Gratuit · Privé · Sans inscription
Un mot de passe fort.
Sans prise de tête.
Créez en quelques secondes un mot de passe vraiment robuste. Tout se passe sur votre appareil : rien n’est enregistré, rien n’est envoyé.
Simple par nature
Une interface claire, sans réglages inutiles ni jargon technique.
Solide par conception
Une génération aléatoire cryptographique, conçue pour résister.
Privé, vraiment
Aucune donnée personnelle et aucun mot de passe conservé.
Protéger chaque compte
Pourquoi utiliser un générateur de mot de passe ?
Un générateur de mot de passe est un outil qui compose automatiquement une suite de caractères difficile à prévoir. Il évite les choix humains courants — prénom, date, mot du dictionnaire ou motif de clavier — et permet de créer rapidement une combinaison longue et aléatoire.
Passefort utilise la fonction window.crypto.getRandomValues() fournie par le navigateur. Le code écarte les valeurs qui introduiraient un biais statistique, sélectionne les caractères dans les familles choisies, puis mélange le résultat avec un algorithme de type Fisher–Yates.
La génération locale limite l’exposition du secret : le mot de passe n’a pas à traverser le réseau et ne peut donc pas être inscrit par Passefort dans une requête, un journal serveur ou une base de données. Cela ne protège toutefois pas d’un appareil compromis, d’une extension malveillante ou d’un presse-papiers surveillé.
Le plus important est d’utiliser un mot de passe unique pour chaque compte. Ainsi, si un service est compromis, les autres comptes restent protégés.
Quelques secondes suffisent
La sécurité, en trois gestes simples
Choisissez
Ajustez la longueur et les caractères selon les exigences du service.
Copiez
Un clic suffit. Votre mot de passe reste uniquement sur votre appareil.
Enregistrez
Conservez-le dans un gestionnaire de mots de passe fiable.
Conserver sans réutiliser
Pourquoi un gestionnaire reste-t-il nécessaire ?
Un mot de passe aléatoire est robuste précisément parce qu’il est difficile à retenir. Essayer de mémoriser une combinaison différente pour chaque compte conduit souvent à les raccourcir, à les rendre prévisibles ou à les réutiliser.
Un gestionnaire conserve ces identifiants dans un coffre chiffré et peut remplir les formulaires à votre place. Vous n’avez alors qu’une longue phrase maîtresse à mémoriser. Protégez ce coffre avec la double authentification lorsqu’elle est proposée.
Le générateur et le gestionnaire sont donc complémentaires : Passefort crée le secret, le gestionnaire le conserve. Retrouvez la méthode de mise en place dans nos conseils sur les gestionnaires de mots de passe.
Les bons réflexes
Comment choisir un bon mot de passe ?
Un bon mot de passe ne doit pas seulement être compliqué. Il doit surtout être long, unique et impossible à relier facilement à son propriétaire.
Privilégiez la longueur
Plus un mot de passe est long, plus le nombre de combinaisons possibles augmente.
Utilisez un mot de passe unique
Ne réutilisez jamais le même mot de passe sur plusieurs services.
Variez les caractères
Combinez lettres, chiffres et caractères spéciaux lorsque le service les accepte.
Évitez les informations personnelles
N’utilisez ni prénom, ni date, ni adresse, ni information facile à retrouver.
Confiez-le à un gestionnaire
Un gestionnaire permet de conserver des identifiants uniques sans devoir tous les mémoriser.
Repères pratiques
Quelle longueur choisir ?
Chaque caractère aléatoire supplémentaire multiplie le nombre de combinaisons à tester. L’ANSSI retient 12 caractères comme repère minimal général ; pour une combinaison créée aléatoirement et conservée dans un gestionnaire, Passefort recommande 16 à 20 caractères au minimum afin de disposer d’une marge plus confortable.
Repère minimal général
Recommandation Passefort
Marge renforcée
Pour les usages les plus sensibles
Trois notions différentes
Longueur, complexité et entropie : que mesure-t-on ?
La longueur
C’est le nombre total de caractères. Pour un mot de passe réellement aléatoire, l’allonger est le moyen le plus simple d’augmenter fortement le nombre de possibilités.
La complexité
C’est la variété des caractères disponibles : lettres, chiffres et symboles. Elle élargit le jeu de tirage, mais ne rend pas sûre une suite courte ou prévisible.
L’entropie
C’est une estimation, exprimée en bits, de l’imprévisibilité du tirage. L’indicateur de Passefort est théorique : il suppose une génération aléatoire et ne constitue pas une garantie absolue.
Confidentiel par conception
Le mot de passe est-il envoyé sur Internet ?
Non. Le mot de passe est généré localement dans votre navigateur. Il n’est ni transmis à un serveur, ni enregistré par Passefort.
Le tirage repose sur crypto.getRandomValues(), et non sur Math.random(). Si cette fonction cryptographique n’est pas disponible, le générateur affiche une erreur au lieu d’utiliser une méthode moins sûre. Voir le fonctionnement technique détaillé.
Deux approches utiles
Mot de passe ou phrase de passe ?
Une phrase de passe associe plusieurs mots et peut être plus simple à mémoriser tout en restant longue. Elle convient notamment lorsqu’un identifiant doit être saisi régulièrement. Vous pouvez en créer une avec notre générateur de phrase de passe.
Le générateur Passefort sert principalement à produire des mots de passe aléatoires, particulièrement adaptés à un stockage dans un gestionnaire de mots de passe.
Approfondir
Les guides Passefort
Comprenez la méthode utilisée, choisissez les bons réglages et adoptez des habitudes qui protègent réellement vos comptes.
Comment fonctionne le générateur ?
Découvrez la source aléatoire, la génération locale, le mélange et les limites de l’indicateur de force.
Qu’est-ce qu’un mot de passe fort ?
Faites la différence entre longueur, hasard, unicité et bonnes conditions de conservation.
Les réflexes de sécurité essentiels
Gestionnaire, double authentification, phishing et conduite à tenir après une compromission.
Comment vos données sont-elles protégées ?
Consultez les informations sur la génération locale, les données techniques et les messages de contact.
Créer une phrase de passe
Générez une longue suite de mots aléatoires lorsqu’un secret doit être mémorisé et saisi manuellement.
Le conseil Passefort
Un mot de passe différent pour chaque compte.
Si l’un d’eux est compromis, les autres restent protégés. C’est le petit réflexe qui change tout.
Questions fréquentes
Tout comprendre sur les mots de passe
Des réponses simples aux questions les plus fréquentes sur la génération et l’utilisation d’un mot de passe sécurisé.
Qu’est-ce qu’un générateur de mot de passe ?
Un générateur de mot de passe est un outil qui crée automatiquement une combinaison aléatoire de caractères. Il évite les choix prévisibles et permet d’obtenir rapidement un mot de passe long et difficile à deviner.
Un générateur de mot de passe en ligne est-il sûr ?
Il peut être sûr lorsqu’il utilise une source aléatoire cryptographique et génère le résultat localement dans le navigateur. Il faut également vérifier que le site utilise HTTPS et qu’il ne transmet ni ne conserve le mot de passe.
Quelle est la bonne longueur pour un mot de passe ?
L’ANSSI indique 12 caractères comme repère minimal général. Pour un mot de passe généré aléatoirement et stocké dans un gestionnaire, Passefort recommande 16 à 20 caractères au minimum, puis davantage lorsque le service l’autorise.
Faut-il utiliser des caractères spéciaux ?
Oui, lorsqu’ils sont acceptés. Les caractères spéciaux augmentent la variété des combinaisons. La longueur et l’unicité du mot de passe restent toutefois essentielles.
Peut-on réutiliser le même mot de passe sur plusieurs sites ?
Non. Si un site est compromis, un mot de passe réutilisé peut permettre d’accéder à d’autres comptes. Chaque service doit disposer de son propre mot de passe.
Est-ce que Passefort stocke les mots de passe générés ?
Non. Les mots de passe sont générés localement dans le navigateur et ne sont ni envoyés à Passefort, ni enregistrés dans une base de données.
Pourquoi éviter les mots de passe trop simples ?
Les suites évidentes, mots courants et informations personnelles peuvent être devinés ou testés rapidement. Un mot de passe long, aléatoire et unique résiste beaucoup mieux à ces tentatives.
Quelle méthode aléatoire Passefort utilise-t-il ?
Passefort utilise window.crypto.getRandomValues(), la source aléatoire cryptographique du navigateur. Le code évite le biais de réduction, garantit la présence de chaque famille sélectionnée, puis mélange les caractères avec un algorithme de type Fisher–Yates.
Pourquoi utiliser un gestionnaire de mots de passe ?
Un gestionnaire permet de conserver dans un coffre chiffré une combinaison longue et différente pour chaque compte. Il évite de devoir mémoriser tous ces secrets et réduit la tentation de les raccourcir ou de les réutiliser.
Références
Sources et mise à jour
Dernière vérification éditoriale : .
- ANSSI — 10 règles d’or en matière de sécurité numérique
- CNIL — Recommandations relatives aux mots de passe
- NIST SP 800-63B-4 — Authentication and Authenticator Management
- MDN — Méthode Crypto.getRandomValues()
Ces références étayent les recommandations générales. Elles ne constituent pas un audit indépendant du code de Passefort.