Générateur de mot de passe Wi-Fi

Mots de passe WPA2 et WPA3 compatibles avec les box, un mode phrase facile à dicter et un QR code que vos invités scannent pour se connecter. Rien ne quitte votre navigateur.

Faible0 bits
Longueur0 sur 63Temps de cassage hors ligne -

WPA exige au moins 8 caractères.

5

Cinq mots tirés d'une liste de 1 480 termes anglais donnent environ 53 bits d'entropie : de quoi résister à une attaque hors ligne sur un handshake WPA2 capturé, tout en restant dictable à l'autre bout de la pièce.

QR code Wi-Fi

Ajoutez le nom de votre réseau et vos invités pointent simplement l'appareil photo sur le code pour se connecter - sans saisie ni dictée.

Saisissez le nom de votre réseau pour générer le QR code.

Le QR code contient le mot de passe en clair. Il est généré sur votre appareil et n'est jamais téléversé - mais traitez une copie imprimée exactement comme le mot de passe lui-même.

Généré dans votre navigateur avec la Web Crypto API. Rien n'est envoyé à un serveur.

Quelle longueur pour un mot de passe Wi-Fi ?

WPA2 et WPA3 acceptent 8 à 63 caractères, mais 8 est très loin du compte. Il suffit à un attaquant de capturer un seul handshake pour ensuite deviner hors ligne, à environ 10 millions de tentatives par seconde sur une machine à huit GPU. Visez au moins 55 bits d'entropie : 5 mots aléatoires, ou une douzaine de caractères totalement aléatoires. L'indicateur ci-dessus vous situe précisément.

WPA2 et WPA3 : pourquoi la différence compte

WPA2 transforme votre phrase en clé avec PBKDF2-HMAC-SHA1 sur 4 096 itérations, salée avec le nom du réseau - c'est pourquoi un handshake capturé s'attaque hors ligne et pourquoi la force de la phrase porte tout le poids. WPA3 remplace cela par le handshake SAE, qui rend les attaques par dictionnaire hors ligne impossibles. Les deux appliquent la même règle des 8-63 caractères : une phrase générée ici fonctionne dans les deux cas.

Pourquoi une phrase bat les caractères aléatoires pour le Wi-Fi invités

Un mot de passe Wi-Fi se recopie, il ne se colle pas. Quelqu'un le lit à voix haute, le tape sur une télécommande de téléviseur, ou le relève sur une carte au café. Cinq mots aléatoires sont aussi solides qu'une douzaine de caractères aléatoires mais survivent intacts à ce trajet - aucune confusion entre O et 0, aucune chasse au clavier des symboles. Réservez le mode aléatoire aux mots de passe qui vivent dans un gestionnaire et que personne n'a à prononcer.

Changez-le sans réimprimer la carte

Les mots de passe invités fuitent par accident : une photo d'un tableau blanc, une capture dans une discussion de groupe, un prestataire qui l'a encore un an plus tard. Générez-en un nouveau, partagez-le via un lien Vaulted qui s'autodétruit après une seule consultation, et la copie qui traîne dans l'historique de quelqu'un devient inutile dès que votre box change.

Questions fréquentes

Qu'est-ce qu'un bon mot de passe Wi-Fi ?

Assez d'entropie pour survivre à une attaque hors ligne, et une forme que les gens peuvent réellement recopier. Cinq mots aléatoires (environ 53 bits) ou douze caractères totalement aléatoires et plus font l'affaire. Évitez tout ce qui dérive de votre adresse, de votre nom, de votre opérateur ou de votre numéro de téléphone - c'est la première chose qu'essaie une liste de cassage.

Quels caractères sont autorisés dans un mot de passe Wi-Fi ?

La norme 802.11i autorise 8 à 63 caractères ASCII imprimables. En pratique, évitez les guillemets, antislashs, accents graves, symboles dollar, esperluettes et points-virgules : ils sont légaux, mais cassent un nombre surprenant d'interfaces d'administration, de scripts de portail captif et de fichiers hostapd. C'est pourquoi ce générateur s'en tient à !#*+-.=?@_~.

Puis-je partager mon mot de passe Wi-Fi par QR code ?

Oui. L'appareil photo iOS, Android et la plupart des applications de scan comprennent le format d'URI WIFI: - pointer la caméra sur le code propose directement de rejoindre le réseau. Saisissez le nom de votre réseau ci-dessus et le code apparaît. Rappelez-vous que le code encode le mot de passe en clair : quiconque le photographie l'obtient.

Est-il sûr de générer un mot de passe Wi-Fi sur un site web ?

Uniquement si le mot de passe est généré sur votre appareil et jamais transmis. Cet outil fonctionne entièrement dans votre navigateur avec crypto.getRandomValues() de la Web Crypto API, la source d'aléa qui sous-tend TLS et SSH. Aucune requête serveur, aucun journal, et la page est open source. Les générateurs qui produisent le mot de passe côté serveur vous demandent de faire confiance à un opérateur que vous ne pouvez pas auditer.

Quelle différence entre une phrase WPA2 et une PSK ?

La phrase est ce que vous tapez ; la clé pré-partagée est la valeur de 256 bits réellement utilisée par votre box, dérivée de la phrase avec PBKDF2 et le nom du réseau comme sel. Saisir exactement 64 caractères hexadécimaux court-circuite cette dérivation et fixe la PSK directement - force maximale, au prix d'appareils capables d'accepter 64 caractères.

À quelle fréquence changer mon mot de passe Wi-Fi ?

Changez-le sur événement plutôt que sur calendrier : quand quelqu'un qui l'avait s'en va, quand il a été photographié ou publié dans un espace partagé, ou quand vous ajoutez un réseau invités séparé. Faire tourner un mot de passe solide selon un planning apprend surtout aux gens à l'écrire sur un papier.

Envoyez le mot de passe Wi-Fi sans le laisser dans une conversation

Partagez-le via un lien chiffré qui s'autodétruit après une consultation. Le serveur ne voit jamais le mot de passe - la clé reste dans le fragment de l'URL.