Générateur de mot de passe de 16 caractères
Générez un mot de passe aléatoire de 16 caractères directement dans votre navigateur. Gratuit, sans compte – rien n’est enregistré ni transmis.
Cliquer pour copier
16 caractères sont aujourd’hui le standard raisonnable pour les mots de passe que vous n’avez de toute façon pas à apprendre par cœur : assez long pour rendre la force brute impraticable, assez court pour tenir dans n’importe quel champ de saisie. Un mot de passe aléatoire de 16 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux atteint environ 103 bits d’entropie. Un attaquant qui testerait hors ligne 10 milliards de combinaisons par seconde aurait besoin de plus de temps que l’âge de l’Univers – la force brute est hors jeu. L’ANSSI place les mots de passe d’au moins 15 caractères dans la catégorie « sensibilité forte à très forte » (plus de 100 bits) et recommande une longueur supérieure à 20 caractères pour ceux qu’un gestionnaire retient à votre place ; la CNIL exige 80 bits d’entropie lorsque le mot de passe est le seul rempart ; NIST SP 800-63B conseille désormais 15 caractères au minimum. 16 caractères dépassent les repères de la CNIL et du NIST et entrent dans la catégorie supérieure de l’ANSSI, sans compliquer l’usage. Votre mot de passe est généré avec crypto.getRandomValues() directement dans le navigateur – rien n’est transmis, journalisé ni enregistré. Copiez-le d’un clic dans votre gestionnaire de mots de passe et réservez-le à un seul compte : même le plus long des mots de passe ne protège plus rien dès qu’il sert sur deux services et que l’un des deux est compromis.
Exemples de mots de passe de 16 caractères
Un mot de passe fort de 16 caractères, ce sont seize caractères tirés indépendamment les uns des autres – majuscules, minuscules, chiffres, caractères spéciaux, sans mot, sans motif. Les exemples ci-dessous sont générés dans votre navigateur à chaque chargement de la page et ne sont jamais publiés. C’est précisément pour cela que vous pouvez les utiliser : personne d’autre ne les a jamais vus.
Ces exemples viennent d’être générés dans votre navigateur : ils ne sont ni enregistrés ni montrés à qui que ce soit, et vous pouvez les utiliser sans risque. N’utilisez jamais, en revanche, un exemple tiré d’un article ou d’une capture d’écran : tout ce qui a été publié figure déjà dans les listes des attaquants.
Questions fréquentes
Un mot de passe de 16 caractères est-il sûr ?
Très sûr, à condition d’être réellement aléatoire. Avec majuscules, minuscules, chiffres et caractères spéciaux, 16 caractères donnent environ 103 bits d’entropie – la valeur qu’affiche le générateur ci-dessus. Aucun matériel actuel ni prévisible ne peut épuiser un tel espace de clés.
Combien de temps faut-il pour casser un mot de passe de 16 caractères ?
À environ 103 bits d’entropie et 10 milliards de tentatives par seconde – l’hypothèse habituelle pour une attaque hors ligne sur un hachage rapide –, l’énumération prendrait plus de temps que l’âge de l’Univers. Les vrais dangers ne sont donc pas la force brute, mais l’hameçonnage, les logiciels malveillants et la réutilisation d’un même mot de passe.
Les caractères spéciaux sont-ils obligatoires ?
Ils élargissent le jeu de caractères de 62 à 88 symboles et apportent environ 8 bits de plus sur 16 caractères. Rien d’obligatoire pour autant : un mot de passe alphanumérique de 16 caractères reste fort. Si un service refuse les caractères spéciaux, désactivez-les et compensez largement la différence avec deux caractères de plus.
Puis-je retenir un mot de passe aléatoire de 16 caractères ?
Rares sont ceux qui y parviennent de façon fiable – et pour chaque compte séparément, encore moins. Générez un mot de passe par service et rangez-le dans un gestionnaire de mots de passe. Vous n’avez alors à mémoriser que son mot de passe maître ; une longue phrase de passe faite de mots tirés au hasard s’y prête bien.
Un mot de passe de 16 caractères vaut-il mieux qu’une phrase de passe ?
Les deux peuvent être aussi forts l’un que l’autre : ce qui compte, c’est l’entropie, pas la forme. Un mot de passe aléatoire de 16 caractères (environ 103 bits) et une phrase de passe de six mots tirés au hasard (environ 78 bits) sont tous deux très loin de ce que l’on peut énumérer. Choisissez une phrase de passe pour ce que vous devez taper, et un mot de passe aléatoire pour tout ce qui vit dans votre gestionnaire.
Les mots de passe générés sont-ils enregistrés ?
Non. La génération se déroule entièrement dans votre navigateur ; aucun mot de passe n’est envoyé à un serveur, journalisé ni mis en cache. Seuls vos réglages – longueur et types de caractères – sont mémorisés localement pour que la page se présente comme la dernière fois.
Autres générateurs
Rédigé et vérifié par Andrew Ivanov, Fractional CTO. Dernière vérification le .