils envoyés quelque part ?

Non. La génération se déroule entièrement dans votre navigateur — l'outil n'effectue aucune requête réseau, n'envoie rien et ne stocke rien. Un mot de passe généré existe en mémoire sur votre appareil jusqu'à ce que vous le copiiez et fermiez la page.

Que retire « exclure les caractères ambigus » ?

Les caractères que l'on confond en les relisant : 0, O, 1, l, I et les symboles |, ", ' et l'accent grave. Les exclure réduit légèrement le jeu de caractères (et donc l'entropie), mais rend un mot de passe imprimé ou dicté bien moins sujet aux erreurs — le compromis vous appartient, et la valeur d'entropie le reflète honnêtement.

Why is there no strength meter?

Most strength meters are arbitrary scores with little relationship to how passwords are actually attacked. This tool shows the real quantity — entropy in bits — so you can compare configurations (length 16 with symbols versus length 20 without) on honest arithmetic.

Fait partie de Outils de mots de passe, hachage et sécurité

Vous avez repéré une erreur ou souhaitez une correction ? Signalez-la — chaque correction est examinée.

Ce calculateur vous a été utile ?

Relu par l'équipe éditoriale de Toolivaro selon notre méthodologie Méthodologie · Politique éditoriale