パスワード生成ツール

Web Crypto APIを使って強力で安全なランダムパスワードを生成。長さと文字種をカスタマイズできます——すべてブラウザ内で完結し、パスワードがデバイスから外に出ることはありません。

16

パスワード生成ツールについて

このパスワード生成ツールは、Web Crypto API(crypto.getRandomValues)を使ってブラウザ内で完結します。暗号学的に安全な乱数を用い、パスワードがデバイスから外に出ることはありません——サーバーも、ネットワーク通信も、ログも一切ありません。すべてのパスワードはローカルで生成され、ローカルに留まります。

パスワードを強力にする要素

  • 長さが最も重要な要素です。1文字増えるごとに検索空間が倍増します。全文字種から作った16文字のパスワードは、総当たり攻撃に対して極めて破りにくくなります。
  • 文字セットの広さも重要です。大文字・小文字・数字・記号を組み合わせると、字母が26個から94個に広がり、エントロピーが大幅に増えます。
  • ランダム性が推測を防ぎます。人が選んだパスワードには必ずパターン(名前、日付、キーボードの並び)があります。暗号学的ランダムパスワードには利用できるパターンがありません。
  • 一意性が連鎖的な被害を防ぎます。アカウントごとに独立したランダムパスワードを使えば、1件の漏洩が他のアカウントに波及しません。

このパスワード生成ツールの使い方

  1. 長さスライダー(4〜64文字)を調整します。長いほど強力です。
  2. 含めたい文字セットにチェックを入れます。
  3. 必要に応じて類似文字を除外を有効にし、i、l、1、O、0 などの紛らわしい文字を避けます。
  4. パスワードを生成を押し、次にコピーを押してクリップボードへ送ります。
  5. パスワードマネージャーに貼り付ければ、覚える必要はありません。

よくある質問

このパスワード生成ツールは安全ですか? はい。生成はすべてブラウザ内でWeb Crypto APIを介して行われ、アップロード・保存・記録は一切ありません。

強度はどう計算されますか? エントロピービット = 長さ × log2(文字セットサイズ) で推定します。おおまかに:40ビット未満=弱い、40〜60=普通、60〜80=良好、80超=強い。

「類似文字を除外」とは何ですか? 視覚的に紛らわしい文字(i、l、1、I、O、0、o)を取り除き、パスワードを読み取りやすく入力しやすくします。

長さはどれくらい選ぶべきですか? ほとんどのオンラインアカウントでは、4種すべての文字セットを有効にした16〜20文字が強力で実用的です。重要なアカウントでは24文字以上を推奨します。

本当にランダムですか? はい。ブラウザがTLSなどのセキュリティ重要操作で使用するのと同じ crypto.getRandomValues を使用しています。