Générateur de mot de passe Wi-Fi
Générez une clé Wi-Fi forte et aléatoire pour WPA2 ou WPA3, directement dans votre navigateur. Gratuit, sans compte – rien n’est enregistré ni transmis.
Cliquer pour copier
La clé Wi-Fi est le mot de passe qui garde la porte de tous les appareils du foyer : ordinateurs, téléphones, téléviseur, caméras, enceintes connectées. Une clé faible n’expose pas seulement votre connexion Internet, mais tout ce qui y est raccordé. Une clé WPA – WPA2 comme WPA3 – compte de 8 à 63 caractères, largement de quoi loger une clé réellement forte. Ce générateur est réglé par défaut sur 20 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux, soit environ 129 bits d’entropie : un attaquant qui aurait capturé l’échange d’authentification entre un appareil et la box, puis testerait des clés hors ligne à son rythme, n’en viendrait pas à bout. Remplacez surtout la clé d’usine imprimée sur l’étiquette de la box – Livebox, Freebox, Bbox ou SFR Box : elle est lisible par quiconque entre dans la pièce, elle suit l’appareil quand il change de mains, et sur d’anciens modèles elle pouvait parfois se déduire du nom du réseau ou du numéro de série. Rangez la nouvelle clé dans votre gestionnaire de mots de passe, activez un réseau invité avec son propre mot de passe pour les visiteurs, et ne partagez jamais la clé en clair dans une messagerie. Tout est généré localement dans votre navigateur avec crypto.getRandomValues() – la clé n’est jamais transmise.
Questions fréquentes
Quelle longueur pour un mot de passe Wi-Fi ?
WPA2 et WPA3 acceptent des clés de 8 à 63 caractères. Visez au moins 16 caractères ; 20 est un réglage pratique qui laisse une très grande marge sans faire de la configuration d’un nouvel appareil une corvée. Les clés courtes sont vulnérables parce qu’un attaquant qui a capturé l’échange d’authentification entre un appareil et la box peut tester des clés hors ligne, à son rythme – seules la longueur et le hasard le mettent en échec.
Faut-il changer la clé Wi-Fi inscrite sur la box ?
Oui, c’est le premier geste après l’installation. La clé d’usine figure en clair sur l’étiquette de la box – et souvent sur une carte glissée dans son emballage –, elle est vue par tous ceux qui passent à proximité, elle accompagne l’appareil en cas de déménagement ou de revente, et sur d’anciens modèles elle pouvait parfois se déduire du nom du réseau ou du numéro de série. Définissez votre propre clé aléatoire dans l’interface d’administration de la box, rubrique « Wi-Fi » ou « Sécurité », et conservez-la dans votre gestionnaire de mots de passe.
Un mot de passe Wi-Fi peut-il contenir des caractères spéciaux ?
Oui. La clé pré-partagée (PSK) de WPA2 et WPA3 accepte tous les caractères ASCII imprimables, caractères spéciaux compris ; évitez en revanche les lettres accentuées, qui n’en font pas partie. De très anciens routeurs ou micrologiciels butent parfois sur certains caractères, mais c’est rare sur du matériel récent. Si un appareil refuse obstinément de se connecter, essayez une clé faite uniquement de lettres et de chiffres et compensez la différence par quelques caractères de plus.
Comment partager le Wi-Fi avec des invités ?
Le plus simple est un QR code : les téléphones le lisent et se connectent sans rien taper. Ce site propose un générateur de QR code Wi-Fi, pour l’instant en anglais. Activez par ailleurs le réseau invité que proposent la plupart des box : il a sa propre clé, se désactive à volonté et isole les visiteurs de vos propres appareils. Évitez d’envoyer la clé en clair dans une messagerie ou un groupe de discussion.
WPA3 est-il plus sûr que WPA2 ?
Oui. WPA3 remplace l’ancien échange d’authentification par SAE : un attaquant qui capture la connexion d’un appareil ne peut plus tester des clés hors ligne, si bien que la même clé résiste mieux sous WPA3. Activez-le dès que tous les appareils du réseau le prennent en charge ; dans les deux cas, une clé longue et aléatoire reste la mesure qui compte le plus.
À quelle fréquence changer son mot de passe Wi-Fi ?
Quand une personne qui y a eu accès n’est plus digne de confiance – un prestataire, un ancien colocataire –, en cas de soupçon de compromission et lorsque vous mettez au rebut un ancien appareil. Une clé longue et aléatoire n’a pas besoin d’un changement à date fixe : c’est la logique que l’ANSSI applique aux mots de passe de comptes – pas d’expiration par défaut pour les comptes ordinaires, renouvellement immédiat en cas de compromission. La longueur et le hasard font le travail.
Autres générateurs
Rédigé et vérifié par Andrew Ivanov, Fractional CTO. Dernière vérification le .