Générateur de passphrases et de mots de passe sécurisés — tout reste dans votre navigateur
Chaque bloc = un mot. Les adjectifs s'accordent au nom qui les précède, dans sa langue.
Faites glisser les blocs pour les réordonner (ou flèches ← → au clavier). Cliquez un bloc pour retirer ce mot uniquement.
Hypothèse volontairement pessimiste : l'attaquant connaît la structure exacte de la phrase et les listes utilisées. Ce que rapporte chaque bloc : mot courant ≈ 12,6 bits · mot imaginaire ≈ 18 bits · nombre ≈ 10 bits · nom thématique ≈ 5 bits · adjectif ≈ 5 bits. Visez 65 bits ou plus pour un compte qui compte.
Base Have I Been Pwned (900+ millions de mots de passe compromis). Grâce au k-anonymat, seuls les 5 premiers caractères d'une empreinte SHA-1 sont transmis — jamais le mot de passe lui-même.
Recherche de l'adresse dans les fuites recensées. L'adresse transite par notre serveur qui interroge le service — elle n'est ni enregistrée ni réutilisée.
P-Studio, développé par Oneclic
Web Solutions, réunit trois outils : un générateur de passphrases composées de blocs
déplaçables, un générateur de mots de passe classique et un vérificateur de
fuites de données. Toute la génération repose sur crypto.getRandomValues, l'API de
hasard cryptographique du navigateur : aucun mot de passe n'est envoyé, ni enregistré, ni journalisé.
Un mot de passe aléatoire de 16 caractères est très solide, mais personne ne le retient — on finit par le réutiliser partout, ce qui annule son intérêt. Une passphrase comme Grain-Foyer-Touchanelle-Couvez-615 se raconte, donc se mémorise, donc reste unique à un seul compte. Sa solidité dépend de deux choses : le nombre de mots et la taille du vocabulaire dans lequel ils sont tirés.
P-Studio affiche l'entropie en bits, en supposant — hypothèse volontairement pessimiste — que l'attaquant connaît la structure exacte de la phrase et les listes utilisées. Comptez 65 bits minimum pour un compte important et 80 bits pour un usage sensible, seuil recommandé par l'ANSSI. Le bouton « Structure conseillée » compose en un clic une phrase d'environ 79 bits. Le temps de craquage est affiché selon trois scénarios, car il dépend entièrement de la façon dont le site stocke les mots de passe : compte en ligne à essais limités, fuite de base avec hachage moderne (bcrypt, Argon2) ou fuite avec hachage obsolète (MD5, SHA-1).
P-Studio interroge la base Have I Been Pwned (plus de 900 millions de mots de passe compromis) sans jamais transmettre votre mot de passe : seuls les 5 premiers caractères d'une empreinte SHA-1 sont envoyés, et la comparaison finale se fait dans votre navigateur.
Non. Tout est calculé localement. Seule la vérification des fuites contacte l'extérieur, et uniquement sous forme d'empreinte partielle (k-anonymat).
Oui. C'est une application web progressive (PWA) installable sur mobile, tablette et ordinateur ; une fois installée, la génération fonctionne sans internet.
Oui : copie dans le presse-papiers, ou enregistrement dans un fichier texte.
P-Studio · Génération 100 % locale · Fonctionne hors connexion une fois installée
Liste de mots courants :
diceware-fr
- Licence CC BY 3.0