Générateur de mot de passe
Cet outil crée des mots de passe aléatoires et difficiles à deviner : vous réglez la longueur et les caractères autorisés — majuscules, chiffres, symboles — et il produit une ou plusieurs propositions solides. Idéal pour ne plus réutiliser le même mot de passe partout. Le tirage se fait dans votre navigateur, aucun mot de passe n’est transmis.
Lancer gratuitement
Tout se passe dans votre navigateur : gratuit, sans envoi de vos données.
Longueur d’abord, complexité ensuite
La robustesse d’un mot de passe tient surtout à sa longueur : un mot de passe long et aléatoire résiste bien mieux qu’un court truffé de symboles. L’outil laisse régler le nombre de caractères et les familles utilisées — majuscules, minuscules, chiffres, ponctuation. Pour un compte important, visez une longueur généreuse ; pour un système qui restreint les caractères, ajustez le jeu autorisé sans sacrifier la taille.
Un mot de passe différent par compte
Le vrai danger n’est pas qu’un mot de passe soit faible, mais qu’il serve à plusieurs comptes : une fuite sur un site expose alors tous les autres. En générant une valeur unique à chaque inscription et en la confiant à un gestionnaire de mots de passe, on annule ce risque. L’outil produit à la demande autant de propositions distinctes qu’il vous en faut, en une fois.
Généré localement, jamais transmis
Un mot de passe affiché puis envoyé sur un serveur ne serait plus vraiment secret. Ici, le tirage aléatoire se fait dans votre navigateur, sur cette page : la valeur n’est ni transmise, ni enregistrée, ni journalisée. Vous la copiez, vous fermez l’onglet, il n’en reste rien. Pour générer des mots de passe par lot via l’API, l’appel revient à $0.002 la requête, en dollars US.
Cas d’usage
Créer un compte en ligne
À l’ouverture d’un espace impots.gouv professionnel, Julien Lefèvre génère un mot de passe long et unique, qu’il enregistre aussitôt dans son gestionnaire.
Renouveler un accès compromis
Après une alerte de fuite, Sophie Nguyen remplace le mot de passe concerné par une valeur fraîche, sans réutiliser l’ancienne.
Préparer des accès pour une équipe
Le Studio Lumen SAS génère d’un coup plusieurs mots de passe distincts pour initialiser les comptes de nouveaux collaborateurs.
Questions fréquentes
Qu’est-ce qui rend un mot de passe robuste ?
Avant tout sa longueur et son caractère aléatoire. Un mot de passe long et imprévisible résiste beaucoup mieux qu’un court, même agrémenté de symboles. Évitez les mots réels et les suites logiques.
Faut-il un mot de passe différent par site ?
Oui, c’est la précaution la plus efficace. Si un site est compromis, un mot de passe unique évite que la fuite ne contamine vos autres comptes. Un gestionnaire de mots de passe rend cette habitude indolore.
Le mot de passe généré est-il envoyé quelque part ?
Non. Le tirage a lieu dans votre navigateur ; la valeur n’est ni transmise ni conservée. Une fois l’onglet fermé, elle ne subsiste nulle part chez nous.
Deux personnes peuvent-elles obtenir le même mot de passe ?
En pratique, non : le tirage est aléatoire et l’espace des combinaisons est immense. La probabilité que deux générations coïncident est négligeable.
Puis-je choisir les caractères autorisés ?
Oui. Vous activez ou non les majuscules, les chiffres et les symboles, et réglez la longueur, pour respecter les règles parfois imposées par certains sites.
Est-ce vraiment gratuit ?
Oui, sans inscription ni limite dans le navigateur. Pour générer des mots de passe par lot via l’API, le tarif est de $0.002 par requête, en dollars US.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/dev/password-gen \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"input":"…"}'const res = await fetch("https://api.kit.forhosting.com/dev/password-gen", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"input": "…"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/password-gen",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"input": "…"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/password-gen", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"input":"…"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"input":"…"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/password-gen", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"input": "…"
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.password_gen",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |