PasswordIdeas est un projet indépendant qui crée des outils de sécurité gratuits pour tout le monde : générateurs de mots de passe, de phrases de passe, de codes PIN et de noms d'utilisateur, testeur de force, calculateur d'entropie, vérificateur de fuites de données, générateurs de hash et de QR codes WiFi, suppresseur de métadonnées EXIF et chiffrement de texte. Chaque outil est disponible en 11 langues et fonctionne sans compte.

Notre mission

La plupart des piratages de comptes commencent par un mot de passe faible ou réutilisé. Nous voulons que créer un mot de passe fort et unique ne prenne que quelques secondes, sans que vous ayez à confier vos secrets au serveur de qui que ce soit. C'est pourquoi chaque outil de PasswordIdeas fonctionne localement dans votre navigateur, et rien de ce que vous saisissez ou générez ne nous est jamais envoyé.

Comment fonctionnent nos outils

Chaque outil repose sur la cryptographie standard du navigateur plutôt que sur du code caché côté serveur :

L'aléatoire provient de la Web Crypto API (crypto.getRandomValues), le générateur cryptographiquement sûr intégré à tous les navigateurs modernes. Nous n'utilisons jamais Math.random pour quoi que ce soit lié à la sécurité.

Nous utilisons l'échantillonnage par rejet, de sorte que chaque caractère, chiffre et mot a exactement la même probabilité d'être choisi, sans biais de modulo.

Le vérificateur de fuites utilise le modèle de k-anonymat de Have I Been Pwned : seuls les 5 premiers caractères d'une empreinte SHA-1 quittent votre appareil, jamais le mot de passe lui-même.

Le chiffrement de texte utilise AES-256-GCM avec une clé dérivée par PBKDF2-SHA256 sur 100 000 itérations, le tout dans votre navigateur.

Les phrases de passe sont tirées de listes de mots publiées (la liste EFF Large Diceware de 7 776 mots et la liste BIP39 de 2 048 mots), ce qui permet de calculer et de vérifier l'entropie de chaque résultat.

Les sources et normes que nous suivons

Nos conseils sur la longueur des mots de passe, les phrases de passe, la réutilisation et le changement de mot de passe suivent la NIST Special Publication 800-63B (Digital Identity Guidelines), l'OWASP Authentication Cheat Sheet et les travaux de l'Electronic Frontier Foundation sur les phrases de passe Diceware. Les chiffres de force et de temps de cassage sont des estimations fondées sur l'entropie et sur les vitesses de devinette publiées pour les attaquants, et chaque page d'outil explique les hypothèses derrière ses chiffres.

Comment nous tenons le site à jour

Nous révisons régulièrement les outils et les explications qui les accompagnent, corrigeons les problèmes signalés et mettons à jour nos conseils lorsque les normes de sécurité évoluent. Chaque page est publiée en anglais, arabe, allemand, espagnol, français, indonésien, japonais, portugais, russe, turc et chinois.

Comment PasswordIdeas est financé

Les outils sont gratuits et le resteront. Pour financer l'hébergement et le développement, certaines pages peuvent afficher des publicités diffusées par Google AdSense, et quelques pages recommandent des produits de sécurité au moyen de liens d'affiliation clairement signalés, qui peuvent nous rapporter une commission sans frais supplémentaires pour vous. Les annonceurs et partenaires ne reçoivent jamais ce que vous saisissez ou générez dans nos outils, et ils n'ont aucune influence sur nos conseils ni sur les résultats des outils.

Découvrez comment nous traitons les données dans notre Politique de Confidentialité

Nous contacter

Vous avez trouvé un bug, repéré une erreur ou vous avez une idée de nouvel outil ? Nous lisons chaque message envoyé via notre formulaire de contact.

Contactez-nous