Générateur de Mot de Passe / Passphrase

Générez des mots de passe aléatoires robustes ou des passphrases faciles à retenir, dans votre navigateur.

Type
Options
Prêt.

Vos mots de passe et passphrases sont générés localement avec l’aléa fort du navigateur. Rien n'est envoyé à BroBroGo.

FAQ

Comment le hasard est-il généré ?

Chaque caractère et chaque mot est choisi avec un aléa cryptographiquement fort du navigateur, pas avec une source prévisible. Chaque tirage utilise un échantillonnage par rejet, si bien qu'aucun caractère ni mot n'est jamais favorisé par rapport à un autre.

Dois-je utiliser un mot de passe ou une passphrase ?

Un mot de passe aléatoire concentre plus d'entropie par caractère, c'est donc le meilleur choix partout où un gestionnaire de mots de passe le stockera et le remplira automatiquement pour vous. Une passphrase (plusieurs vrais mots enchaînés) est plus facile à taper ou à réciter de mémoire, ce qui la rend mieux adaptée à ce que vous devez réellement taper à la main : un code de déverrouillage d'appareil, un mot de passe Wi-Fi, ou le mot de passe maître de votre propre gestionnaire de mots de passe.

Que signifie le nombre d'entropie ?

C'est le nombre de bits de hasard dans la valeur générée — pour un mot de passe, la longueur multipliée par le log2 du nombre de caractères possibles à chaque position ; pour une passphrase, le nombre de mots multiplié par log2(7776), la taille de la liste de mots. Plus il est élevé, plus la force brute est difficile. Il suppose que l'attaquant connaît déjà la méthode exacte utilisée pour générer la valeur : c'est donc une mesure de hasard pur, pas une estimation complète du temps de cassage face aux attaques par dictionnaire ou par motif.

Fonctionnement et génération locale sécurisée

Le générateur de mots de passe et de passphrases produit des identifiants hautement sécurisés directement dans votre navigateur web. Ce fonctionnement local garantit que vos données ne transitent jamais sur un serveur tiers: vos mots de passe et passphrases sont générés localement avec l’aléa fort du navigateur, et rien n'est envoyé à BroBroGo.

Le processus s'appuie sur l'aléa cryptographique fourni par l'environnement d'exécution de votre terminal. Chaque caractère et chaque mot est choisi avec un aléa cryptographiquement fort du navigateur, pas avec une source prévisible. Chaque tirage utilise un échantillonnage par rejet, si bien qu'aucun caractère ni mot n'est jamais favorisé par rapport à un autre.

L'outil met à jour le résultat instantanément: chaque fois que vous ajustez une option, changez de mode ou cliquez sur le bouton pour régénérer, une nouvelle valeur est créée. Le statut de l'interface affiche l'état du processus à travers des messages précis tels que « Chargement de la liste de mots… », « Prêt. » ou « Généré. ». La valeur obtenue peut être copiée rapidement en cliquant directement dessus, en appuyant sur la touche Entrée ou Espace, ou en utilisant le bouton de copie dédié.


Choisir entre Mot de passe et Passphrase

Le choix du format dépend principalement de la manière dont l'identifiant sera utilisé et mémorisé.

  • Mot de passe: Ce type convient idéalement aux situations où l'identifiant est stocké et saisi automatiquement par un gestionnaire de mots de passe. Il concentre une grande complexité sur une longueur réduite.
  • Passphrase: Composée d'une suite de mots mémorisables, elle est recommandée pour les cas où une saisie manuelle ou une mémorisation humaine est nécessaire. C'est le choix optimal pour:
    • Le mot de passe maître d'un gestionnaire de mots de passe.
    • Un code de déverrouillage d'appareil facile à taper de mémoire.
    • Un mot de passe Wi-Fi devant être lu à haute voix ou saisi manuellement sur différents équipements.

Personnalisation des mots de passe aléatoires

Le mode « Mot de passe » permet de configurer précisément la structure des caractères générés:

  • Longueur: Ajustable via une valeur numérique comprise entre 4 et 64 caractères (la valeur par défaut étant fixée à 16).
  • Jeux de caractères: Vous pouvez activer ou désactiver les options « Majuscules (A-Z) », « Minuscules (a-z) », « Chiffres (0-9) » et « Symboles (!@#$…) ».
  • Exclusion des caractères ambigus: L'activation de l'option « Exclure les caractères ambigus (0, O, I, l, 1) » élimine les risques de confusion lors de la lecture ou de la saisie manuelle.

Pour garantir la conformité de la génération, lorsque plusieurs types de caractères sont sélectionnés, l'outil veille à ce qu'au moins un caractère de chaque type choisi apparaisse dans le résultat, sous réserve que la longueur définie le permette. Les positions restantes sont complétées par un échantillonnage aléatoire dans l'ensemble des caractères autorisés. Si vous désélectionnez l'intégralité des types de caractères, l'outil interrompt la génération et affiche le message d'erreur: « Sélectionnez au moins un type de caractère. ». Dans cette situation, le résultat, la valeur d'entropie et l'indicateur de force sont réinitialisés.


Configuration des passphrases mémorisables

Le mode « Passphrase » assemble des mots complets issus d'une liste de référence. Sa configuration repose sur plusieurs paramètres dédiés:

  • Nombre de mots: Configurable de 3 à 10 mots (la valeur par défaut est de 6).
  • Séparateur: Permet de lier les mots entre eux en choisissant parmi les options « Tiret », « Espace », « Point » ou « Aucun ».
  • Mettre une majuscule à chaque mot: Une option sous forme de case à cocher pour modifier la casse de la première lettre de chaque mot.
  • Inclure un chiffre: Permet d'ajouter un caractère numérique au sein de la passphrase pour répondre à certaines exigences de complexité.

Pendant le chargement initial de la liste de mots, l'outil affiche un état d'attente. En cas de problème d'accès aux ressources nécessaires à ce mode, le message d'erreur « Impossible de charger la liste de mots. Vérifiez votre connexion et réessayez. » s'affiche à l'écran.


Comprendre l'entropie et les indicateurs de force

Pour chaque identifiant généré, l'outil calcule et affiche deux indicateurs de sécurité: l'« Entropie (bits) » et la force globale.

La force de l'identifiant est classée selon quatre niveaux distincts:

  • « Faible »
  • « Correct »
  • « Fort »
  • « Très fort »

L'entropie exprime mathématiquement la quantité de hasard contenue dans l'identifiant généré. Plus cette valeur est élevée, plus la résistance aux attaques par force brute est importante. Le calcul de l'entropie s'effectue différemment selon le type d'identifiant sélectionné:

Type d'identifiant Méthode de calcul de l'entropie
Mot de passe Longueur multipliée par le logarithme en base 2 (log₂) du nombre de caractères disponibles dans les jeux sélectionnés.
Passphrase Nombre de mots multiplié par log₂(7776), ce qui correspond à la taille de la liste de mots de référence (soit environ 12,92 bits de hasard par mot).

Ce calcul théorique part du principe que l'attaquant connaît précisément la méthode de génération employée. Il mesure donc le hasard pur de la clé, sans constituer une estimation absolue du temps nécessaire pour casser l'identifiant face à des attaques ciblées par dictionnaire ou basées sur des motifs de recherche spécifiques.


FAQ

Comment le hasard est-il généré?

Chaque caractère et chaque mot est choisi avec un aléa cryptographiquement fort du navigateur, pas avec une source prévisible. Chaque tirage utilise un échantillonnage par rejet, si bien qu'aucun caractère ni mot n'est jamais favorisé par rapport à un autre.

Dois-je utiliser un mot de passe ou une passphrase?

Un mot de passe aléatoire concentre plus d'entropie par caractère, c'est donc le meilleur choix partout où un gestionnaire de mots de passe le stockera et le remplira automatiquement pour vous. Une passphrase (plusieurs vrais mots enchaînés) est plus facile à taper ou à réciter de mémoire, ce qui la rend mieux adaptée à ce que vous devez réellement taper à la main: un code de déverrouillage d'appareil, un mot de passe Wi-Fi, ou le mot de passe maître de votre propre gestionnaire de mots de passe.

Que signifie le nombre d'entropie?

C'est le nombre de bits de hasard dans la valeur générée — pour un mot de passe, la longueur multipliée par le log2 du nombre de caractères possibles à chaque position; pour une passphrase, le nombre de mots multiplié par log2(7776), la taille de la liste de mots. Plus il est élevé, plus la force brute est difficile. Il suppose que l'attaquant connaît déjà la méthode exacte utilisée pour générer la valeur: c'est donc une mesure de hasard pur, pas une estimation complète du temps de cassage face aux attaques par dictionnaire ou par motif.