P-Studio

Générateur de passphrases et de mots de passe sécurisés — tout reste dans votre navigateur

Oneclic Web Solutions

1Ajouter des blocs

Chaque bloc = un mot. Les adjectifs s'accordent au nom qui les précède, dans sa langue.

3Mise en forme

Quantité de propositions1

2Composer la phrase

Faites glisser les blocs pour les réordonner (ou flèches ← → au clavier). Cliquez un bloc pour retirer ce mot uniquement.

Ajoutez des blocs pour composer votre phrase…
0 bits

Hypothèse volontairement pessimiste : l'attaquant connaît la structure exacte de la phrase et les listes utilisées. Ce que rapporte chaque bloc : mot courant ≈ 12,6 bits · mot imaginaire ≈ 18 bits · nombre ≈ 10 bits · nom thématique ≈ 5 bits · adjectif ≈ 5 bits. Visez 65 bits ou plus pour un compte qui compte.

À propos de P-Studio — comment choisir un bon mot de passe ?

Un générateur de passphrases qui ne quitte jamais votre navigateur

P-Studio, développé par Oneclic Web Solutions, réunit trois outils : un générateur de passphrases composées de blocs déplaçables, un générateur de mots de passe classique et un vérificateur de fuites de données. Toute la génération repose sur crypto.getRandomValues, l'API de hasard cryptographique du navigateur : aucun mot de passe n'est envoyé, ni enregistré, ni journalisé.

Passphrase ou mot de passe : que choisir ?

Un mot de passe aléatoire de 16 caractères est très solide, mais personne ne le retient — on finit par le réutiliser partout, ce qui annule son intérêt. Une passphrase comme Grain-Foyer-Touchanelle-Couvez-615 se raconte, donc se mémorise, donc reste unique à un seul compte. Sa solidité dépend de deux choses : le nombre de mots et la taille du vocabulaire dans lequel ils sont tirés.

Combien de bits d'entropie viser ?

P-Studio affiche l'entropie en bits, en supposant — hypothèse volontairement pessimiste — que l'attaquant connaît la structure exacte de la phrase et les listes utilisées. Comptez 65 bits minimum pour un compte important et 80 bits pour un usage sensible, seuil recommandé par l'ANSSI. Le bouton « Structure conseillée » compose en un clic une phrase d'environ 79 bits. Le temps de craquage est affiché selon trois scénarios, car il dépend entièrement de la façon dont le site stocke les mots de passe : compte en ligne à essais limités, fuite de base avec hachage moderne (bcrypt, Argon2) ou fuite avec hachage obsolète (MD5, SHA-1).

Vérification des fuites : le k-anonymat

P-Studio interroge la base Have I Been Pwned (plus de 900 millions de mots de passe compromis) sans jamais transmettre votre mot de passe : seuls les 5 premiers caractères d'une empreinte SHA-1 sont envoyés, et la comparaison finale se fait dans votre navigateur.

Les règles d'or

  • Un mot de passe est strictement personnel : il ne se partage avec personne.
  • Il doit être différent pour chaque compte — c'est là que la mémorisation compte.
  • Il ne s'écrit ni sur un papier collé à l'écran, ni dans une conversation (SMS, WhatsApp, réseaux sociaux).
  • On évite tout ce qui se devine : prénom, date de naissance, nom de l'animal, « azerty », « 123456 ».
  • Aucun service sérieux ne vous demandera jamais votre mot de passe par email ou par téléphone.

Questions fréquentes

Mes mots de passe sont-ils envoyés sur un serveur ?

Non. Tout est calculé localement. Seule la vérification des fuites contacte l'extérieur, et uniquement sous forme d'empreinte partielle (k-anonymat).

P-Studio fonctionne-t-il hors connexion ?

Oui. C'est une application web progressive (PWA) installable sur mobile, tablette et ordinateur ; une fois installée, la génération fonctionne sans internet.

Puis-je exporter mes passphrases ?

Oui : copie dans le presse-papiers, ou enregistrement dans un fichier texte.

P-Studio · Génération 100 % locale · Fonctionne hors connexion une fois installée
Liste de mots courants : diceware-fr - Licence CC BY 3.0