パスワード生成ツール
Web Crypto APIを使って強力で安全なランダムパスワードを生成。長さと文字種をカスタマイズできます——すべてブラウザ内で完結し、パスワードがデバイスから外に出ることはありません。
—
16
パスワード生成ツールについて
このパスワード生成ツールは、Web Crypto API(crypto.getRandomValues)を使ってブラウザ内で完結します。暗号学的に安全な乱数を用い、パスワードがデバイスから外に出ることはありません——サーバーも、ネットワーク通信も、ログも一切ありません。すべてのパスワードはローカルで生成され、ローカルに留まります。
パスワードを強力にする要素
- 長さが最も重要な要素です。1文字増えるごとに検索空間が倍増します。全文字種から作った16文字のパスワードは、総当たり攻撃に対して極めて破りにくくなります。
- 文字セットの広さも重要です。大文字・小文字・数字・記号を組み合わせると、字母が26個から94個に広がり、エントロピーが大幅に増えます。
- ランダム性が推測を防ぎます。人が選んだパスワードには必ずパターン(名前、日付、キーボードの並び)があります。暗号学的ランダムパスワードには利用できるパターンがありません。
- 一意性が連鎖的な被害を防ぎます。アカウントごとに独立したランダムパスワードを使えば、1件の漏洩が他のアカウントに波及しません。
このパスワード生成ツールの使い方
- 長さスライダー(4〜64文字)を調整します。長いほど強力です。
- 含めたい文字セットにチェックを入れます。
- 必要に応じて類似文字を除外を有効にし、i、l、1、O、0 などの紛らわしい文字を避けます。
- パスワードを生成を押し、次にコピーを押してクリップボードへ送ります。
- パスワードマネージャーに貼り付ければ、覚える必要はありません。
よくある質問
このパスワード生成ツールは安全ですか? はい。生成はすべてブラウザ内でWeb Crypto APIを介して行われ、アップロード・保存・記録は一切ありません。
強度はどう計算されますか? エントロピービット = 長さ × log2(文字セットサイズ) で推定します。おおまかに:40ビット未満=弱い、40〜60=普通、60〜80=良好、80超=強い。
「類似文字を除外」とは何ですか? 視覚的に紛らわしい文字(i、l、1、I、O、0、o)を取り除き、パスワードを読み取りやすく入力しやすくします。
長さはどれくらい選ぶべきですか? ほとんどのオンラインアカウントでは、4種すべての文字セットを有効にした16〜20文字が強力で実用的です。重要なアカウントでは24文字以上を推奨します。
本当にランダムですか? はい。ブラウザがTLSなどのセキュリティ重要操作で使用するのと同じ crypto.getRandomValues を使用しています。