Générateur de tokens
Tokens aléatoires cryptographiquement sûrs, selon vos règles
Output: Sortie
Length: Longueur
How Many: Combien
Charsets: Jeux de caractères
Lower: Minuscules
Lower Hint: a–z
Upper: Majuscules
Upper Hint: A–Z
Digits: Chiffres
Digits Hint: 0–9
Symbols: Symboles
Symbols Hint: !@#$%^&*…
Custom: Caractères personnalisés
Custom Placeholder: ex. -._~
Custom Hint: Ajoutés à l'alphabet, doublons supprimés
Rules: Règles
Exclude Similar: Exclure les similaires
Exclude Similar Hint: I l 1 O 0 o
No Repeat: Pas de caractères répétés
No Repeat Hint: Chaque caractère utilisé au plus une fois
Wrap: Encadrer
Prefix: Préfixe
Prefix Placeholder: ex. sk_
Suffix: Suffixe
Suffix Placeholder: ex. _live
Alphabet: Alphabet :
Entropy: Entropie :
Bits: bits
Generate: Générer
Err Set: Sélectionnez au moins un jeu de caractères
Err Min: La longueur doit être au moins 1
Err Max: Longueur limitée à 1024
Err Count: Le nombre doit être entre 1 et 100
Err Clipboard: Presse-papiers indisponible
Token: Token
Copy All: Tout copier
Copied: Copié
Copy Aria: Copier le token
Footnote: Généré localement dans votre navigateur via la Web Crypto API. Rien n'est envoyé à un serveur.
Strength
Very Weak: Très faible
Weak: Faible
Reasonable: Raisonnable
Strong: Fort
Very Strong: Très fort
About Title: À propos de ce générateur de tokens aléatoires
About
C'est un générateur de tokens aléatoires gratuit, basé navigateur, conçu pour les développeurs et les utilisateurs soucieux de sécurité ayant besoin de chaînes cryptographiquement sûres : clés API, tokens secrets, codes de réinitialisation, identifiants de session, clés de chiffrement ou simplement mots de passe forts. Chaque token est généré localement dans votre navigateur via la Web Crypto API, rien n'est jamais envoyé à un serveur, journalisé ou stocké.
Vous contrôlez tout : longueur jusqu'à 1024 caractères, nombre de tokens à générer en une fois (jusqu'à 100), jeux de caractères inclus (minuscules, majuscules, chiffres, symboles ou un alphabet personnalisé), exclusion ou non des caractères visuellement similaires (I, l, 1, O, 0, o), et autorisation ou non des caractères répétés. Ajoutez un préfixe comme sk_ ou un suffixe comme _live pour coller à votre format existant.
L'indicateur de force affiche l'entropie en bits, la même mesure utilisée par NIST et OWASP pour évaluer la force des mots de passe et des clés. Au-delà de 128 bits, c'est cryptographiquement fort pour la production ; 256+ bits est exagéré pour la plupart des usages mais ne coûte rien à générer. Choisissez la force adaptée à votre modèle de menace, puis copiez en un clic.
Faq Title: Questions fréquentes
Faq
Ces tokens sont-ils cryptographiquement sûrs ?
Oui. Chaque token utilise crypto.getRandomValues() de la Web Crypto API du navigateur, un CSPRNG (générateur pseudo-aléatoire cryptographiquement sûr). C'est la même primitive utilisée par HTTPS, les gestionnaires de mots de passe et le générateur d'aléa du système d'exploitation. Math.random() n'est jamais utilisé.
Le générateur est-il sûr pour les clés API et les secrets de production ?
Oui, avec une règle de bon sens : ne collez pas le même token généré dans une URL publique, une capture d'écran ou un chat. Les tokens ne sont générés et affichés que dans votre onglet. Fermer l'onglet les détruit. Pour des secrets de production, copiez directement dans votre gestionnaire de secrets (1Password, AWS Secrets Manager, GitHub Actions secrets, Vercel env vars, etc.) et roturez périodiquement.
Quelle longueur utiliser pour une clé API ?
32 caractères alphanumériques (≈190 bits d'entropie) est la norme moderne pour les clés API et résiste essentiellement éternellement à la force brute. Utilisez 64 caractères pour de la marge sur des clés à très longue durée de vie. Pour des tokens de réinitialisation ou des identifiants de session courts, 24 caractères suffisent largement.
Quelle longueur utiliser pour un mot de passe fort ?
16 caractères avec majuscules, minuscules, chiffres et symboles donnent ≈100 bits d'entropie, assez fort pour tout compte sans 2FA. Pour un mot de passe maître de coffre-fort ou un compte root, prenez 20+ caractères et omettez les symboles si vous devez le taper sur un téléphone.
Pourquoi exclure les caractères similaires (I, l, 1, O, 0) ?
Si un humain doit lire ou taper le token (clés de licence, codes de partage, identifiants type PIN, codes de récupération), ces caractères sont confondus en permanence. Pour des secrets uniquement machine comme les clés API, laissez-les : plus de caractères, plus d'entropie.
À quoi sert l'option « pas de répétition » ?
Elle garantit que chaque caractère du token est unique. Utile pour des codes lisibles où l'on veut éviter des suites comme « AAAA », mais elle plafonne la longueur maximale à la taille de l'alphabet (par ex. 36 caractères max pour minuscules + chiffres) et réduit légèrement l'entropie par rapport aux répétitions autorisées.
Disclaimer: À titre informatif uniquement. Les tokens sont générés localement dans votre navigateur via la Web Crypto API et ne sont ni stockés ni transmis, mais vous restez responsable de la manière dont vous les conservez, partagez et faites tourner. Ne remplace pas un véritable gestionnaire de secrets.
Cta Label: Vous voulez une auth sécurisée vraiment à vous ?
Cta Title: Voulez-vous un outil comme celui-ci, ou une app complète avec une vraie auth et des secrets, conçue pour vous et prête à l'emploi ?
Cta Button: Contactez-moi
Using the interactive tool
Open the canonical HTML page to use the calculator or generator. This Markdown alternate provides its complete explanatory content, labels, options, results guidance, FAQs, and limitations.