Aller au contenu
nestoo
  • Mon adresse IPVotre IP publique IPv4 et IPv6, sa localisation et votre fournisseur.Réseau et IP
  • Localisation d’adresse IPLocalisation, fournisseur et réseau de n’importe quelle adresse IP.Réseau et IP
  • Recherche DNSEnregistrements DNS A, AAAA, MX, TXT, NS et autres de tout domaine.Réseau et IP
  • Recherche WHOISTitulaire, registrar et date d’expiration de tout domaine ou IP.Réseau et IP
  • Vérificateur de portsVérifiez si un port est ouvert sur votre IP ou sur un serveur.Réseau et IP
  • Vérificateur d’en-têtes HTTPEn-têtes de réponse, codes de statut et redirections d’une URL.Réseau et IP
  • Vérificateur SSLValidité, expiration et chaîne du certificat de n’importe quel site.Réseau et IP
  • Générateur de mots de passeDes mots de passe forts et aléatoires, générés dans votre navigateur.Mots de passe et sécurité
  • Test de robustesse des mots de passeLe temps qu’il faudrait pour casser un mot de passe, et s’il a fuité.Mots de passe et sécurité
  • Générateur de hashHash MD5, SHA-1, SHA-256, SHA-512 et CRC32 de textes ou de fichiers.Mots de passe et sécurité
  • Formateur JSONFormatez, validez et minifiez du JSON, avec la position exacte des erreurs.Outils pour développeurs
  • Encodeur/décodeur Base64Encodez du texte ou des fichiers en Base64, et décodez-les.Outils pour développeurs
  • Encodeur/décodeur URLEncodez et décodez des URL et des chaînes de requête, et analysez n’importe quelle URL.Outils pour développeurs
  • Décodeur JWTLisez l’en-tête et les claims d’un JSON Web Token.Outils pour développeurs
  • Générateur d’UUIDIdentifiants UUID v4 aléatoires et v7 ordonnés dans le temps.Outils pour développeurs
  • Convertisseur de timestamp UnixConvertissez des timestamps Unix en dates, et des dates en timestamps.Outils pour développeurs
  • Convertisseur binaireTraduisez du texte en binaire et convertissez des nombres d’une base à l’autre.Outils pour développeurs
  • Compteur de motsComptez les mots, les caractères, les phrases et le temps de lecture.Outils de texte
  • Convertisseur de casseMAJUSCULES, minuscules, majuscule à chaque mot, camelCase, snake_case et plus.Outils de texte
  • Comparateur de texteComparez deux textes et visualisez leurs différences.Outils de texte
  • Générateur de QR codeQR codes gratuits pour liens, texte, Wi-Fi et contacts, en PNG ou SVG.Outils du quotidien
  • Calculateur de pourcentagePourcentage d’un nombre, variation en pourcentage, hausse et baisse.Outils du quotidien
  • Convertisseur d’unitésConvertissez longueurs, poids, températures, volumes, données et plus.Outils du quotidien

Générateur de mots de passe

Créez des mots de passe forts et aléatoires en un clic. Ils sont générés sur votre appareil et ne sont jamais envoyés nulle part.

 
Très fort130 bits d’entropie
Caractères à utiliser
Nombre de mots de passe

Fonctionne dans votre navigateur. Ce que vous saisissez ne quitte jamais votre appareil.

Mode d’emploi

  1. 1Un nouveau mot de passe s’affiche dès le chargement de la page.
  2. 2Réglez la longueur (16 caractères ou plus, c’est un bon choix par défaut) et choisissez les caractères à inclure.
  3. 3Activez « Éviter les caractères ambigus » si vous devez lire ou taper le mot de passe à la main.
  4. 4Cliquez sur Copier, puis collez le mot de passe dans le formulaire d’inscription ou dans votre gestionnaire de mots de passe.

Qu’est-ce qu’un mot de passe fort ?

La longueur compte avant tout. Chaque caractère supplémentaire multiplie le nombre de mots de passe possibles : un mot de passe aléatoire de 16 caractères est donc bien plus difficile à deviner qu’un mot de passe astucieux de 8 caractères. Mélanger minuscules, majuscules, chiffres et symboles aide aussi, car cela élargit l’ensemble des caractères possibles à chaque position.

L’autre ingrédient essentiel, c’est le hasard. Les humains sont prévisibles : les mots, les prénoms, les dates et les suites de touches comme « azerty » sont les premières choses que testent les outils de cassage de mots de passe. Un mot de passe tiré par un générateur aléatoire sécurisé ne présente aucun schéma à exploiter.

Comment fonctionne ce générateur

Les mots de passe sont créés dans votre navigateur avec l’API Web Crypto (crypto.getRandomValues), la même source d’aléa que celle utilisée pour les clés de chiffrement. Chaque caractère est tiré par la méthode du rejet (rejection sampling), si bien qu’aucun caractère n’est plus probable qu’un autre, et le mot de passe contient au moins un caractère de chaque groupe sélectionné.

Rien de ce que vous générez n’est envoyé à nestoo ni enregistré nulle part. Fermez l’onglet et les mots de passe disparaissent : copiez-les donc d’abord dans un gestionnaire de mots de passe.

Ce que signifie l’entropie

L’entropie mesure, en bits, le nombre de tentatives dont un attaquant aurait besoin : chaque bit supplémentaire double le travail. Environ 60 bits résistent aux attaques en ligne, 80 bits ou plus restent solides même face au cassage hors ligne d’une base de données divulguée, et au-delà de 100 bits, c’est superflu pour presque tous les comptes.

Questions fréquentes

Quelle doit être la longueur de mon mot de passe ?

Utilisez au moins 12 caractères pour les comptes courants, et 16 ou plus pour votre messagerie, votre banque et le mot de passe maître de votre gestionnaire de mots de passe. Si le site le permet, plus c’est long, mieux c’est.

Est-il sûr de générer un mot de passe en ligne ?

Ici, oui : le mot de passe est généré localement dans votre navigateur et ne quitte jamais votre appareil. Vous pouvez même vous déconnecter d’Internet une fois la page chargée : le générateur continue de fonctionner.

Faut-il utiliser un mot de passe différent pour chaque site ?

Oui. Lorsqu’un site est piraté, les attaquants essaient les combinaisons d’adresses e-mail et de mots de passe divulguées sur d’autres sites. Des mots de passe uniques pour chaque compte empêchent cela, et un gestionnaire de mots de passe permet de les conserver facilement.

Pourquoi éviter les caractères ambigus ?

Des caractères comme le I majuscule, le l minuscule et le chiffre 1, ou le O et le 0, se confondent facilement quand vous lisez un mot de passe à voix haute ou que vous le recopiez depuis un papier. Les exclure réduit légèrement l’entropie du mot de passe, mais le rend beaucoup plus facile à manipuler.