Générateur de mot de passe

Guides

Qu'est-ce qui rend un mot de passe robuste ?

Quatre choses comptent. Le reste est surtout du bruit.

Réponse courte

Un mot de passe robuste est long, aléatoire et utilisé pour un seul compte. Un gestionnaire de mots de passe rend cela praticable, et la vérification en deux étapes vous protège si un mot de passe fuit malgré tout.

1. La longueur d'abord

Chaque caractère supplémentaire multiplie le nombre de possibilités à essayer. Les recommandations actuelles du NIST sur l'identité numérique (SP 800-63B) placent la longueur avant les règles de composition compliquées. Un mot de passe aléatoire de 16 caractères ou plus est une valeur confortable.

2. Aléatoire, pas ingénieux

Remplacer « a » par « @ » ou ajouter « 123 » à la fin, ce sont des motifs, et les outils des attaquants les essaient en premier. La robustesse vient d'un choix sans motif. C'est le rôle d'un générateur : il ne connaît pas le nom de votre animal, un attaquant non plus.

3. Unique pour chaque compte

Quand un site est piraté, les couples e-mail et mot de passe qui fuient sont essayés ailleurs. Si vous réutilisez un mot de passe, une seule fuite ouvre plusieurs comptes. Utilisez un mot de passe différent par compte.

4. Rangez-les dans un gestionnaire de mots de passe

Personne ne retient des dizaines de mots de passe aléatoires uniques. Un gestionnaire les retient et les remplit pour vous, et vous n'avez qu'une phrase secrète robuste à mémoriser. Voir le guide phrase secrète ou mot de passe aléatoire.

Ce qu'il faut ajouter

Ce site génère le mot de passe sur votre appareil et ne l'envoie ni ne le conserve. Vous êtes responsable de son stockage sécurisé.

Questions fréquentes

Faut-il changer régulièrement ses mots de passe ?

Les changements imposés produisent souvent des mots de passe plus faibles et prévisibles, et les recommandations actuelles du NIST déconseillent de les exiger sans raison. Changez un mot de passe si vous le croyez exposé ou si un service signale une fuite.