Password Generator

パスワード生成ツール — 強力でランダムなパスワード

今すぐ強力なパスワードが必要ですか?この生成ツールを使えば、ワンクリックで真にランダムなパスワードや、覚えやすいパスフレーズを作成できます。長さを選び、含める文字セットを指定して、新しいパスワードをその場でコピーするだけです。すべての処理はWeb Crypto APIを使ってブラウザ内でローカルに実行されるため、パスワードがネットワーク経由で送信されたり、記録されたり、どこかに保存されたりすることは一切ありません。

パスワード生成ツール
ビットのエントロピー 解読に要する時間:

パスワードの長さ

文字20

パスワードの文字セット

詳細設定:含める/除外する

パスワードを生成

お使いのブラウザ内でローカルに生成されます — どこにも送信されません。
コピーしました

パスワードを強力にするものとは?

強力なパスワードとは、人間にもコンピューターにも推測されにくいパスワードのことです。最も重要なのは3つの要素であり、優れたパスワード生成ツールはそのすべてを自動的に処理してくれます。

長さ

長さは、最も重要な唯一の要素です。1文字増えるごとに、攻撃者が試さなければならない組み合わせの数が倍増するため、長いパスワードは短いものに比べて指数関数的に解読が難しくなります。重要なアカウントには少なくとも16文字を目安にしてください。長ければ長いほど良く、生成されたパスワードなら長くしてもまったく手間はかかりません。

ランダム性

人間は予測されやすいものです。名前や日付、キーボードの並びを使い回し、入力フォームの条件を満たすために末尾に「1!」を付け加えたりします。攻撃者はこうした手口をすべて知っています。真のランダム性はこうしたパターンを取り除きます。このツールはすべての文字を、ブラウザの暗号学的に安全な乱数生成器から取得します。これは多くのサイトが頼っている脆弱なMath.random()ではなく、暗号鍵の生成に使われるのと同じ種類のランダム性です。

多様性

大文字、小文字、数字、記号を組み合わせると、使用できる文字の母数が広がり、各桁のエントロピーが高まります。どの文字セットを使うかを自分で細かく制御できるため、サイトごとの固有のルールを満たしながら、パスワードをできるだけ強力に保つことができます。

ランダムなパスワードとパスフレーズの比較

唯一の「最良の」形式というものはありません。適切な選択は、それを入力するのが人間なのかパスワードマネージャーなのかによって異なります。

  • ランダムなパスワードは、その長さに対して最も強力な選択肢であり、手入力することのないアカウントに最適です。パスワードマネージャーに保存しておけば、読んだり覚えたりする必要はまったくありません。
  • 覚えやすいパスフレーズは、Brave-Otter-7-Lanternのように、いくつかの実在する単語を数字や区切り文字でつないだものです。長さを保ちながらも入力や記憶がはるかに容易なため、手入力しなければならない数少ないパスワード(端末のログインやパスワードマネージャーのマスターパスワードなど)に最適です。

覚えやすいパスワードのスイッチを切り替えれば、いつでも2つのモードを行き来できます。

このパスワード生成ツールの使い方

  1. 長さを設定します。スライダーをドラッグして、パスワードの文字数(覚えやすいモードでは単語数)を選びます。
  2. 文字セットを選びます。登録しようとしているサイトのルールに合わせて、大文字、小文字、数字、記号を切り替えます。
  3. パスワードを手で読んだり入力したりする場合は、紛らわしい文字を避けてください。これによりlI1O0のような見分けにくい文字が除外されます。
  4. 詳細オプションで微調整します。特定の文字を必ず含めるようにしたり、サイトが受け付けない文字を禁止したりできます。
  5. 生成してコピーします。生成(または更新アイコン)を押すと新しいパスワードが作られ、ワンクリックでコピーできます。一度に複数必要ですか?カウンターを使ってまとめて作成し、すべてをコピーまたはダウンロードできます。

強度メーターの見方

生成すると、このツールはパスワードのエントロピーをビット単位で推定し、解読におおよそどれくらいの時間がかかるかを表示します。エントロピーは予測不可能性を測る指標で、1ビット増えるごとに攻撃者が必要とする推測回数が倍になります。解読時間の推定は、毎秒約1兆回の推測を行う高速なオフライン攻撃を想定しています。これは意図的に悲観的なシナリオであるため、ここで「非常に強い」と評価されたパスワードは、現実世界では十分な余裕があります。

長さ(すべての文字種)おおよそのエントロピー強度
8文字約52ビット重要なアカウントには危険
12文字約79ビット良好
16文字約105ビット強い
20文字約131ビット非常に強い
24文字以上約157ビット以上優秀

目安として、約80ビットを超えれば今日の技術では総当たり攻撃が難しく、100ビット以上であれば将来のハードウェアに対しても広い安全余裕が確保できます。

パスワードセキュリティのベストプラクティス

  • アカウントごとに固有のパスワードを使いましょう。使い回しは現実世界で最大のリスクです。1つのサイトが漏洩すると、同じパスワードを共有するすべてのアカウントが危険にさらされます。生成ツールを使えば、固有のパスワードを簡単に用意できます。
  • パスワードマネージャーを使いましょう。強力で固有のパスワードをあなたの代わりに記憶し、自動で入力してくれます。
  • 複雑さよりも長さを優先しましょう。覚えられない短い記号の羅列よりも、長いパスフレーズのほうが優れています。
  • 提供されている場所では必ず二要素認証(2FA)を有効にしましょう。そうすれば、パスワードが盗まれただけでは突破されません。
  • メールやチャットでパスワードを共有しないでください。また、パスワードを「確認」するよう求めるサイトには注意してください。それがフィッシングの手口です。

この生成ツールの仕組み

このパスワード生成ツールは、すべてあなたのウェブブラウザ内で実行されます。パスワードを生成すると、各文字はブラウザの暗号学的に安全な乱数源であるcrypto.getRandomValues()を使って選ばれ、棄却サンプリングによってどの文字も偏りなく等しい確率で選ばれます。パスワードの作成にサーバーは一切関与しません。あなたが生成したものが送信、記録、保存されることはなく、タブを閉じれば完全に消去されます。インターネットから切断しても、このツールは動作し続けます。このウェブサイト自体が収集する限定的かつ匿名のデータについて詳しくは、プライバシーポリシーをご覧ください。

よくある質問

これらのパスワードは安全に使えますか?本当にランダムですか?

はい。各文字はcrypto.getRandomValues()から取得されます。これはブラウザが暗号化に使うのと同じ、暗号学的に安全な生成器です。一般的な「ランダム」関数よりはるかに強力で、パスワードがあなたの端末から外に出ることはありません。

私のパスワードはどこかに送信されたり保存されたりしますか?

いいえ。生成はすべてあなたのブラウザ内で行われます。あなたが作成したパスワードを私たちが見たり、送信したり、記録したり、保存したりすることは一切ありません。ページを閉じるか再読み込みした瞬間に、それらは消えてなくなります。

パスワードはどのくらいの長さにすべきですか?

重要なアカウントには少なくとも16文字を使い、サイトが許す場合はそれ以上にしてください。手入力しなければならないパスワードには、4語以上の覚えやすいパスフレーズが、強力で実用的です。

「紛らわしい文字を避ける」とは何をしますか?

読んだり入力したりする際に混同しやすい文字、たとえば小文字のL、大文字のI、数字の1、大文字のO、数字の0などを除外します。画面から読み取って使うパスワードに便利ですが、全体の強度はわずかに低下します。

パスフレーズとは何ですか、いつ使うべきですか?

パスフレーズは、River-Maple-3-Cometのように、いくつかの単語を区切り文字でつないだものです。ランダムな文字列よりも覚えやすく入力しやすいため、手入力する数少ないパスワード(パソコンのログインやパスワードマネージャーのマスターパスワードなど)に最適です。

一度に複数のパスワードを生成できますか?

はい。生成ボタンの隣にあるカウンターを使ってパスワードをまとめて作成し、すべてをクリップボードにコピーするか、テキストファイルとしてダウンロードできます。

それでもパスワードマネージャーを使うべきですか?

もちろんです。生成ツールは強力なパスワードを作り、マネージャーはそれを記憶して入力してくれます。これにより、何も暗記することなく、どこでも異なるパスワードを使うことができます。

何かをインストールする必要はありますか?

いいえ。この生成ツールは、アプリ、プラグイン、アカウントを一切必要とせず、最新のブラウザであればどれでも動作します。ページを開いて生成するだけです。

その他のツール

PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。

パスフレーズジェネレーター — ランダムな単語から、強力で覚えやすいパスフレーズを作成 — 覚えやすく、解読は困難。単語数と区切り文字を選び、一括生成、すべてお使いのブラウザ内でローカルに処理されます。

パスワード強度チェッカー — パスワードの強度を即座にテストしましょう。エントロピー、解読にかかる推定時間、そして改善すべき点を正確に確認できます。すべてブラウザ内でローカルにチェックされ、どこにも送信されることはありません。

パスワード漏洩チェック — あなたのパスワードが既知のデータ漏洩に含まれていないかをチェックします。k-anonymityのおかげで、送信されるのはハッシュの先頭5文字のみ。パスワードはブラウザ内に留まります。

ハッシュジェネレーター — 任意のテキストのMD5、SHA-1、SHA-256、SHA-512ハッシュを瞬時に生成します。すべての処理はお使いのブラウザ内でローカルに計算されます — テキストがどこかに送信されることはありません。