Produit / Générateur

Deux façons d’obtenir un mot de passe que vous n’aurez pas à retenir

Générez un mot de passe à partir des classes de caractères que vous choisissez, ou composez une phrase Diceware que vous pourrez réellement réciter. La robustesse est mesurée sur votre appareil au moment de la génération.

Ce que ça fait

Un aléa que vous pouvez inspecter au lieu de lui faire confiance

Le mode par caractères vous permet de choisir la longueur et les classes utilisées — majuscules, minuscules, chiffres, symboles — et affiche la robustesse du résultat avant que vous ne l’acceptiez. Si vous laissez une classe de côté, le mot de passe est plus faible, et la barre de robustesse le dit au lieu de vous passer outre en silence.

Le mode Diceware produit plutôt une phrase à partir d’une liste de mots. Plus longue, plus facile à épeler et à retenir, et généralement plus robuste par caractère qu’une courte chaîne aléatoire.

Ce que vous générez est un enregistrement de coffre ordinaire : il est chiffré à l’enregistrement, masqué tant que vous ne demandez pas à le voir, et peut être copié directement dans le presse-papiers avec un effacement minuté.

Comment la génération fonctionne

L’aléa vient de la plateforme

Les valeurs sont tirées de la source cryptographique aléatoire de la plateforme plutôt que d’un générateur à graine fixe : le résultat n’est donc pas reproductible à partir de quoi que ce soit d’observable.

La robustesse est notée localement

L’estimation est calculée sur votre appareil et affichée à côté du résultat ; aucune partie du mot de passe n’est envoyée ailleurs pour être mesurée.

L’enregistrement le chiffre comme n’importe quel autre

Une fois le mot de passe accepté, il devient un enregistrement de coffre ordinaire et est chiffré avec la clé propre à cet élément.

Vérifiez le résultat avant de le conserver

L’audit note ce que vous générez exactement comme il note tout le reste : un nouveau mot de passe peut donc être vérifié à l’endroit même où il sera stocké.

Architecture de Sécurité

Ce qu’un générateur ne peut pas corriger

Un mot de passe fort sur un site qui le réutilise reste un mot de passe réutilisé

Générer un mot de passe fort ne protège cet identifiant que si le site le stocke correctement et si vous ne l’utilisez nulle part ailleurs. Cela ne protège pas un mot de passe qui a déjà été réutilisé sur plusieurs services avant que vous n’en génériez un nouveau, et cela ne protège pas une session déjà interceptée. Associez le générateur aux clés d’accès là où un site les prend en charge, et à l’audit de sécurité pour repérer ce qui doit être remplacé.

CSPRNG

Aléa de la plateforme

Les valeurs aléatoires proviennent de la source cryptographique de la plateforme, et non d’un générateur pseudo-aléatoire à graine fixe.

Diceware

Alternative fondée sur des mots

Une phrase issue d’une liste de mots est généralement plus robuste par caractère et bien plus facile à retenir qu’une chaîne aléatoire.

Pano

Effacement minuté

Les valeurs copiées sont effacées du presse-papiers au bout d’un certain temps : un mot de passe ne reste donc pas indéfiniment dans le presse-papiers.

Foire Aux Questions

À propos des mots de passe générés

Quelle longueur doit avoir un mot de passe généré ?

La longueur compte plus qu’un mélange de symboles. Seize caractères ou plus constituent un plancher raisonnable, et une phrase Diceware de cinq ou six mots est équivalente ou meilleure, tout en étant plus facile à saisir.

Retient-il mes réglages de génération ?

Le générateur reflète les choix que vous faites dans le panneau ; il n’ajoute pas discrètement des classes de caractères que vous avez désactivées.

Puis-je utiliser le générateur hors ligne ?

Oui. C’est une fonction locale qui n’a besoin d’aucune connexion.

Pages liées

Télécharger l'installateur