Choisir et générer un mot de passe solide

Un mot de passe « compliqué » n'est pas forcément fort. Ce qui résiste à une attaque, c'est avant tout l'imprévisibilité - et celle-ci vient surtout de la longueur.

Longueur d'abord

Chaque caractère supplémentaire multiplie le nombre de combinaisons à tester. Un mot de passe long et aléatoire de 16 caractères est hors de portée d'une force brute, là où un mot court truffé de symboles reste vulnérable s'il est court. Visez la longueur avant la complexité.

💡 Anecdote - Le comic XKCD a popularisé l'idée qu'une suite de quatre mots aléatoires (« correct horse battery staple ») est à la fois plus sûre et plus facile à retenir qu'un « Tr0ub4dor&3 ».

Aléatoire, pas « astucieux »

Les substitutions habituelles (a@, e3) sont connues des attaquants et n'ajoutent presque rien. Un vrai générateur tire des caractères au hasard, sans schéma devinable. Idéalement, un mot de passe unique par site, stocké dans un gestionnaire.

Générer sans fuite

Un mot de passe ne devrait jamais transiter par un serveur au moment de sa création. Notre générateur de mot de passe tire les caractères localement, dans votre navigateur : la valeur produite n'est ni envoyée, ni enregistrée, ni journalisée

🤓 Le saviez-vous ? Le premier mot de passe informatique (système CTSS du MIT, 1961) a aussi été le premier à fuiter : en 1962, un chercheur a imprimé le fichier des mots de passe pour s'octroyer plus de temps de calcul que sa part.