Générateur de mots de passe aléatoires — créer des mots de passe localement
Générez des mots de passe aléatoires dans votre navigateur. Étapes : réglez la longueur (8–128), cochez majuscules/minuscules/chiffres/symboles, optionnel exclure ambigus, cliquez Générer, copiez. Exemple : 16 caractères mélangeant casse, chiffres et symboles. crypto.getRandomValues uniquement — rien n'est stocké ni envoyé.
Fonctionnement
Réglez la longueur, choisissez les classes, excluez éventuellement les glyphes ambigus, définissez la quantité puis Générer. Chaque caractère est tiré avec crypto.getRandomValues du pool combiné. Copiez la liste — rien ne persiste en quittant la page.
Règles à connaître
Règles de charset, source d'aléatoire et limites honnêtes — à lire avant d'utiliser la sortie sur un vrai compte.
- Pools : A–Z, a–z, 0–9 et symboles par défaut. Au moins un pool doit rester après toggles et exclusion ambiguë.
- L'index aléatoire utilise des octets crypto.getRandomValues — jamais Math.random.
- Pas de composition NIST certifiée (pas de règle forcée « un de chaque classe »). Activez manuellement les jeux nécessaires.
- Confidentialité : génération locale uniquement ; effacez la sortie sur machines partagées.
Exemple
Longueur 16 avec tous les jeux activés pourrait ressembler à `Xk9#mP2$vL4@nQ8!` — majuscules, minuscules, chiffres et symboles. Chaque clic produit une nouvelle chaîne ; Charger l'exemple = longueur 16 et tout activé.
Cas d'usage adaptés
- Créer un identifiant à usage unique pour un login staging que vous rotierez bientôt.
- Prototyper des formulaires d'inscription qui ont besoin de mots de passe forts d'exemple dans des scripts QA.
- Comparer l'impact de longueur et symboles sur la lisibilité avant de mettre à jour la politique d'équipe.
Frequently asked questions
Les mots de passe sont-ils stockés ou envoyés au serveur ?
Non. La génération se fait entièrement dans le navigateur. Nous n'enregistrons, ne stockons ni ne transmettons les mots de passe créés ici.
Quelle est la robustesse de ces mots de passe ?
L'aléatoire vient de crypto.getRandomValues (CSPRNG), pas Math.random. Des mots de passe plus longs avec plus de classes résistent mieux, mais aucun onglet ne promet l'« incassable » — suivez la politique de votre org et utilisez un gestionnaire pour les secrets de prod.
Cet outil peut-il cracker mon mot de passe actuel ?
Non. Cette page ne crée que de nouvelles chaînes aléatoires. Elle ne peut pas auditer, cracker ni récupérer des mots de passe existants.
Que fait « exclure ambigus » ?
Retire les caractères visuellement similaires (0/O, 1/l/I) pour faciliter lecture à voix haute ou saisie — au prix d'un charset légèrement plus petit.
Combien de mots de passe puis-je générer d'un coup ?
Jusqu'à 100 mots de passe par clic, un par ligne. Relancez Générer pour un autre lot.
Questions ou retours
Quelque chose n’est pas clair, cassé ou manquant ? Rédigez un message ci-dessous — nous lisons chaque note.