強力なパスワード生成ツール

ワンクリックで強力なランダムパスワードを作成。長さと文字を選び、強度を確認できます。すべてブラウザ内で処理されます。

パスワードはWeb Crypto APIを使ってブラウザ内で生成されます。サーバーへの送信や保存は一切ありません。

仕組み

生成ツールは、ブラウザの暗号論的に安全な乱数源であるcrypto.getRandomValues()を偏りのない方法で使うので、どの文字も同じ確率で選ばれます。選んだ種類の文字が少なくとも1つずつ入ることを保証し、最後に並びをシャッフルします。サーバーへの送信、記録、保存は一切ありません。

オプション

強度メーターの意味

強度はビット単位のエントロピーで表示されます:長さ × log₂(文字セットの大きさ)。1ビット増えるごとに、攻撃者が必要な試行回数は2倍になります。

エントロピー評価例
40ビット未満弱い小文字6文字
40–60ビット普通英字と数字で10文字
60–80ビット強いすべての種類で12文字
80ビット以上とても強いすべての種類で16文字以上

これは、ここで生成されるパスワードのように本当にランダムな場合の話です。人が考えたパスワードは、長さから想像するよりずっと弱くなります。

特に大切なパスワードの習慣

  1. アカウントごとに違うパスワードを使う。 使い回しは、1つの流出を多くの被害に変えてしまいます。
  2. パスワードマネージャーを使うと、覚えるのは強力なマスターパスワード1つだけで済みます。
  3. 二段階認証を有効にする。 認証アプリやパスキーを使うのが理想です。
  4. パスワードは流出したときに変えるもので、定期的に変える必要はありません。

よくある質問

Webサイトでパスワードを生成しても安全ですか?

この生成ツールは、Web Crypto APIの暗号論的に安全な乱数を使い、完全にブラウザ内で動作します。パスワードがネットワークに送信されたり保存されたりすることはありません。ページを読み込んでからオフラインにして生成することもできます。

パスワードはどれくらいの長さにすべき?

パスワードマネージャーで管理するアカウントなら、ランダムな16〜20文字で十分です。手で入力する必要があるパスワードなら、ランダムな単語を並べた長めのパスフレーズの方が覚えやすく入力しやすいです。

最終更新:

関連テスト