oLoveTools
Ne quitte pas cet onglet

EntropyBolt

Générez un mot de passe ou une phrase secrète, voyez exactement combien de bits valent vos réglages, et vérifiez un mot de passe existant face aux motifs qui le rendent devinable. Tout se passe dans cet onglet.

Mot de passe généré
Génération...

Options

20
6326496128
Avancé

Alphabet utilisé : 90 caractères

Générer un lot

Robustesse du mot de passe

N/A
Longueur
0
Entropie
129.8bits
exacte, selon vos réglages
Alphabet
90
caractères au choix
Temps pour le casser
Face à un formulaire de connexion (100 essais/s)
Face à une API limitée (10 mille/s)
Base volée, hachage lent (1 million/s)
Base volée, hachage rapide (10 milliards/s)

Comment ça marche

  1. 1

    Choisissez des caractères ou des mots

    Une chaîne aléatoire, ou une phrase construite sur une liste de 2 307 mots.

  2. 2

    Réglez la longueur et l'alphabet

    Chaque changement met à jour l’entropie exacte avant que vous ne vous décidiez.

  3. 3

    Lisez les vrais chiffres

    Des bits calculés depuis vos réglages, et des temps de cassage pour quatre scénarios d’attaque.

  4. 4

    Copiez-le dans un gestionnaire

    Générez-en un, ou un lot jusqu'à 50 sous forme de fichier texte.

Ce qu’il fait vraiment

Aléa cryptographique

Chaque caractère vient de crypto.getRandomValues avec rejet des valeurs biaisantes : aucun caractère n’est plus probable qu’un autre.

Une entropie réellement exacte

Les bits viennent de vos réglages, pas d’une supposition à partir du résultat : les mêmes réglages donnent toujours la même robustesse.

Des phrases que vous pouvez taper

Six mots d’une liste de 2 307, c’est 67 bits : robuste et pourtant mémorisable.

Il vous dit ce qui est faible

Testez un mot de passe et voyez quels motifs lui coûtent des bits : suites, répétitions, année finale, entrée ayant fuité.

Des lots jusqu'à 50

Générez une liste d’un coup et téléchargez-la en texte brut.

Ne quitte jamais l'onglet

Aucune requête réseau, aucun stockage, aucune analytique sur ce que vous tapez. Fonctionne hors ligne.

Questions Fréquentes

Ce que je génère ou tape est-il envoyé à un serveur ?

Non. Il n'y a aucune requête réseau. Rien n'est stocké non plus — ni dans localStorage, ni dans un cookie — donc fermer l'onglet ne laisse aucune trace.

Comment l'entropie est-elle calculée ?

Pour un mot de passe généré elle est exacte : longueur × log2(taille de l'alphabet), avec l'alphabet que vos réglages produisent réellement, exclusions comprises. Pour une phrase secrète c'est mots × log2(taille de la liste). Pour un mot de passe que vous tapez, elle ne peut être qu'estimée : les motifs — suites, répétitions, une année finale, une entrée d'une liste de fuites — sont déduits et affichés en détail.

Les mots de passe générés sont-ils vraiment aléatoires ?

Ils viennent de crypto.getRandomValues, le générateur cryptographique du navigateur. Les valeurs qui ne tombent pas sur un multiple exact de la taille de l'alphabet sont rejetées et retirées, si bien que chaque caractère est équiprobable : prendre le reste directement favoriserait discrètement les premiers caractères de l'alphabet.

Pourquoi quatre temps de cassage différents ?

Parce qu'un chiffre unique induit en erreur. Dix milliards d'essais par seconde ne valent que si l'attaquant a la base de données et que le hachage est rapide. Face à un vrai formulaire de connexion on est plutôt à une centaine par seconde, et face à un hachage lent bien configuré, à quelques milliers. Le même mot de passe peut être incassable dans une colonne et tomber dans une autre.

Une phrase secrète est-elle plus faible qu'un mot de passe aléatoire ?

Par caractère, oui. Au total cela dépend du nombre de mots : six mots de la liste de 2 307 font 67 bits, plus qu'un mot de passe aléatoire de 10 caractères. L'avantage, c'est que vous pouvez la taper de mémoire sur un téléphone, et le nombre à l'écran vous dit exactement ce que vous obtenez.

Fait partie de la suite oLoveTools
oLoveTools

Un générateur de mots de passe et de phrases secrètes à entropie exacte, avec génération par lot et une analyse de robustesse sensible aux motifs, entièrement dans votre navigateur.

Exact, pas approximatif

Le nombre de bits vient de vos réglages — taille de l'alphabet et longueur — donc les mêmes réglages donnent toujours la même robustesse. Rien n'est déduit des caractères sortis par hasard.

Pour un formulaire, un serveur ou votre mémoire

Une chaîne de 20 caractères pour un gestionnaire, un lot de 50 pour créer des comptes, ou six mots que vous pouvez vraiment taper de mémoire sur un téléphone.

Ne quitte jamais l'onglet

Pas de compte, pas de serveur, pas de stockage. Rien de ce que vous générez ou tapez n'est enregistré où que ce soit, pas même dans votre navigateur, et la page fonctionne connexion coupée.

générateur de mots de passephrase secrèteentropierobustessedicewarehors ligne

Questions Fréquentes

Ce que je génère ou tape est-il envoyé à un serveur ?

Non. Il n'y a aucune requête réseau. Rien n'est stocké non plus — ni dans localStorage, ni dans un cookie — donc fermer l'onglet ne laisse aucune trace.

Comment l'entropie est-elle calculée ?

Pour un mot de passe généré elle est exacte : longueur × log2(taille de l'alphabet), avec l'alphabet que vos réglages produisent réellement, exclusions comprises. Pour une phrase secrète c'est mots × log2(taille de la liste). Pour un mot de passe que vous tapez, elle ne peut être qu'estimée : les motifs — suites, répétitions, une année finale, une entrée d'une liste de fuites — sont déduits et affichés en détail.

Les mots de passe générés sont-ils vraiment aléatoires ?

Ils viennent de crypto.getRandomValues, le générateur cryptographique du navigateur. Les valeurs qui ne tombent pas sur un multiple exact de la taille de l'alphabet sont rejetées et retirées, si bien que chaque caractère est équiprobable : prendre le reste directement favoriserait discrètement les premiers caractères de l'alphabet.

Pourquoi quatre temps de cassage différents ?

Parce qu'un chiffre unique induit en erreur. Dix milliards d'essais par seconde ne valent que si l'attaquant a la base de données et que le hachage est rapide. Face à un vrai formulaire de connexion on est plutôt à une centaine par seconde, et face à un hachage lent bien configuré, à quelques milliers. Le même mot de passe peut être incassable dans une colonne et tomber dans une autre.

Une phrase secrète est-elle plus faible qu'un mot de passe aléatoire ?

Par caractère, oui. Au total cela dépend du nombre de mots : six mots de la liste de 2 307 font 67 bits, plus qu'un mot de passe aléatoire de 10 caractères. L'avantage, c'est que vous pouvez la taper de mémoire sur un téléphone, et le nombre à l'écran vous dit exactement ce que vous obtenez.

© 2026 oLoveToolsÀ propos

Étape suivante

Hachez un texte ou un fichier HashBolt Générez des identifiants UUID Generator

EntropyBolt — générateur de mots de passe et de phrases secrètes à entropie exacte

Générez des mots de passe ou des phrases secrètes dans votre navigateur, voyez l'entropie exacte de vos réglages et testez un mot de passe existant pour savoir quels motifs l'affaiblissent. Rien n'est envoyé nulle part.

Questions Fréquentes

Ce que je génère ou tape est-il envoyé à un serveur ?

Non. Il n'y a aucune requête réseau. Rien n'est stocké non plus — ni dans localStorage, ni dans un cookie — donc fermer l'onglet ne laisse aucune trace.

Comment l'entropie est-elle calculée ?

Pour un mot de passe généré elle est exacte : longueur × log2(taille de l'alphabet), avec l'alphabet que vos réglages produisent réellement, exclusions comprises. Pour une phrase secrète c'est mots × log2(taille de la liste). Pour un mot de passe que vous tapez, elle ne peut être qu'estimée : les motifs — suites, répétitions, une année finale, une entrée d'une liste de fuites — sont déduits et affichés en détail.

Les mots de passe générés sont-ils vraiment aléatoires ?

Ils viennent de crypto.getRandomValues, le générateur cryptographique du navigateur. Les valeurs qui ne tombent pas sur un multiple exact de la taille de l'alphabet sont rejetées et retirées, si bien que chaque caractère est équiprobable : prendre le reste directement favoriserait discrètement les premiers caractères de l'alphabet.

Pourquoi quatre temps de cassage différents ?

Parce qu'un chiffre unique induit en erreur. Dix milliards d'essais par seconde ne valent que si l'attaquant a la base de données et que le hachage est rapide. Face à un vrai formulaire de connexion on est plutôt à une centaine par seconde, et face à un hachage lent bien configuré, à quelques milliers. Le même mot de passe peut être incassable dans une colonne et tomber dans une autre.

Une phrase secrète est-elle plus faible qu'un mot de passe aléatoire ?

Par caractère, oui. Au total cela dépend du nombre de mots : six mots de la liste de 2 307 font 67 bits, plus qu'un mot de passe aléatoire de 10 caractères. L'avantage, c'est que vous pouvez la taper de mémoire sur un téléphone, et le nombre à l'écran vous dit exactement ce que vous obtenez.

Keywords

générateur de mots de passe, phrase secrète, entropie, robustesse, diceware, hors ligne