Générateur, testeur de force, phrase de passe et code PIN — 100% local.
Généré avec l'API de cryptographie sécurisée du navigateur (crypto.getRandomValues), pas un simple générateur de nombres aléatoires. Rien n'est envoyé sur un serveur — même impulsestation.ch ne voit jamais vos mots de passe.
Estimation approximative basée sur la longueur et la diversité des caractères utilisés (entropie), en supposant une attaque hors ligne à environ 10 milliards d'essais par seconde — un ordre de grandeur, pas une garantie. Calcul entièrement local : ce mot de passe n'est ni stocké ni transmis, même à impulsestation.ch.
Méthode « diceware » : des mots français courants tirés au hasard (via crypto.getRandomValues) dans une liste d'environ 200 mots. Plus facile à mémoriser et à taper qu'un mot de passe aléatoire, tout en restant sûr grâce au nombre de combinaisons possibles.
Tiré aléatoirement via l'API de cryptographie du navigateur. Un code PIN reste plus facile à deviner qu'un mot de passe — évitez les suites logiques (0000, 1234) et réservez-le aux usages qui l'exigent (carte, appareil).
La résistance d'un mot de passe se mesure en entropie, exprimée en bits : c'est le logarithme du nombre de combinaisons qu'un attaquant devrait essayer. Chaque bit double ce nombre. Deux leviers l'augmentent — la longueur et la variété des caractères — mais la longueur pèse beaucoup plus lourd.
Un mot de passe de 8 caractères mêlant majuscules, minuscules, chiffres et symboles (alphabet d'environ 94 signes) atteint ~52 bits. Une suite de 16 minuscules seulement en atteint ~75. À l'échelle d'une attaque hors ligne moderne (des milliards d'essais par seconde), le premier tombe en quelques heures, le second tiendrait des millénaires. Allongez avant de compliquer.
Les outils de cassage connaissent les substitutions courantes (a→@, o→0, i→1) et les testent en premier. Un mot du dictionnaire déguisé reste un mot du dictionnaire. Les « règles de complexité » imposées par certains sites produisent surtout des mots de passe difficiles à mémoriser et faciles à deviner.
Tirer 5 mots au hasard dans une liste (méthode « diceware ») donne une phrase comme tigre-brique-nord-café-douze : facile à retenir, pénible à taper une fois, mais imbattable en nombre de combinaisons. Avec une liste de 200 mots, 5 mots représentent 200⁵ ≈ 320 milliards de milliards de possibilités. C'est le bon choix pour les quelques mots de passe que vous devez connaître par cœur (session, gestionnaire de mots de passe).
Non. Il est produit dans votre navigateur avec crypto.getRandomValues et n'est ni stocké ni transmis — impulsestation.ch ne le voit jamais. Fermez l'onglet et il disparaît.
Le calcul est entièrement local. Rien n'est envoyé. Vous pouvez couper votre connexion après le chargement de la page : l'outil continue de fonctionner.
Les recommandations actuelles (NIST) disent non, sauf en cas de fuite avérée. Un changement forcé pousse les gens vers des variantes prévisibles. Mieux vaut un mot de passe long, unique, et la 2FA.