Générateur de mots de passe aléatoires
Cet outil génère une ou plusieurs chaînes de caractères aléatoires dans votre navigateur. Vous choisissez une longueur, une quantité, les groupes de caractères autorisés et les caractères à exclure. La fonction de génération de mot de passe n'envoie ni n'enregistre intentionnellement les valeurs générées.
Utilisez un gestionnaire de mots de passe réputé pour stocker un mot de passe différent pour chaque compte. Un mot de passe généré n'est utile que s'il reste secret et que le service destinataire accepte sa longueur et ses caractères.
Méthode utilisée
SoupCalc construit un pool de caractères à partir des lettres minuscules, lettres majuscules, chiffres et symboles sélectionnés, puis supprime chaque caractère exclu. Il obtient des valeurs aléatoires non signées sur 32 bits auprès de l'API Web Crypto du navigateur.
L'application directe d'une opération de reste peut rendre certains caractères légèrement plus probables lorsque la plage de nombres aléatoires n'est pas divisible de manière égale par la taille du pool de caractères. L'implémentation utilise donc un échantillonnage par rejet : les valeurs situées dans l'intervalle supérieur incomplet sont rejetées avant que la valeur restante ne soit projetée sur un caractère. Cela préserve une projection uniforme lorsque la source aléatoire cryptographique du navigateur fonctionne correctement.
Le générateur échantillonne dans le pool combiné. Il ne garantit pas que chaque mot de passe généré contient au moins un caractère de chaque groupe sélectionné. Si un site web impose une règle de composition, vérifiez le résultat ou générez à nouveau.
Exemple de calcul
Supposons que vous sélectionniez les minuscules, les majuscules et les chiffres ; que vous conserviez la liste d'exclusion par défaut ; et que vous demandiez 16 caractères. Après exclusions, le pool contient 51 caractères : 21 lettres minuscules, 23 lettres majuscules et 7 chiffres.
L'espace de recherche théorique est 51¹⁶, ce qui équivaut à environ 16 × log₂(51) = 90,8 bits si chaque position est générée uniformément et que le résultat n'est pas divulgué. Cliquer sur Générer produit une nouvelle valeur imprévisible, de sorte qu'un exemple de mot de passe fixe serait trompeur et ne devrait pas être copié comme secret partagé.
Utilisez le résultat généré une seule fois, enregistrez-le directement dans votre gestionnaire de mots de passe et effacez-le de tout historique de presse-papiers ou écran partagé lorsque cela est possible.
Interprétation de la sécurité
La longueur et l'unicité comptent davantage que la satisfaction de schémas de composition humains prévisibles. Les recommandations actuelles du NIST pour les vérificateurs exigent au moins 15 caractères pour un mot de passe utilisé comme facteur d'authentification unique, autorisent des mots de passe plus courts d'au moins 8 caractères lorsqu'ils sont utilisés uniquement dans le cadre d'une authentification multifacteur, et recommandent d'autoriser au moins 64 caractères. Un service destinataire peut appliquer des règles différentes.
Utilisez l'authentification multifacteur ou une clé d'accès lorsque cela est disponible. Les mots de passe ne résistent pas au hameçonnage, et un long mot de passe aléatoire ne peut pas protéger une session contre un logiciel malveillant, une extension de navigateur compromise, des flux de récupération de compte trompeurs ou une divulgation sur un site frauduleux.
Ne faites pas tourner un mot de passe fort et unique selon un calendrier arbitraire uniquement pour satisfaire des conseils obsolètes ; changez-le lorsqu'il y a des preuves de compromission, lorsqu'il a été réutilisé ou lorsque le service vous demande de remplacer un identifiant exposé.
Périmètre de sécurité
- La génération a lieu dans le contexte du navigateur actuel. Un appareil, un navigateur, une extension, une dépendance ou une page compromis peut contourner cette protection.
- Ne générez pas d'identifiants sensibles sur un ordinateur public ou non fiable.
- L'outil ne compare pas les résultats avec des listes de blocage de mots de passe compromis. La génération aléatoire rend les choix humains courants improbables, mais elle ne vérifie pas l'exposition après la génération.
- L'exclusion de caractères réduit le pool de caractères. Compensez par une longueur suffisante lorsqu'un système le permet.
- Un nombre de bits théorique suppose des échantillons uniformes indépendants et le secret ; il ne constitue pas une garantie de sécurité du compte ou de temps de cassage.
- SoupCalc ne peut pas récupérer un mot de passe généré. Enregistrez-le avant de quitter la page.
Sources
- NIST SP 800-63B — Exigences pour les authentifiants par mot de passe
- NIST SP 800-63B — Robustesse des mots de passe
- W3C — API Web Cryptography
- MDN — Crypto.getRandomValues()
Registre éditorial
Rédigé et relu manuellement par l'équipe éditoriale de SoupCalc. Le chemin de génération locale, le comportement d'échantillonnage par rejet et l'exemple de calcul ont été vérifiés par rapport à l'implémentation actuelle et aux tests automatisés. Dernière révision : 10 août 2026. Cette page reste indisponible pour l'indexation et la publicité jusqu'à ce que toutes les localisations approuvées passent la revue.