Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Vendredi 2 octobre 2026
NIS2 / Securite

Générateur de mot de passe : choisir un outil sûr

Choisir un générateur de mot de passe, comprendre la recommandation CNIL et protéger les comptes : méthode, conservation et authentification.

Pour créer un mot de passe, utilisez le générateur de votre gestionnaire de mots de passe approuvé ou l’outil de construction proposé par la CNIL. Ce dernier aide à composer un secret à partir d’une phrase ; ne reprenez pas les exemples publics comme mots de passe personnels.

Un générateur ne délivre pas une conformité RGPD à lui seul. La sécurité dépend aussi du stockage, de la récupération du compte, de l’authentification et des accès. Le RGPD impose un niveau adapté au risque, selon son Art. 32(1).

Quel générateur de mot de passe choisir ?

Pour un usage professionnel, vérifiez ces points avant de retenir un outil :

Critère Vérification utile
Génération Source aléatoire adaptée aux secrets et documentation accessible
Conservation Coffre protégé, récupération maîtrisée et sauvegarde exploitable
Usage Mot de passe différent par service, partage professionnel encadré
Administration Départ d’un salarié, retrait des accès et gestion des comptes partagés
Compatibilité Longueur acceptée par le service, collage et remplissage possibles

Évitez de transmettre un secret existant à un site inconnu pour « vérifier sa force ». L’évaluation d’une politique peut se faire à partir de ses règles, sans envoyer le mot de passe effectivement utilisé.

Pourquoi l’ancien script a été retiré

La première version de cette page utilisait Math.random() pour choisir les caractères. Cette fonction ne fournit pas un aléa cryptographiquement sûr, comme le précise sa documentation MDN. Le nombre de caractères et l’exécution dans le navigateur ne corrigent pas cette limite.

Ce code n’est plus proposé comme générateur sécurisé. Pour l’entreprise, l’enjeu est de choisir une solution documentée et maintenue, puis de définir une politique de mots de passe cohérente avec les comptes à protéger.

Douze caractères ne constituent pas une règle RGPD universelle

La délibération CNIL n° 2022-100 du 21 juillet 2022, § 39–47, raisonne en niveau d’entropie et mesures complémentaires. Pour le mot de passe seul, elle retient un niveau équivalent à au moins 80 bits. Son exemple à douze caractères inclut quatre catégories, avec au moins 37 caractères spéciaux possibles. Elle propose aussi quatorze caractères parmi majuscules, minuscules et chiffres.

Ces exemples décrivent une politique et ses hypothèses ; ils ne garantissent pas la robustesse d’un choix humain prévisible. Un prénom suivi d’une année et d’un symbole ne devient pas un bon secret parce qu’il remplit plusieurs cases. Lorsque des restrictions d’accès renforcent le dispositif, la recommandation prévoit un autre cas d’usage, à examiner dans son ensemble.

La même délibération, § 54, ne recommande plus un changement périodique pour tous les utilisateurs ordinaires ; elle conserve une procédure adaptée pour les comptes à privilèges. Une compromission demande une réaction spécifique, distincte de cette périodicité.

Organiser l’usage dans l’entreprise

Votre modèle de politique de mots de passe doit préciser qui administre les comptes et comment sont gérés les incidents. Complétez le secret par une authentification multifacteur lorsque le risque le justifie. La sécurité des données personnelles couvre également les habilitations, la journalisation et les prestataires.

Distinguer la création du secret et sa protection

Un outil peut aider à construire une phrase mémorisable, tandis qu’un gestionnaire peut produire et conserver une suite de caractères. Ces usages ne sont pas interchangeables. Le premier repose aussi sur le choix de la personne ; le second doit permettre de connaître la méthode de génération employée. Une phrase célèbre transformée selon une règle connue reste prévisible, même si elle paraît compliquée à lire.

Pour un compte dont le mot de passe sera conservé dans un coffre, il est généralement possible de privilégier une suite générée sans chercher à la mémoriser. Pour le secret qui ouvre ce coffre, la mémorisation et la récupération deviennent des questions centrales. Ne choisissez pas ce secret parmi les exemples d’un article, d’une formation ou d’une démonstration publique.

L’expression « généré dans le navigateur » décrit un lieu d’exécution, pas une preuve de sécurité. Elle ne démontre ni la qualité de l’aléa ni l’absence de transmission. La documentation doit expliquer les opérations réalisées et les données échangées. Si ces informations manquent, le responsable de l’outil doit pouvoir répondre avant son adoption professionnelle.

Une méthode pour créer puis utiliser un nouveau mot de passe

Cette procédure proposée concerne un compte pour lequel l’organisation autorise l’usage du gestionnaire retenu. Elle ne remplace pas les règles propres au service ni les exigences renforcées applicables à certains accès.

  1. Identifier le compte et son propriétaire. Vérifiez à quel service le secret correspond et qui doit pouvoir utiliser le compte. Un compte nominatif ne doit pas devenir collectif par facilité de partage.
  2. Vérifier les contraintes du service. Consultez la longueur et les caractères acceptés. Si le service refuse une longueur attendue, examinez la limite avec son administrateur au lieu d’affaiblir silencieusement la politique commune.
  3. Générer un secret distinct. Utilisez l’outil approuvé et les paramètres retenus pour ce type de compte. Ne déclinez pas un mot de passe existant en ajoutant le nom du service ou l’année.
  4. Enregistrer dans la bonne entrée. Associez le secret au service, à l’identifiant et au propriétaire concernés. Évitez les copies temporaires dans un document, une messagerie ou une note partagée qui resteraient ensuite accessibles.
  5. Préparer la récupération. Vérifiez les moyens de secours autorisés et leur responsable. Une personne désignée doit savoir comment demander de l’aide sans communiquer son secret au support.

Après un changement, l’ancien secret enregistré doit être remplacé dans les emplacements autorisés concernés. La réussite apparente de la génération ne prouve pas que le service a accepté le nouveau mot de passe. Le circuit interne doit permettre de confirmer l’opération sans inscrire le secret dans un ticket ou une capture d’écran.

Une fiche de choix qui demande des éléments vérifiables

Le tableau initial sert à comparer les fonctions. Pour prendre une décision, ajoutez une colonne indiquant où l’information a été trouvée et ce qui reste inconnu. Une promesse comme « sécurité maximale » n’explique pas comment un compte est récupéré après le départ d’un administrateur.

Point de décision Élément à obtenir Limite à faire apparaître
Génération Documentation de la méthode et des paramètres Le nombre de caractères seul n’explique pas l’imprévisibilité
Protection du coffre Modalités de chiffrement et de déverrouillage Un coffre ouvert reste utilisable selon les accès du poste
Administration Gestion des utilisateurs et révocation Retirer un accès ne fait pas oublier un secret déjà connu
Récupération Procédure autorisée et moyens de secours Le fournisseur ne doit pas être supposé capable de tout restaurer
Sortie de l’outil Possibilités de restitution et protection de l’export Un fichier d’export peut nécessiter une protection différente du coffre

Ces éléments ne constituent pas un classement de produits ni le résultat d’un audit. Ils permettent de demander une démonstration ou une explication sur les points décisifs. Quand un prestataire traite des données personnelles pour l’organisme, les obligations de sous-traitance de l’Art. 28 doivent également être examinées.

La décision peut rester limitée à un usage précis. Un outil retenu pour les comptes courants ne doit pas être étendu automatiquement aux accès d’administration, aux secrets techniques des applications ou aux moyens de récupération de tous les systèmes. La recommandation CNIL sur les mots de passe exclut d’ailleurs les clés et secrets cryptographiques de la définition qu’elle utilise au § 8.

Préparer le départ d’un utilisateur et la récupération

La continuité d’activité dépend autant de l’organisation que du générateur. Repérez les comptes nécessaires au fonctionnement de l’entreprise, les personnes habilitées et les possibilités de reprise. Évitez qu’un accès professionnel indispensable dépende uniquement d’une adresse personnelle ou d’un moyen de secours détenu par une personne partie.

La délibération CNIL distingue aussi le stockage nécessaire au service qui vérifie l’authentification et celui d’une application de gestion des mots de passe. Aux § 48–51, elle décrit la transformation cryptographique destinée à la vérification et le stockage chiffré dans les gestionnaires. Un coffre qui restitue un secret n’a donc pas la même fonction qu’une base utilisée pour contrôler sa validité.

Exemple entièrement fictif : une petite agence prépare l’arrivée de Léa. Elle distingue trois accès dans son dossier : sa messagerie nominative, un outil de facturation qui permet d’inviter chaque utilisateur, et un ancien service encore utilisé au moyen d’un compte collectif. Le générateur peut créer des secrets, mais ne résout pas ces différences d’organisation.

Pour la messagerie, l’agence attribue un compte personnel professionnel et définit sa récupération. Pour la facturation, elle utilise une invitation nominative plutôt que de transmettre le mot de passe du dirigeant. Pour le service collectif, elle documente les utilisateurs autorisés, limite le partage et examine la possibilité de comptes distincts. Lorsqu’une personne qui connaissait le secret collectif quitte le périmètre, retirer son accès au coffre ne suffit pas à rendre ce secret inconnu : son remplacement doit être examiné.

Le dossier ne contient aucun mot de passe en clair. Il consigne les propriétaires, les modalités de récupération et les actions restant à réaliser. Cette séparation rend le suivi possible sans créer un nouveau document réunissant les clés de tous les comptes.

Ce qu’il faut retenir

  • Utilisez un outil documenté, avec une génération adaptée aux secrets.
  • Un mot de passe doit rester propre à son service et correctement conservé.
  • La recommandation CNIL se lit par cas d’usage, pas comme une formule universelle à douze caractères.
  • La récupération du compte et les accès administrateurs font partie du dispositif.

FAQ

Le générateur de cette page fonctionne-t-il encore ?

L’ancien script a été retiré en raison de sa méthode de génération. Le début de cette page renvoie vers l’outil de la CNIL et explique comment choisir un gestionnaire adapté.

Peut-on réutiliser un mot de passe très long ?

La réutilisation expose les autres comptes lorsqu’un service est compromis. Prévoyez un secret distinct par service.

Un mot de passe complexe garantit-il la conformité RGPD ?

Non. Il faut également examiner les autres mesures de sécurité et le risque réel pour les personnes.

Recevez nos analyses pratiques de conformité et de sécurité.

Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →