DevToolPal
日本語

パスワード生成

暗号論的に安全な乱数で強力なランダムパスワードをブラウザ内で生成します。

ローカルで処理、アップロードなし

オプション

パスワード

0 文字 · 0 B

何ができるか

パスワード生成ツールは、小文字、大文字、数字、記号の中から選んだ文字種を使って、強力なランダムパスワードを作成します。オンにした文字種がそれぞれ少なくとも 1 文字ずつ必ず含まれるので、多くのウェブサイトが求める文字構成ルールを満たせます。

乱数は Math.random ではなく、ブラウザの暗号論的に安全な乱数生成器から取得します。文字は棄却サンプリングで選ぶため、候補の文字はすべて同じ確率で選ばれ、アルファベットの先頭側に偏ることはありません。

使い方

  1. 長さ を選びます。ラベルには、現在の設定でのパスワード 1 つあたりのエントロピーが表示されます。
  2. 一度に生成する 個数 を選びます。
  3. 文字種をオン・オフします。パスワードを読み上げたり手入力したりする場合は 紛らわしい文字を除外 をオンにします。
  4. 生成 をクリックすると新しいパスワードが生成されます。1 行ずつコピーするか、リストをダウンロードします。

強いパスワードの条件

複雑さよりも長さが重要です。印字可能な ASCII 文字 94 種すべてを使った 16 文字のパスワードには約 104 ビットのエントロピーがあり、毎秒 1 兆回推測できたとしても、すべての組み合わせを試すには宇宙の年齢よりはるかに長い時間がかかります。記号入りの短いパスワードは、英字だけの長いパスワードより弱いのです。

同じくらい大切なのが、サイトごとに別のパスワードを使う ことと、それらをパスワードマネージャーで管理することです。アカウント乗っ取りの多くは推測ではなく、他のサイトから漏えいしたパスワードの使い回しが原因です。

例

既定の設定(16 文字、すべての文字種)では、次のようなパスワードが生成されます。

q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy

毎回異なるパスワードが生成されます。これらは説明用の例なので、実際には使わないでください。

よくある質問

› パスワードはサーバーで生成されますか?

いいえ。暗号論的に安全な乱数生成器である Web Crypto API(crypto.getRandomValues)を使ってブラウザ内で生成します。ネットワークに送信されることも、保存されることもありません。

› パスワードはどのくらいの長さにすべきですか?

パスワードマネージャーで管理するアカウントなら、4 種類すべての文字を使った 16 文字以上で十分です(エントロピーは 100 ビット超)。マスターパスワードやディスク暗号化の鍵には 20 文字以上を使いましょう。

› 「ビットのエントロピー」とは何ですか?

攻撃者が何回推測する必要があるかを表す指標で、1 ビット増えるごとに必要な手間は 2 倍になります。長さ × log2(使用可能な文字の数) で計算します。80 ビットあればオンライン攻撃やほとんどのオフライン攻撃に強く、100 ビット以上なら総当たり攻撃は現実的に不可能です。

› 紛らわしい文字を除外するのはなぜですか?

0 と O、1 と l と I のような文字は、パスワードを読み上げたり紙を見ながら入力したりするときに区別しにくいからです。除外するとエントロピーが少し下がりますが、パスワードを少し長くすれば補えます。