Générateur de mot de passe de 12 caractères
Générez un mot de passe sécurisé de 12 caractères directement dans votre navigateur. Gratuit, sans compte – rien n’est enregistré ni transmis.
Cliquer pour copier
Douze caractères, c’est le minimum que la plupart des sites exigent aujourd’hui – et le plancher pour un mot de passe que vous comptez garder. Un mot de passe aléatoire de 12 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux atteint environ 78 bits d’entropie : un attaquant qui testerait hors ligne 10 milliards de combinaisons par seconde mettrait en moyenne plusieurs centaines de milliers d’années à en venir à bout. Les autorités françaises convergent vers ce seuil sans s’y arrêter : Cybermalveillance.gouv.fr demande « au minimum 12 signes » mêlant les quatre familles ; la CNIL cite, comme exemple de son plancher de 80 bits, 12 caractères comprenant majuscules, minuscules, chiffres et caractères spéciaux – notre générateur affiche environ 78 bits pour cette configuration, et 13 ou 14 caractères vous donnent une marge nette ; l’ANSSI classe les mots de passe de 12 à 14 caractères en sensibilité moyenne à forte et place 15 caractères et plus dans sa catégorie supérieure. Si vos mots de passe vivent de toute façon dans un gestionnaire de mots de passe, passer à 16 caractères ne vous coûte rien ; restez à 12 lorsqu’un service limite la longueur ou que vous tapez le mot de passe à la main. Quelle que soit la longueur, il est généré avec crypto.getRandomValues() directement dans votre navigateur – rien n’est transmis, journalisé ni enregistré. Copiez-le d’un clic et réservez-le à un seul compte.
Exemples de mots de passe de 12 caractères
Un mot de passe fort de 12 caractères concentre environ 78 bits d’entropie en douze caractères tirés indépendamment les uns des autres – majuscules, minuscules, chiffres et caractères spéciaux, sans mot, sans date, sans suite de touches du clavier. Les exemples ci-dessous sont générés dans votre navigateur à chaque chargement de la page et ne sont jamais publiés. C’est précisément pour cela que vous pouvez les utiliser : un exemple imprimé dans un article finit dans les dictionnaires des attaquants.
Ces exemples viennent d’être générés dans votre navigateur : ils ne sont ni enregistrés ni montrés à qui que ce soit, et vous pouvez les utiliser sans risque. N’utilisez jamais, en revanche, un exemple tiré d’un article ou d’une capture d’écran : tout ce qui a été publié figure déjà dans les listes des attaquants.
Questions fréquentes
Un mot de passe de 12 caractères est-il suffisant ?
Pour la plupart des comptes, oui. Un mot de passe aléatoire de 12 caractères mêlant les quatre familles atteint environ 78 bits d’entropie et résiste plusieurs centaines de milliers d’années à une attaque hors ligne de 10 milliards de tentatives par seconde. C’est le seuil que retient Cybermalveillance.gouv.fr (« au minimum 12 signes ») et l’exemple que cite la CNIL pour son plancher de 80 bits – 13 ou 14 caractères vous donnent une marge nette. Pour vos comptes les plus précieux – messagerie, banque, gestionnaire de mots de passe –, prenez plutôt 16 caractères : l’usage ne change pas, la marge de sécurité devient nettement plus large.
Exemple de mot de passe sécurisé de 12 caractères ?
Vous en avez plusieurs sous les yeux : les exemples de cette page sont générés dans votre navigateur à chaque visite, et vous pouvez en utiliser un tel quel. Un exemple imprimé dans un article ou sur un forum, lui, ne vaut plus rien dès sa publication : il rejoint les listes que les attaquants testent en premier. Un bon mot de passe de 12 caractères ne ressemble à rien de mémorable – ni mot, ni date, ni suite de touches – et chaque position est tirée au hasard, indépendamment des autres, parmi majuscules, minuscules, chiffres et caractères spéciaux.
Faut-il des caractères spéciaux dans un mot de passe de 12 caractères ?
Ils élargissent le jeu de caractères de 62 à 88 symboles et apportent environ 7 bits de plus sur 12 caractères. Ils ne sont pas indispensables : un mot de passe alphanumérique de 12 caractères atteint encore environ 71 bits. Activez-les partout où le service les accepte ; s’il les refuse, compensez la différence avec deux caractères de plus – la longueur rattrape toujours la variété.
Combien de temps pour casser un mot de passe de 12 caractères ?
À environ 78 bits d’entropie et 10 milliards de tentatives par seconde – l’hypothèse habituelle pour une attaque hors ligne sur un hachage rapide –, il faut en moyenne plusieurs centaines de milliers d’années. Cela ne vaut toutefois que pour un mot de passe réellement aléatoire : un mot de passe inventé tombe bien plus vite, parce que les attaques par dictionnaire et par motifs sautent l’essentiel de l’espace de recherche. Et la force brute n’est de toute façon pas le premier danger : l’hameçonnage et la réutilisation d’un même mot de passe le sont.
Puis-je retenir un mot de passe de 12 caractères ?
Une suite aléatoire de cette longueur, rares sont ceux qui la retiennent de façon fiable – et une différente pour chaque compte, encore moins. Générez un mot de passe par service et confiez-le à un gestionnaire de mots de passe. S’il vous faut vraiment un secret à connaître par cœur – l’ouverture de session de votre ordinateur, le mot de passe maître du gestionnaire –, préférez une phrase de passe de plusieurs mots tirés au hasard à douze caractères cryptiques.
12 caractères suffisent-ils pour la banque et la messagerie ?
Pour satisfaire aux exigences des services, presque toujours. Pour votre messagerie principale, votre banque et le gestionnaire de mots de passe lui-même, montez malgré tout à 16 ou 20 caractères : ce sont les comptes par lesquels on réinitialise tous les autres, et dans un gestionnaire la longueur supplémentaire ne coûte aucun effort. L’ANSSI réserve d’ailleurs sa catégorie « sensibilité forte à très forte » aux mots de passe d’au moins 15 caractères.
Autres générateurs
Rédigé et vérifié par Andrew Ivanov, Fractional CTO. Dernière vérification le .