Générateur de mot de passe aléatoire

Choisissez la longueur et les types de caractères : le mot de passe est créé à partir d’un générateur aléatoire cryptographiquement sûr. Les mots de passe générés ne sont ni enregistrés ni envoyés nulle part.

Caractères à inclure
Robustesse

    Mode d’emploi : Générateur de mot de passe

    1. Réglez la longueur du mot de passe avec le curseur. Comptez au moins 12 caractères, et 16 ou plus pour les comptes importants.
    2. Choisissez les types de caractères à utiliser : majuscules, minuscules, chiffres, caractères spéciaux. Chaque type coché apparaît au moins une fois dans le mot de passe.
    3. Si le mot de passe doit être recopié sur papier ou dicté à quelqu’un, activez Exclure les caractères ambigus.
    4. Cliquez sur Générer, puis sur le bouton Copier à côté du mot de passe qui vous convient.

    Qu’est-ce qu’un mot de passe sécurisé ?

    La sécurité d’un mot de passe dépend de la difficulté à le deviner, ce que l’on mesure par son entropie (en bits). Pour un mot de passe tiré au hasard, l’entropie se calcule ainsi : longueur × log₂(nombre de caractères possibles).

    CompositionCaractères possibles8 caractères12 caractères16 caractères
    Chiffres seuls10env. 27 bitsenv. 40 bitsenv. 53 bits
    Minuscules26env. 38 bitsenv. 56 bitsenv. 75 bits
    Majuscules + minuscules + chiffres62env. 48 bitsenv. 71 bitsenv. 95 bits
    Majuscules + minuscules + chiffres + caractères spéciaux (dans cet outil)87env. 52 bitsenv. 77 bitsenv. 103 bits

    Comme le montre le tableau, allonger le mot de passe est bien plus efficace que multiplier les types de caractères. Cet outil affiche « Fort » à partir de 80 bits et « Très fort » à partir de 100 bits.

    Ces seuils vont dans le sens des recommandations publiques : en France, l’ANSSI et la CNIL conseillent des mots de passe longs et variés, et les organismes de cybersécurité de Belgique, de Suisse et du Canada insistent eux aussi sur la longueur plutôt que sur la complexité apparente.

    Pourquoi un mot de passe aléatoire est plus sûr qu’un mot de passe inventé

    Les mots de passe inventés suivent souvent des schémas prévisibles : date de naissance, prénom, suite de touches du clavier (azerty123), mot courant suivi d’un chiffre et d’un point d’exclamation… Les pirates testent en priorité les listes de mots de passe déjà divulgués et ces schémas : un mot de passe qui paraît long peut donc tomber très vite.

    Le générateur de mot de passe de Tooljip choisit chaque caractère avec la fonction crypto.getRandomValues du navigateur. Contrairement à Math.random, elle produit des nombres conçus pour être imprévisibles, et le tirage est fait sans biais : aucun caractère ne sort plus souvent qu’un autre.

    Bien gérer les mots de passe générés

    • Utilisez un mot de passe différent pour chaque site. En cas de fuite sur un service, les autres comptes qui partagent le même mot de passe sont aussi exposés.
    • Personne ne peut retenir tous ses mots de passe : le plus réaliste est de les enregistrer dans le gestionnaire intégré à votre navigateur ou dans une application dédiée.
    • Pour la messagerie, la banque et le stockage en ligne, activez la double authentification (application d’authentification, code par SMS) : même si le mot de passe fuite, l’accès reste protégé.
    • Pour un mot de passe à communiquer à des invités, comme celui du Wi-Fi, excluez les caractères ambigus puis partagez-le avec un QR code Wi-Fi pour éviter les fautes de saisie. Une clé Wi-Fi WPA2 accepte de 8 à 63 caractères.

    Questions fréquentes

    Les mots de passe générés ici sont-ils enregistrés ou transmis ?
    Non. Les mots de passe sont créés dans votre navigateur ; ils ne sont ni envoyés à un serveur ni conservés. Ils disparaissent à la fermeture de la page : copiez et enregistrez tout de suite celui que vous voulez utiliser.
    Combien de caractères doit faire un mot de passe ?
    Au moins 12 caractères pour un site ordinaire, et 16 ou plus pour les comptes sensibles comme la messagerie ou la banque. Un mot de passe aléatoire de 16 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux dépasse 100 bits d’entropie.
    Que faire si un site refuse les caractères spéciaux ?
    Décochez les caractères spéciaux et ajoutez 2 ou 3 caractères de longueur : vous obtiendrez une sécurité comparable. Avec seulement des lettres et des chiffres, 18 caractères donnent environ 107 bits.
    À quoi sert l’option « Exclure les caractères ambigus » ?
    Elle retire les caractères difficiles à distinguer selon la police, comme le chiffre 0 et la lettre O, ou le chiffre 1, le l minuscule et le I majuscule. C’est pratique quand vous recopiez le mot de passe à la main ou le dictez à quelqu’un.
    Ce générateur est-il gratuit ?
    Oui, il est entièrement gratuit et ne demande aucune inscription. Vous pouvez générer autant de mots de passe que vous le souhaitez, jusqu’à 20 à la fois.

    Dernière mise à jour : 2026-10-07