Parcours de la tâche / de l'entrée au résultat
Comment générer un mot de passe aléatoire robuste
- 01
Définir la longueur du mot de passe
Réglez une longueur de 8 à 128 caractères (24 par défaut) et choisissez les jeux de caractères. La valeur en bits est une borne supérieure théorique dérivée de la longueur et de l'alphabet, pas un score de robustesse. Modifier les réglages efface le résultat précédent.
- 02
Choisir les jeux de caractères
Sous « Jeux de caractères », activez Minuscules a–z, Majuscules A–Z, Chiffres 0–9 et Symboles — un jeu de 23 caractères couvrant !@#$%^&*()-_=+[]{};:,.? et consorts. Au moins un jeu doit rester activé, et chaque jeu sélectionné est garanti d'apparaître au moins une fois dans le mot de passe avant le mélange. Quand un système cible restreint les symboles, désactivez ce jeu plutôt que de régénérer jusqu'à ce que la sortie soit conforme par hasard.
- 03
Générer le mot de passe
Appuyez sur « Générer le mot de passe ». Web Crypto et l'échantillonnage par rejet sélectionnent un caractère de chaque jeu activé, remplissent les positions restantes depuis l'alphabet combiné, puis mélangent avec Fisher–Yates. Chaque jeu sélectionné apparaît au moins une fois ; les mots de passe complets ne sont pas échantillonnés uniformément parmi toutes les combinaisons valides.
- 04
Copier ou télécharger le secret
Copier la sortie place le mot de passe dans le presse-papiers du système. Collez-le dans un gestionnaire, puis effacez le presse-papiers selon les règles de votre appareil. Télécharger enregistre toolars-strong-password.txt en texte non chiffré : protégez ou supprimez ce fichier ensuite. La génération s'effectue dans cet onglet sans envoi. Réinitialiser efface le résultat de l'espace de travail, mais ne retire pas les copies du presse-papiers, du disque ou d'une autre application.
- 05
Créer ou vérifier un hachage de mot de passe Bcrypt
Utilisez le secret généré ou saisissez un autre mot de passe, choisissez un coût de 4 à 12, puis créez ou vérifiez un vrai hachage Bcrypt dans le Worker isolé. Les mots de passe de plus de 72 octets UTF-8 sont rejetés au lieu d'être tronqués silencieusement.