Les mots de passe faibles sont une cause fréquente de compromission des comptes. Les dates de naissance, numéros de téléphone, suites de chiffres ou la réutilisation du même mot de passe sur plusieurs sites peuvent être exploités par des attaques par bourrage d’identifiants ou par force brute. Cet outil simplifie la création d’un mot de passe robuste : choisissez la longueur, sélectionnez les types de caractères et générez immédiatement le mot de passe. Le niveau de robustesse et l’analyse de sécurité sont affichés en même temps. La génération et la vérification sont entièrement effectuées dans le navigateur, sans envoi au serveur.
La longueur peut être réglée de 4 à 128 caractères, avec 20 caractères par défaut. Chaque caractère supplémentaire double approximativement le nombre de combinaisons qu’une attaque par force brute doit essayer ; 16 caractères ou plus offrent donc une meilleure résistance. Quatre groupes sont disponibles : lettres minuscules, lettres majuscules, chiffres et symboles spéciaux. Ils sont tous sélectionnés par défaut. Plus l’ensemble de caractères est large, plus le mot de passe est difficile à deviner. Activez « Exclure les caractères ambigus » pour supprimer 0, O, 1, l et I, qui peuvent se ressembler fortement selon les polices et être confondus lors d’une copie ou d’une lecture à voix haute. Chaque groupe sélectionné apparaît au moins une fois.
Chaque mot de passe généré reçoit en temps réel l’un des quatre niveaux suivants : Faible, Moyen, Fort ou Très fort. Le niveau est estimé à partir de l’entropie de l’information selon la longueur du mot de passe et la taille de l’ensemble de caractères. Les contrôles indiquent si le mot de passe dépasse 16 caractères, contient à la fois des majuscules et des minuscules, contient des chiffres et contient des symboles spéciaux. Si un contrôle échoue, augmentez la longueur ou ajoutez le type de caractère manquant, puis générez un nouveau mot de passe. Des longueurs rapides de 8, 12, 16, 20, 32 et 64 caractères sont également disponibles.
Pour configurer les mots de passe de plusieurs comptes, sélectionnez 1, 5, 10 ou 50 afin de générer plusieurs mots de passe différents à la fois. Chaque mot de passe peut être copié individuellement, ou l’ensemble du lot peut être copié en un clic, avec un mot de passe par ligne pour faciliter l’importation dans un gestionnaire de mots de passe ou un tableur. La zone de résultat principale propose les boutons Copier le mot de passe, Régénérer et Effacer. Toute modification d’une option génère immédiatement un nouveau résultat.
La page utilise l’interface de génération aléatoire cryptographiquement sûre du navigateur, crypto.getRandomValues(), et applique un échantillonnage par rejet afin d’éviter les biais liés au modulo. Les caractères sont ainsi sélectionnés selon une distribution uniforme. Math.random() est un générateur de nombres aléatoires non cryptographique et ne convient pas à la génération de mots de passe ; cet outil ne l’utilise donc pas. Après la génération, l’ordre des caractères est également mélangé avec la même source aléatoire sécurisée afin d’éviter que certains caractères apparaissent systématiquement au début.
Cet outil n’utilise aucun traitement côté serveur. Les mots de passe sont générés dans la page et leur robustesse est également évaluée localement. Aucun mot de passe n’est envoyé ou enregistré sur le serveur et les résultats générés ne sont pas enregistrés dans le stockage du navigateur. Lorsque la page est fermée ou actualisée, le mot de passe actuel et les résultats du lot sont supprimés. Pour conserver des mots de passe à long terme, utilisez un gestionnaire de mots de passe plutôt que l’historique des conversations, des notes ou des favoris du navigateur.
Utilisez un mot de passe différent pour chaque site afin qu’une fuite de données ne compromette pas plusieurs comptes. Privilégiez les mots de passe de 16 caractères ou plus contenant des chiffres et des symboles. Enregistrez les mots de passe générés dans un gestionnaire de mots de passe et évitez de les envoyer par chat ou par e-mail. Activez l’authentification à deux facteurs sur les comptes importants afin d’ajouter une protection supplémentaire en cas de fuite du mot de passe. Si un site limite la longueur ou n’autorise pas les symboles spéciaux, utilisez la longueur maximale autorisée tout en conservant les majuscules, les minuscules et les chiffres.
Commentaires 0