強度を損なわずに、実際に覚えられるパスワードが欲しいですか?パスフレーズを生成しましょう — いくつかのランダムな単語をつなぎ合わせたもので、Brave-Otter-Lantern-92のような形です。十分に長く解読が非常に困難でありながら、ランダムな記号の羅列よりもはるかに覚えやすく入力しやすいものです。単語の数とつなぎ方を選ぶだけで、新しいパスフレーズが瞬時に表示されます。すべての単語はお使いのブラウザの暗号学的に安全な乱数生成器で選ばれ、作成した内容は送信、記録、保存されることは一切ありません。
パスフレーズとは、短い文字列の代わりに、互いに関連のない複数の単語で構成されたパスワードです。各単語は大きなリストからランダムに選ばれるため、結果は予測不可能になります — しかし構成要素が実際の単語であるため、頭の中に留めておけます。この考え方は、サイコロで単語を選ぶ「diceware」によって広く知られるようになりました。ここでは、安全な乱数があなたの代わりにサイコロを振ります。
強度はエントロピー — 攻撃者が探索しなければならない可能性の数 — から生まれます。約千語のリストから選ばれた各ランダムな単語は約10ビットのエントロピーを加えるため、4単語のパスフレーズはすでに約40ビットを持ち、単語を追加するごとに急速に上昇していきます。単語の先頭を大文字にしたり、数字を挿入したり、記号を追加したりすると、さらに高まります。
| 単語 | おおよそのエントロピー | 強度 |
|---|---|---|
| 3単語 | ~30 bits | 低リスクのログインには十分 |
| 4単語 | ~40 bits | 良好 — 日常使いに堅実な選択 |
| 5単語 | ~50 bits | 強力 |
| 6単語以上 | ~60+ bits | 非常に強力 — マスターパスワードに最適 |
重要なのは、この強度が自分で考えた覚えやすい文章ではなく、ランダム性から生まれるという点です。引用句や自然に思いつくフレーズは、偶然に選ばれた4つの単語よりもはるかに推測されやすいものです。
はい。すべての単語はブラウザの暗号学的に安全な生成器であるcrypto.getRandomValues()で選ばれます。パスフレーズはお使いのデバイス上で完全に構築・表示され、デバイスから出ることは決してありません。
十分な単語数を持つパスフレーズは非常に強力です — 5単語または6単語のパスフレーズは、覚えやすさを保ちながら長いランダムパスワードに匹敵します。画面に表示されるエントロピーと解読時間の数値が、それぞれがどれほど強力かを正確に示します。
日常のアカウントには4単語が妥当な最小限です。マスターパスワードや価値の高いものには、5つか6つを使いましょう。
はい。生成ボタンの横にあるカウンターを使ってまとめて作成し、一緒にコピーまたはダウンロードできます。
パスワード生成ツール — 強力でランダムなパスワードや覚えやすいパスフレーズを数秒で生成できます。お好みの長さと文字セットを選び、作成したパスワードを瞬時にコピー。すべての処理はブラウザ内でローカルに実行されるため、データが送信・記録・保存されることは一切ありません。
PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。
パスワード強度チェッカー — パスワードの強度を即座にテストしましょう。エントロピー、解読にかかる推定時間、そして改善すべき点を正確に確認できます。すべてブラウザ内でローカルにチェックされ、どこにも送信されることはありません。
パスワード漏洩チェック — あなたのパスワードが既知のデータ漏洩に含まれていないかをチェックします。k-anonymityのおかげで、送信されるのはハッシュの先頭5文字のみ。パスワードはブラウザ内に留まります。
ハッシュジェネレーター — 任意のテキストのMD5、SHA-1、SHA-256、SHA-512ハッシュを瞬時に生成します。すべての処理はお使いのブラウザ内でローカルに計算されます — テキストがどこかに送信されることはありません。