Générateur de mots de passe : Crée des mots de passe forts et aléatoires dans ton navigateur
Espace de travail du générateur de mots de passe
Ajuste les paramètres ci-dessous et génère autant de mots de passe que nécessaire.
Conseils rapides pour le générateur de mots de passe
Une courte liste de contrôle pour obtenir le meilleur résultat possible avec le générateur ci-dessus.
Mise sur la longueur
Vise au moins 16 caractères, et plus encore quand un site te le permet. La longueur est la meilleure chose que tu puisses faire pour sécuriser un mot de passe.
Laisse le générateur s'en charger
N'invente pas ton mot de passe toi-même. Tout ce qui est facile à retenir pour toi figure généralement déjà dans les listes de mots de passe courants qu'utilisent les pirates.
Enregistre-le dans un gestionnaire
Conserve-le dans un gestionnaire de mots de passe comme Bitwarden, 1Password, KeePass ou LastPass. Tu n'as plus besoin de le retenir, et chaque compte peut avoir le sien.
Mélange les caractères
Laisse au moins trois des quatre options activées : minuscules, majuscules, chiffres et symboles. Plus il y a de variété, plus le mot de passe est difficile à deviner.
N'exclus les caractères ambigus que pour une saisie manuelle
Active l'option « exclure les caractères ambigus » uniquement si tu vas taper le mot de passe toi-même, pour ne pas confondre des caractères comme la lettre O et le chiffre 0.
Remplace tout ce qui a été compromis
Crées-en un nouveau pour tout mot de passe que tu as réutilisé, partagé avec quelqu'un, ou qui est apparu dans une fuite de données. Ça ne prend que quelques secondes ici.
Pourquoi un générateur de mots de passe est important, en chiffres
Quelques chiffres simples qui montrent pourquoi un mot de passe plus long avec un bon mélange de caractères, comme ceux que ce générateur produit, est bien plus sûr que celui que tu inventerais toi-même.
Heures
C'est tout ce qu'il faut à un ordinateur ordinaire pour craquer un mot de passe court d'environ 8 caractères. Il enchaîne des millions de tentatives par seconde jusqu'à tomber sur la bonne. Les mots de passe courts n'ont plus aucune chance.
Pratiquement une éternité
Prends ce même mot de passe court et double simplement sa longueur. Désormais, même tous les ordinateurs de la planète travaillant ensemble pourraient continuer à deviner jusqu'à ce que le soleil s'éteigne et n'y arriveraient toujours pas. Ce seul changement, passer de 8 à 16 caractères, fait la différence entre un après-midi et une durée supérieure à l'âge de l'univers.
65%
Environ 2 personnes sur 3 utilisent le même mot de passe à plusieurs endroits. Du coup, quand un site est piraté, les criminels essaient discrètement ce même mot de passe sur ta messagerie, ta banque et tout le reste. Un mot de passe différent pour chaque compte suffit à les arrêter net.
100x+
Plus difficile à craquer, rien qu'en mélangeant majuscules, chiffres et symboles plutôt que d'utiliser uniquement des minuscules. Chaque type de caractère que tu ajoutes multiplie le nombre de tentatives qu'un attaquant doit effectuer, et cet effet se cumule sur l'ensemble du mot de passe. Un bon mélange fait ce que la longueur seule ne peut pas faire.
Ce qu'un bon générateur de mots de passe prend en charge
Un mot de passe fort repose sur quatre éléments. Un bon générateur de mots de passe les gère tous pour toi, sans que tu aies à les évaluer toi-même.
Longueur
La longueur est le facteur le plus important. Chaque caractère supplémentaire multiplie le nombre total de combinaisons possibles. Passer de 8 à 16 caractères ne double pas l'espace de recherche : il le met au carré.
Variété
La variété de caractères multiplie l'espace de recherche. Mélanger minuscules, majuscules, chiffres et symboles élargit considérablement l'ensemble de caractères qu'un attaquant doit parcourir. Un mot de passe limité aux lettres minuscules offre 26 possibilités par caractère ; en ajoutant les quatre types, on passe à environ 95.
Aléatoire
Les schémas prévisibles, comme les suites de touches, les prénoms suivis d'une année de naissance ou les équipes sportives favorites, figurent dans tous les dictionnaires d'attaque. Le vrai aléatoire, généré par une source cryptographique, est insensible aux attaques par dictionnaire et aux attaques basées sur des règles.
Unicité
Réutiliser un mot de passe sur plusieurs comptes, c'est risquer qu'une seule fuite les expose tous. Chaque service doit avoir son propre mot de passe, afin qu'une compromission reste toujours limitée à un seul compte.
Pourquoi utiliser le générateur de mots de passe de SecretNote
Nous ne nous contentons pas de te fournir un outil avant de te laisser te débrouiller. Nous t'expliquons simplement comment les mots de passe sont craqués et te montrons les bonnes pratiques pour rester en sécurité, même si tu n'as aucune connaissance technique.
C'est quoi la force brute ?
La force brute, c'est facile à imaginer. Sans connaître ton mot de passe, un attaquant charge un ordinateur de le deviner, en essayant des millions et des millions de combinaisons les unes après les autres jusqu'à ce que l'une d'elles fonctionne. L'ordinateur ne se fatigue jamais et tout est automatisé : les seules choses qui le ralentissent sont la difficulté à deviner ton mot de passe et la rapidité avec laquelle le site l'empêche de réessayer encore et encore. C'est précisément pour ça qu'un mot de passe long et aléatoire est si important. C'est exactement pour cette raison que les générateurs de mots de passe et les gestionnaires de mots de passe vont de pair : l'un rend chaque mot de passe long et aléatoire, l'autre les retient tous, de sorte que chaque compte a le sien et qu'un mot de passe divulgué ne peut jamais servir ailleurs.
Où ça se passe
Surtout en coulisses. Parfois, les tentatives visent directement la page de connexion d'un site. Mais le plus souvent, elles ont lieu sur une copie d'une liste de mots de passe divulgués que les attaquants ont déjà téléchargée, ce qui leur permet de multiplier les essais aussi vite que leurs machines le permettent, complètement hors ligne et sans que personne ne les surveille.
Comment rester en sécurité
Utilise un mot de passe long, aléatoire et unique comme ceux ci-dessus, conserve-le dans un gestionnaire de mots de passe, et active la connexion à deux facteurs (un code supplémentaire depuis ton téléphone ou une application) partout où elle est proposée. Même si un mot de passe est deviné ou divulgué, cette deuxième étape et un mot de passe différent partout ailleurs limitent les dégâts au minimum.
Comment les bons sites te protègent
Les sites responsables ralentissent les attaquants : ils bloquent un compte après quelques tentatives erronées, ajoutent de petits délais entre les essais, stockent les mots de passe sous forme chiffrée pour qu'une fuite ne soit pas immédiatement lisible, proposent une connexion à deux facteurs et bloquent les flots de tentatives automatisées envoyées par des bots.
Signes qu'un site prend la sécurité au sérieux
Vérifie que l'adresse du site commence par https, que l'authentification à deux facteurs est proposée et qu'une pause raisonnable est imposée après quelques tentatives ratées. La vérification anti-robot compte aussi : bon nombre des plus répandues, comme reCAPTCHA et hCaptcha, peuvent être résolues par des services bon marché pour une fraction de centime, si bien qu'elles ralentissent à peine un vrai attaquant. Les solutions plus récentes et respectueuses de la vie privée, comme PrivCaptcha, sont plutôt bon signe.
Tester un mot de passe
Saisis n'importe quel mot de passe ci-dessous pour voir une estimation approximative du temps qu'il faudrait pour le deviner par force brute.
Cet outil fonctionne entièrement dans ton navigateur. Ce que tu saisis n'est jamais envoyé nulle part, jamais enregistré et ne quitte jamais cette page.
Alternative aux mots de passe : Les clés d'accès ?
Un mot de passe n'est sécurisé que s'il est difficile à deviner. Les clés d'accès empruntent une voie différente : il n'y a aucun secret à saisir, à deviner ou à divulguer. Voici ce que cela signifie en termes simples.
Qu'est-ce qu'une clé d'accès ?
Au lieu d'un mot de passe à retenir, une clé d'accès unique est créée pour chaque site web et déverrouillée avec ton empreinte digitale, ton visage ou le code PIN de ton appareil. Tu ne vois ni ne saisis jamais de secret. La clé peut être stockée sur ton téléphone ou ton ordinateur portable, ou dans un gestionnaire de mots de passe tel que 1Password, Bitwarden ou LastPass : dans ce cas, le gestionnaire crée et stocke la clé d'accès pour toi et la synchronise sur tous les appareils sur lesquels tu te connectes, donc tu n'es pas lié à un seul téléphone ou une seule marque.
Pourquoi c'est plus sûr
Il n'y a rien à attaquer par force brute, rien à réutiliser et rien à transmettre à une fausse page de connexion. Une clé d'accès ne peut être ni hameçonnée ni devinée, et comme elle ne quitte jamais ton appareil, le piratage d'un site ne l'expose pas.
La limite, pour l'instant
La principale limite, c'est que tous les sites ne prennent pas encore en charge les clés d'accès. Les transférer d'un appareil à l'autre est facile si tu les stockes dans un gestionnaire de mots de passe, et ça ne se complique que si tu les gardes liées à un seul téléphone ou à une seule marque. Le conseil honnête est donc le suivant : utilise une clé d'accès partout où c'est proposé, idéalement via un gestionnaire, et pour chaque site qui ne les prend pas encore en charge, continue à utiliser un long mot de passe généré automatiquement. Les deux cohabitent très bien.
Foire aux questions
Réponses aux questions les plus fréquentes sur la sécurité des mots de passe.
Autres outils de confidentialité
Tout ce qu'il te faut pour partager des données privées en toute sécurité : gratuit, sans compte pour commencer, directement dans ton navigateur.
SecretNote
Rédige une note privée, génère un lien à usage unique et partage-le. La note s'autodétruit dès qu'elle est lue : rien n'est stocké, rien ne fuite.
Créer une note secrète →SecretScreen
Envoie une capture d'écran et obtiens un lien de partage qui s'autodétruit. L'image est chiffrée avant l'envoi et supprimée après la première consultation : aucun hébergement permanent.
Partager une capture d'écran →SecretFile
Envoie n'importe quel fichier et partage un lien de téléchargement à usage unique. Le fichier est chiffré de bout en bout et définitivement supprimé dès que le destinataire l'a téléchargé.
Envoyer un fichier secret →Générateur de hachage
Génère instantanément des hashs MD5, SHA-1, SHA-224, SHA-256, SHA-384 et SHA-512 dans ton navigateur. Ta saisie n'est jamais envoyée au serveur.
Générer un hash →