Conseils de sécurité
- • Utilisez une chaîne longue adaptée aux règles du service
- • Préférez un mot de passe aléatoire ou une phrase de passe longue
- • N'utilisez jamais le même mot de passe deux fois
- • Utilisez un gestionnaire de mots de passe
- • Activez l'authentification à deux facteurs
- • Changez immédiatement un mot de passe en cas de soupçon de fuite
Créer et conserver des mots de passe robustes
Les mots de passe choisis de mémoire contiennent souvent des motifs prévisibles : dates, suites de clavier ou mots courants. Cet outil utilise l'API cryptographique du navigateur pour produire une chaîne aléatoire. Les recommandations de l'ANSSI insistent aussi sur l'analyse du contexte, l'usage d'un coffre-fort et l'authentification multifacteur.
Longueur, unicité et contexte
Il n'existe pas une longueur universelle adaptée à tous les services. La robustesse dépend aussi du caractère aléatoire, de la protection côté service et du risque associé au compte :
- Long : augmentez la longueur autant que le service le permet, surtout pour un mot de passe généré.
- Unique : une fuite sur un site ne doit pas ouvrir les autres comptes.
- Renforcé : activez l'authentification multifacteur ou une clé d'accès lorsqu'elle est disponible.
Moteur Cryptographique Natif & Local
La génération est effectuée dans le navigateur :
- L'algorithme utilise l'API
window.crypto.getRandomValues()intégrée directement au cœur de votre navigateur. - Cette API fournit des valeurs aléatoires adaptées aux usages cryptographiques, contrairement à
Math.random(). - Le mot de passe généré n'est pas envoyé par l'outil à nos serveurs. Copiez-le directement dans un gestionnaire de mots de passe.



