Générateur de mots de passe
Analyseur de robustesse
Saisissez ci-dessous pour vérifier la robustesse de votre mot de passe, ou utilisez celui généré plus haut.
Pourquoi les mots de passe robustes comptent-ils ?
Les mots de passe faibles sont la principale porte d'entrée des pirates. Les attaques par force brute testent des millions de combinaisons par seconde grâce à du matériel puissant. Un mot de passe comme « 123456 » ou « admin » peut être cassé en moins d'une seconde. Avec des mots de passe longs, aléatoires et variés, le temps nécessaire pour les casser peut atteindre des millions d'années — même avec les supercalculateurs les plus puissants d'aujourd'hui.
De plus, les fuites de données exposent les mots de passe en clair ou sous forme de hachages. Si vous réutilisez vos mots de passe d'un site à l'autre, une seule fuite peut compromettre tous vos comptes. Les attaquants utilisent des outils automatisés pour essayer les identifiants volés sur des centaines de sites populaires en quelques minutes — une technique appelée bourrage d'identifiants. Un mot de passe unique pour chaque compte signifie qu'une fuite chez un service n'a aucun effet sur vos autres comptes.
Le calcul est simple : chaque caractère en plus multiplie de façon exponentielle le nombre de combinaisons possibles. Un mot de passe de 12 caractères, avec majuscules, minuscules, chiffres et symboles, compte environ 475 000 milliards de combinaisons. Un mot de passe de 16 caractères avec le même jeu de caractères ? Plus de 10 milliards de milliards de combinaisons — ce qui rend la force brute pratiquement impossible.
Conseils pour des mots de passe sûrs
- Utilisez au moins 12 caractères — plus c'est long, mieux c'est. Chaque caractère supplémentaire augmente la sécurité de façon exponentielle.
- Mélangez les types de caractères — majuscules, minuscules, chiffres et symboles créent un espace de clés bien plus vaste à explorer pour les attaquants.
- Ne réutilisez jamais les mots de passe — chaque compte doit avoir un mot de passe unique. Une fuite sur un site ne doit pas compromettre les autres.
- Utilisez un gestionnaire de mots de passe — conservez les mots de passe dans un coffre chiffré, pour ne pas avoir à retenir des dizaines de mots de passe complexes.
- Activez l'authentification à deux facteurs (2FA) — ajoute une couche de protection supplémentaire, même si votre mot de passe est compromis.
- Évitez les informations personnelles — les noms, dates de naissance, noms d'animaux et équipes sportives sont faciles à deviner et souvent utilisés dans les attaques ciblées.
- Envisagez une phrase de passe — une suite de mots aléatoires (comme « correct horse battery staple ») peut être à la fois robuste et mémorable.
Ne faites jamais ceci
- Utiliser des mots de passe évidents comme « password123 », « qwerty », « admin », « letmein » ou tout mot figurant dans un dictionnaire.
- Partager des mots de passe par messagerie, e-mail ou téléphone — ces canaux peuvent être interceptés ou compromis.
- Enregistrer des mots de passe dans des fichiers en clair, des tableurs ou des notes non chiffrées — toute personne qui accède à votre appareil peut les lire.
- Utiliser le même mot de passe sur plusieurs sites — une seule fuite met tous les comptes en danger.
- Ne changer qu'un seul caractère en « mettant à jour » un ancien mot de passe — les attaquants connaissent ce réflexe et testent les variantes courantes.
- Écrire les mots de passe sur des pense-bêtes collés à l'écran ou sous le clavier — les attaques par accès physique sont réelles.
- Utiliser des suites de touches comme « qwerty », « asdfgh » ou « zxcvbn » — ce sont parmi les premières combinaisons essayées.
- Se fier aux questions de sécurité comme seul recours — des réponses comme le nom de jeune fille de votre mère ou votre premier animal sont souvent publiques sur les réseaux sociaux.
Conservez vos mots de passe en sécurité
Un gestionnaire de mots de passe chiffre et stocke tous vos identifiants en sécurité. Vous n'avez à retenir qu'un seul mot de passe maître robuste. Le gestionnaire s'occupe du reste — générer des mots de passe uniques, remplir les formulaires de connexion, vous alerter en cas de fuite et synchroniser tous vos appareils. Les gestionnaires modernes utilisent le chiffrement AES-256, la même norme que les États pour les informations classifiées.
Utiliser un gestionnaire de mots de passe n'est pas seulement pratique : c'est une pratique de sécurité fondamentale, recommandée par les grandes organisations de cybersécurité, dont le NIST, l'EFF et des chercheurs du monde entier. Consultez notre comparatif pour trouver celui qui vous convient.
Comparatif : les meilleurs gestionnaires de mots de passe