仕組み
生成ツールは、ブラウザの暗号論的に安全な乱数源であるcrypto.getRandomValues()を偏りのない方法で使うので、どの文字も同じ確率で選ばれます。選んだ種類の文字が少なくとも1つずつ入ることを保証し、最後に並びをシャッフルします。サーバーへの送信、記録、保存は一切ありません。
オプション
- 長さ: 6〜64文字。16文字以上がおすすめです。
- 文字の種類: 大文字、小文字、数字、記号。
- 紛らわしい文字を避ける: 見間違えやすい文字(
l、1、I、O、0、o)を除外します。パスワードを読み上げたり、紙から書き写したりするときに便利です。
強度メーターの意味
強度はビット単位のエントロピーで表示されます:長さ × log₂(文字セットの大きさ)。1ビット増えるごとに、攻撃者が必要な試行回数は2倍になります。
| エントロピー | 評価 | 例 |
|---|---|---|
| 40ビット未満 | 弱い | 小文字6文字 |
| 40–60ビット | 普通 | 英字と数字で10文字 |
| 60–80ビット | 強い | すべての種類で12文字 |
| 80ビット以上 | とても強い | すべての種類で16文字以上 |
これは、ここで生成されるパスワードのように本当にランダムな場合の話です。人が考えたパスワードは、長さから想像するよりずっと弱くなります。
特に大切なパスワードの習慣
- アカウントごとに違うパスワードを使う。 使い回しは、1つの流出を多くの被害に変えてしまいます。
- パスワードマネージャーを使うと、覚えるのは強力なマスターパスワード1つだけで済みます。
- 二段階認証を有効にする。 認証アプリやパスキーを使うのが理想です。
- パスワードは流出したときに変えるもので、定期的に変える必要はありません。
よくある質問
Webサイトでパスワードを生成しても安全ですか?
この生成ツールは、Web Crypto APIの暗号論的に安全な乱数を使い、完全にブラウザ内で動作します。パスワードがネットワークに送信されたり保存されたりすることはありません。ページを読み込んでからオフラインにして生成することもできます。
パスワードはどれくらいの長さにすべき?
パスワードマネージャーで管理するアカウントなら、ランダムな16〜20文字で十分です。手で入力する必要があるパスワードなら、ランダムな単語を並べた長めのパスフレーズの方が覚えやすく入力しやすいです。
最終更新: