今すぐ強力なパスワードが必要ですか?この生成ツールを使えば、ワンクリックで真にランダムなパスワードや、覚えやすいパスフレーズを作成できます。長さを選び、含める文字セットを指定して、新しいパスワードをその場でコピーするだけです。すべての処理はWeb Crypto APIを使ってブラウザ内でローカルに実行されるため、パスワードがネットワーク経由で送信されたり、記録されたり、どこかに保存されたりすることは一切ありません。
強力なパスワードとは、人間にもコンピューターにも推測されにくいパスワードのことです。最も重要なのは3つの要素であり、優れたパスワード生成ツールはそのすべてを自動的に処理してくれます。
長さは、最も重要な唯一の要素です。1文字増えるごとに、攻撃者が試さなければならない組み合わせの数が倍増するため、長いパスワードは短いものに比べて指数関数的に解読が難しくなります。重要なアカウントには少なくとも16文字を目安にしてください。長ければ長いほど良く、生成されたパスワードなら長くしてもまったく手間はかかりません。
人間は予測されやすいものです。名前や日付、キーボードの並びを使い回し、入力フォームの条件を満たすために末尾に「1!」を付け加えたりします。攻撃者はこうした手口をすべて知っています。真のランダム性はこうしたパターンを取り除きます。このツールはすべての文字を、ブラウザの暗号学的に安全な乱数生成器から取得します。これは多くのサイトが頼っている脆弱なMath.random()ではなく、暗号鍵の生成に使われるのと同じ種類のランダム性です。
大文字、小文字、数字、記号を組み合わせると、使用できる文字の母数が広がり、各桁のエントロピーが高まります。どの文字セットを使うかを自分で細かく制御できるため、サイトごとの固有のルールを満たしながら、パスワードをできるだけ強力に保つことができます。
唯一の「最良の」形式というものはありません。適切な選択は、それを入力するのが人間なのかパスワードマネージャーなのかによって異なります。
Brave-Otter-7-Lanternのように、いくつかの実在する単語を数字や区切り文字でつないだものです。長さを保ちながらも入力や記憶がはるかに容易なため、手入力しなければならない数少ないパスワード(端末のログインやパスワードマネージャーのマスターパスワードなど)に最適です。覚えやすいパスワードのスイッチを切り替えれば、いつでも2つのモードを行き来できます。
l、I、1、O、0のような見分けにくい文字が除外されます。生成すると、このツールはパスワードのエントロピーをビット単位で推定し、解読におおよそどれくらいの時間がかかるかを表示します。エントロピーは予測不可能性を測る指標で、1ビット増えるごとに攻撃者が必要とする推測回数が倍になります。解読時間の推定は、毎秒約1兆回の推測を行う高速なオフライン攻撃を想定しています。これは意図的に悲観的なシナリオであるため、ここで「非常に強い」と評価されたパスワードは、現実世界では十分な余裕があります。
| 長さ(すべての文字種) | おおよそのエントロピー | 強度 |
|---|---|---|
| 8文字 | 約52ビット | 重要なアカウントには危険 |
| 12文字 | 約79ビット | 良好 |
| 16文字 | 約105ビット | 強い |
| 20文字 | 約131ビット | 非常に強い |
| 24文字以上 | 約157ビット以上 | 優秀 |
目安として、約80ビットを超えれば今日の技術では総当たり攻撃が難しく、100ビット以上であれば将来のハードウェアに対しても広い安全余裕が確保できます。
このパスワード生成ツールは、すべてあなたのウェブブラウザ内で実行されます。パスワードを生成すると、各文字はブラウザの暗号学的に安全な乱数源であるcrypto.getRandomValues()を使って選ばれ、棄却サンプリングによってどの文字も偏りなく等しい確率で選ばれます。パスワードの作成にサーバーは一切関与しません。あなたが生成したものが送信、記録、保存されることはなく、タブを閉じれば完全に消去されます。インターネットから切断しても、このツールは動作し続けます。このウェブサイト自体が収集する限定的かつ匿名のデータについて詳しくは、プライバシーポリシーをご覧ください。
はい。各文字はcrypto.getRandomValues()から取得されます。これはブラウザが暗号化に使うのと同じ、暗号学的に安全な生成器です。一般的な「ランダム」関数よりはるかに強力で、パスワードがあなたの端末から外に出ることはありません。
いいえ。生成はすべてあなたのブラウザ内で行われます。あなたが作成したパスワードを私たちが見たり、送信したり、記録したり、保存したりすることは一切ありません。ページを閉じるか再読み込みした瞬間に、それらは消えてなくなります。
重要なアカウントには少なくとも16文字を使い、サイトが許す場合はそれ以上にしてください。手入力しなければならないパスワードには、4語以上の覚えやすいパスフレーズが、強力で実用的です。
読んだり入力したりする際に混同しやすい文字、たとえば小文字のL、大文字のI、数字の1、大文字のO、数字の0などを除外します。画面から読み取って使うパスワードに便利ですが、全体の強度はわずかに低下します。
パスフレーズは、River-Maple-3-Cometのように、いくつかの単語を区切り文字でつないだものです。ランダムな文字列よりも覚えやすく入力しやすいため、手入力する数少ないパスワード(パソコンのログインやパスワードマネージャーのマスターパスワードなど)に最適です。
はい。生成ボタンの隣にあるカウンターを使ってパスワードをまとめて作成し、すべてをクリップボードにコピーするか、テキストファイルとしてダウンロードできます。
もちろんです。生成ツールは強力なパスワードを作り、マネージャーはそれを記憶して入力してくれます。これにより、何も暗記することなく、どこでも異なるパスワードを使うことができます。
いいえ。この生成ツールは、アプリ、プラグイン、アカウントを一切必要とせず、最新のブラウザであればどれでも動作します。ページを開いて生成するだけです。
PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。
パスフレーズジェネレーター — ランダムな単語から、強力で覚えやすいパスフレーズを作成 — 覚えやすく、解読は困難。単語数と区切り文字を選び、一括生成、すべてお使いのブラウザ内でローカルに処理されます。
パスワード強度チェッカー — パスワードの強度を即座にテストしましょう。エントロピー、解読にかかる推定時間、そして改善すべき点を正確に確認できます。すべてブラウザ内でローカルにチェックされ、どこにも送信されることはありません。
パスワード漏洩チェック — あなたのパスワードが既知のデータ漏洩に含まれていないかをチェックします。k-anonymityのおかげで、送信されるのはハッシュの先頭5文字のみ。パスワードはブラウザ内に留まります。
ハッシュジェネレーター — 任意のテキストのMD5、SHA-1、SHA-256、SHA-512ハッシュを瞬時に生成します。すべての処理はお使いのブラウザ内でローカルに計算されます — テキストがどこかに送信されることはありません。