Outil de mots de passe

Choisir le pays, la région et la langue

Changer de langue ne modifie ni ne régénère les mots de passe actuels.

Amériques

Europe, Moyen-Orient et Afrique

Asie et Pacifique

Régional et Dans le monde entier

60 versions nationales, régionales et mondiales · Recherchez des noms locaux et anglais RTL : עברית / العربية · les mots de passe restent LTR

Générateur de secret JWT

Générez un secret de signature URL-safe JWT de 64 caractères localement et apprenez comment HMAC la longueur de clé, les variables d'environnement, les gestionnaires de secrets et la rotation des clés affectent la sécurité du déploiement.

Générés localement · jamais envoyés ni enregistrés

Mots de passe générés

10 caractères par défaut · 10 mots de passe · majuscules + minuscules + chiffres

Analyse locale transparente

Caractère aléatoire et distribution des caractères

Ce graphique résume le lot généré actuel sans exposer le texte du mot de passe. Un petit échantillon ne peut pas prouver la qualité du générateur aléatoire.

Caractère aléatoire et distribution des caractères
Taille de l'échantillon0
Plafond d'entropie théorique
Majuscules0
Minuscules0
Chiffres0
Symboles0
Mots de passe répétés0

Le plafond suppose que le modèle de générateur sélectionné est uniforme. Il ne constitue pas une garantie pour un mot de passe réutilisé, choisi par un humain ou divulgué.

Espace de travail de sécurité local

Historique et export de génération limités à la session

Ce panneau conserve uniquement les métadonnées de lot dans le stockage de session. Le texte du mot de passe reste en mémoire et n'est exporté que si vous le choisissez explicitement.

Attention : les fichiers exportés peuvent contenir des mots de passe sensibles. Enregistrez-les uniquement dans un emplacement de confiance.

Lots locaux récents

Lots locaux récents
HeureModeNombreLongueurEntropie

Générez un lot de mots de passe pour voir les métadonnées locales ici.

Contrôle de sécurité local

Estimateur du temps de piratage du mot de passe

Découvrez comment les mots, les modèles et la longueur courants affectent la durée d'attaque estimée.

Évalué uniquement dans ce navigateur. Jamais téléchargé, connecté ou enregistré.

Temps estimé · hachage rapide hors ligne (10 milliards de suppositions/seconde)

Entrez un mot de passe pour estimer

Comparez quatre scénarios d'attaque
En ligne, tarif limité (100/heure)
En ligne, sans limite de débit (10/seconde)
Hors ligne, hachage lent (10 000/seconde)
Hachage rapide hors ligne (10 milliards/seconde)

Estimation seulement, pas une garantie. La durée réelle dépend du stockage du mot de passe, du coût de hachage, du matériel de l'attaquant et de la réutilisation ou de l'exposition du mot de passe.

À propos de ce générateur

Ce préréglage crée une valeur à haute entropie URL-safe pour la signature HMAC JWT. C'est un secret de développeur, pas un mot de passe utilisateur, et il ne quitte jamais ce navigateur.

Ce préréglage démarre en mode url-safe et génère 10 résultats indépendants à la fois. Chaque paramètre visible reste ajustable, et les valeurs générées ne sont pas envoyées à PwdGen.

Quand l'utiliser

  • Créer un nouvel identifiant pour ce cas d'utilisation spécifique
  • Remplacer un mot de passe réutilisé ou faible
  • Générer des valeurs localement avant un stockage sécurisé

Taille de l'alphabet, entropie et hypothèses de force brute

Le plafond théorique d'entropie est calculé comme H = L × log2(A), où L est la longueur générée et A le nombre de caractères actuellement autorisés.

LongueurAlphabetEspace de recherchePlafond d'entropieMoyenne à 10 milliards de suppositions/s
64646464384.0 bits6.24e97 years

Important : ce sont des estimations mathématiques pour des valeurs uniformément aléatoires. Les positions requises, les comptes restreints, les mots de passe répétés, les motifs de dictionnaire, les identifiants divulgués et les coûts réels de hachage de mots de passe peuvent modifier considérablement le résultat. Ce chiffre n'est pas une garantie de sécurité.

Guide de déploiement de la clé de signature JWT

Pour HS256, utilisez au moins 256 bits de matériel de clé uniformément aléatoire. HS384 et HS512 utilisent différentes tailles de sortie SHA-2, mais choisir un algorithme plus long ne répare pas une vérification faible, des clés divulguées ou des bugs de confusion d'algorithme.

Génération équivalente en terminal et Node.js

openssl rand -hex 32
import { randomBytes } from 'node:crypto';

const jwtSecret = randomBytes(32).toString('hex');

Stockage et rotation

  • Gardez les clés de signature hors de Git, des bundles frontend, des URL, des analyses et des journaux d'application.
  • Utilisez un gestionnaire de secrets, Vault, KMS ou une variable d'environnement protégée.
  • Utilisez une stratégie kid contrôlée lors de la rotation des clés.
  • Choisissez RS256 ou ES256 lorsque les vérificateurs ne doivent détenir qu'une clé publique.

Hex, Base64 et Base64URL sont des encodages—pas du chiffrement. La sécurité provient des octets aléatoires et de la façon dont la clé de signature est protégée.

Comment utiliser le résultat en toute sécurité

  1. Vérifiez les règles de mot de passe actuelles de la destination
  2. Utilisez un résultat unique et activez MFA si disponible
  3. Stockez les codes de récupération séparément du mot de passe
Limitation importante : Une valeur générée ne peut pas résoudre la confusion d'algorithme, l'exposition de clé côté client, une vérification faible ou une distribution non sécurisée des secrets. Préférez les clés gérées et la signature asymétrique lorsque l'architecture l'exige.

Méthode de génération et confidentialité

Le préréglage utilise le Web Crypto API du navigateur pour la sélection aléatoire. La régénération, la modification des paramètres, la sélection et la copie des résultats n'envoient pas les identifiants générés à PwdGen. L'estimateur de temps de craquage de mot de passe s'exécute également localement et est une estimation, pas une garantie.

Générateur de secret JWT FAQ

Quelle doit être la longueur d'un secret HS256 JWT ?

Utilisez au moins 256 bits de matériel de clé uniformément aléatoire pour HS256. Cette page génère une valeur d'alphabet Base64URL de 64 caractères, ce qui offre un espace de recherche théorique plus grand lorsqu'elle est générée uniformément.

Un secret JWT doit-il être stocké dans une variable d'environnement ?

Une variable d'environnement est plus sûre que le code source, mais peut encore fuir via l'inspection des processus, les journaux ou les outils de déploiement. Un magasin de secrets géré ou KMS est préférable pour les systèmes de production.

Quand dois-je utiliser RS256 ou ES256 au lieu de HMAC ?

Utilisez la signature asymétrique lorsque les vérificateurs ne doivent pas posséder la clé de signature privée ou lorsque plusieurs services ont besoin d'une vérification par clé publique. Protégez la clé privée et faites pivoter les clés avec une stratégie d'identifiant de clé contrôlée.