Outil de mots de passe

Choisir le pays, la région et la langue

Changer de langue ne modifie ni ne régénère les mots de passe actuels.

Amériques

Europe, Moyen-Orient et Afrique

Asie et Pacifique

Régional et Dans le monde entier

60 versions nationales, régionales et mondiales · Recherchez des noms locaux et anglais RTL : עברית / العربية · les mots de passe restent LTR

Générateur de mot de passe MongoDB

Générez un identifiant de base de données URL-safe MongoDB localement et examinez SCRAM-SHA-256, l'encodage de chaîne de connexion, TLS, le moindre privilège et la rotation des secrets.

Générés localement · jamais envoyés ni enregistrés

Mots de passe générés

10 caractères par défaut · 10 mots de passe · majuscules + minuscules + chiffres

Analyse locale transparente

Caractère aléatoire et distribution des caractères

Ce graphique résume le lot généré actuel sans exposer le texte du mot de passe. Un petit échantillon ne peut pas prouver la qualité du générateur aléatoire.

Caractère aléatoire et distribution des caractères
Taille de l'échantillon0
Plafond d'entropie théorique
Majuscules0
Minuscules0
Chiffres0
Symboles0
Mots de passe répétés0

Le plafond suppose que le modèle de générateur sélectionné est uniforme. Il ne constitue pas une garantie pour un mot de passe réutilisé, choisi par un humain ou divulgué.

Espace de travail de sécurité local

Historique et export de génération limités à la session

Ce panneau conserve uniquement les métadonnées de lot dans le stockage de session. Le texte du mot de passe reste en mémoire et n'est exporté que si vous le choisissez explicitement.

Attention : les fichiers exportés peuvent contenir des mots de passe sensibles. Enregistrez-les uniquement dans un emplacement de confiance.

Lots locaux récents

Lots locaux récents
HeureModeNombreLongueurEntropie

Générez un lot de mots de passe pour voir les métadonnées locales ici.

Contrôle de sécurité local

Estimateur du temps de piratage du mot de passe

Découvrez comment les mots, les modèles et la longueur courants affectent la durée d'attaque estimée.

Évalué uniquement dans ce navigateur. Jamais téléchargé, connecté ou enregistré.

Temps estimé · hachage rapide hors ligne (10 milliards de suppositions/seconde)

Entrez un mot de passe pour estimer

Comparez quatre scénarios d'attaque
En ligne, tarif limité (100/heure)
En ligne, sans limite de débit (10/seconde)
Hors ligne, hachage lent (10 000/seconde)
Hachage rapide hors ligne (10 milliards/seconde)

Estimation seulement, pas une garantie. La durée réelle dépend du stockage du mot de passe, du coût de hachage, du matériel de l'attaquant et de la réutilisation ou de l'exposition du mot de passe.

À propos de ce générateur

Ce préréglage crée un identifiant de base de données aléatoire pour un utilisateur d'application MongoDB. PwdGen est indépendant de MongoDB et ne se connecte pas à Atlas ni ne reçoit la valeur générée.

Ce préréglage démarre en mode characters et génère 10 résultats indépendants à la fois. Chaque paramètre visible reste ajustable, et les valeurs générées ne sont pas envoyées à PwdGen.

Quand l'utiliser

  • Créer un nouvel identifiant pour ce cas d'utilisation spécifique
  • Remplacer un mot de passe réutilisé ou faible
  • Générer des valeurs localement avant un stockage sécurisé

Taille de l'alphabet, entropie et hypothèses de force brute

Le plafond théorique d'entropie est calculé comme H = L × log2(A), où L est la longueur générée et A le nombre de caractères actuellement autorisés.

LongueurAlphabetEspace de recherchePlafond d'entropieMoyenne à 10 milliards de suppositions/s
24686824146.1 bits1.51e26 years

Important : ce sont des estimations mathématiques pour des valeurs uniformément aléatoires. Les positions requises, les comptes restreints, les mots de passe répétés, les motifs de dictionnaire, les identifiants divulgués et les coûts réels de hachage de mots de passe peuvent modifier considérablement le résultat. Ce chiffre n'est pas une garantie de sécurité.

Guide de déploiement des identifiants MongoDB

Créez des utilisateurs de base de données distincts pour les applications, les administrateurs, les sauvegardes et l'automatisation. Donnez à chaque identité uniquement les rôles dont elle a besoin et stockez les identifiants en dehors du code source.

Générer une valeur compatible URL avec Node.js

node -e "console.log(require('crypto').randomBytes(24).toString('base64url'))"
  • Stockez MONGODB_URI dans un gestionnaire de secrets ou une variable d'environnement protégée.
  • Encodez en pourcentage les composants nom d'utilisateur et mot de passe lorsque requis par la URI de la chaîne de connexion.
  • Utilisez SCRAM-SHA-256 pour l'authentification et TLS pour la protection du transport ; l'un ne remplace pas l'autre.
  • Combinez les identifiants avec les listes d'accès Atlas IP ou des contrôles réseau équivalents.
  • Faites tourner un identifiant en cas de suspicion d'exposition et vérifiez que les anciens identifiants sont révoqués.

Comment utiliser le résultat en toute sécurité

  1. Vérifiez les règles de mot de passe actuelles de la destination
  2. Utilisez un résultat unique et activez MFA si disponible
  3. Stockez les codes de récupération séparément du mot de passe
Limitation importante : Un mot de passe fort ne remplace pas TLS, les contrôles réseau, les rôles de moindre privilège, les sauvegardes, la surveillance ou la gestion sécurisée des chaînes de connexion.

Méthode de génération et confidentialité

Le préréglage utilise le Web Crypto API du navigateur pour la sélection aléatoire. La régénération, la modification des paramètres, la sélection et la copie des résultats n'envoient pas les identifiants générés à PwdGen. L'estimateur de temps de craquage de mot de passe s'exécute également localement et est une estimation, pas une garantie.

Générateur de mot de passe MongoDB FAQ

Puis-je mettre un mot de passe MongoDB directement dans une chaîne de connexion ?

Évitez de le coder en dur. Stockez la chaîne de connexion dans un gestionnaire de secrets ou une variable d'environnement protégée, et encodez en pourcentage les caractères du nom d'utilisateur ou du mot de passe lorsque le format URI l'exige.

Est-ce que SCRAM-SHA-256 remplace TLS ?

Non. SCRAM authentifie l'utilisateur de la base de données, tandis que TLS protège le trafic en transit. Les déploiements de production nécessitent généralement les deux, ainsi que des contrôles d'accès réseau appropriés.

Chaque application MongoDB doit-elle utiliser un utilisateur de base de données distinct ?

Oui. Des identités distinctes pour l'application, l'administrateur, la sauvegarde et l'automatisation facilitent l'application des rôles de moindre privilège, de l'audit et de la rotation des identifiants.