Aller au contenu principal
Tooletto

Générateur de phrases de passe

Un préréglage de Générateur de mots de passe

Générez des phrases de passe mémorables à partir de mots choisis aléatoirement — le genre dont vous pouvez réellement vous souvenir et taper sur un mobile ou une télécommande de télévision. Quatre mots aléatoires dépassent déjà la force de la plupart des mots de passe que les gens inventent eux-mêmes.

  • Les fichiers ne quittent jamais votre appareil
  • Gratuit, sans inscription
  • Aucun filigrane
  • Fonctionne hors ligne une fois chargé
Loading tool…

Comment utiliser Générateur de mots de passe

  1. 1

    Choisissez un style

    Choisissez un mot de passe de caractères aléatoires ou une phrase de passe mémorable de plusieurs mots.

  2. 2

    Définissez la longueur et les jeux de caractères

    Le mesureur de force affiche l'entropie réelle en bits pendant que vous ajustez.

  3. 3

    Copiez-le

    Copiez le mot de passe directement dans votre gestionnaire de mots de passe.

Pourquoi les mots aléatoires battent un motif mémorable que vous inventez vous-même

Une phrase de passe assemblée à partir de mots qu'une personne choisit délibérément — un groupe préféré, une rue d'enfance, le nom d'un animal — tire d'un ensemble effectivement petit de choix qu'un attaquant familier des motifs courants essaierait en premier, et l'« aléatoire » généré par des humains se regroupe fiablement autour de choix prévisibles et mémorables plutôt que de se distribuer réellement sur tout l'espace des mots possibles. Une phrase de passe construite à partir de mots choisis par un processus aléatoire cryptographiquement sûr tire au contraire chaque mot indépendamment et uniformément d'une grande liste de mots, sans aucun motif qu'un attaquant pourrait exploiter — la force vient entièrement de la taille de la liste et du nombre de mots choisis, pas de la façon dont la phrase paraît astucieuse ou obscure à une oreille humaine.

Quatre mots tirés aléatoirement d'une liste de quelques milliers de mots courants produisent déjà environ 52 bits d'entropie — comparable à un mot de passe aléatoire raisonnablement fort — tout en restant quelque chose qu'une personne peut réellement lire à voix haute, taper sur un clavier mobile, ou se rappeler après quelques utilisations, ce qu'une chaîne aléatoire de 12 caractères avec symboles mixtes ne peut généralement pas revendiquer.

Où une phrase de passe est réellement le meilleur choix

Un gestionnaire de mots de passe rend la mémorabilité non pertinente pour la plupart des comptes, mais une poignée de mots de passe ne peuvent pas du tout y aller — le mot de passe maître qui déverrouille le gestionnaire lui-même, la phrase de passe de chiffrement de disque complet d'un appareil, ou un mot de passe WiFi domestique partagé que quelqu'un devra éventuellement lire sur un écran et taper manuellement. Pour précisément ce petit ensemble de mots de passe devant être mémorables et tapables par des humains, une phrase de passe est le choix pratique le plus fort face à une chaîne aléatoire de force en bits similaire, précisément parce qu'une personne peut réellement la reproduire correctement dans des conditions normales.

Questions fréquentes

Est-il sûr de générer un mot de passe sur un site web ?

Pour celui-ci, oui — les mots de passe sont générés via `crypto.getRandomValues`, la source aléatoire cryptographique de votre système d'exploitation, et ne quittent jamais la page. Il n'y a aucune requête réseau à intercepter et rien n'est stocké. Vous pouvez vous déconnecter d'internet et cela continue de fonctionner, ce que vous pouvez vérifier vous-même.

Quelle longueur devrait avoir un mot de passe ?

Au moins 16 caractères d'un jeu mixte, ce qui donne environ 100 bits d'entropie — bien au-delà de toute attaque par force brute viable. La longueur compte bien plus que les caractères spéciaux : un mot de passe de 20 caractères en minuscules est plus fort qu'un de 8 caractères avec des symboles.

Que signifie le chiffre d'entropie ?

Les bits d'entropie mesurent combien de tentatives un attaquant a besoin. Chaque bit supplémentaire double ce nombre. En dessous de 50 bits c'est faible, 70-80 est raisonnable, et au-dessus de 100 c'est hors de portée de toute attaque actuelle.

Les phrases de passe sont-elles aussi sûres que les mots de passe aléatoires ?

Oui, quand les mots sont choisis aléatoirement. Quatre mots aléatoires d'une grande liste donnent environ 52 bits ; six donnent environ 78. L'avantage est que vous pouvez réellement vous en souvenir et les taper — ce qui compte pour la poignée de mots de passe que vous ne pouvez pas stocker dans un gestionnaire.

Pourquoi éviter les caractères d'apparence similaire ?

Parce que 0/O et 1/l/I sont indiscernables dans de nombreuses polices. Les exclure coûte quelques bits d'entropie et économise une vraie frustration quand un mot de passe doit être lu à voix haute ou tapé depuis un imprimé.