このツールについて

このパスワード生成ツールは、暗号論的に安全な乱数で 8〜64 文字のパスワードや複数単語のパスフレーズを作成し、推定強度をエントロピーのビット数で表示します。

使い方

  1. 「ランダムパスワード」か「単語パスフレーズ」を選びます。
  2. パスワードの場合は長さを設定し、大文字・小文字・数字・記号を選びます。パスフレーズの場合は単語数と区切り文字を設定し、必要に応じて大文字化や数字の追加を選びます。
  3. エントロピーの目安を確認し、気に入るまで「再生成」をクリックします。
  4. 「コピー」をクリックし、パスワードマネージャーに保存します。

知っておきたいこと

  • 乱数には、暗号論的に安全な生成器である Web Crypto API の crypto.getRandomValues を使用しています。
  • エントロピーは 長さ × log2(文字セットのサイズ) で推定します。4 種類の文字をすべて使った 16 文字のパスワードは約 103 ビットです。
  • 強度の表示は、40 ビット未満が「弱い」、60 未満が「普通」、80 未満が「強い」、80 ビット以上が「非常に強い」です。
  • パスフレーズはランダムな単語で構成され、エントロピーを増やすためにランダムな 3 桁の数字を末尾に追加することもできます。

すべてブラウザ内で動作します。入力した内容がアップロード・保存されることはありません。

よくある質問

パスワードは何文字にすべきですか?

ほとんどのアカウントでは、16 文字以上のランダムな文字列が強力な選択です。記号の種類を増やすよりも、長くするほうがはるかに強度が上がります。

ここで作成したパスワードは保存・送信されますか?

いいえ。パスワードはお使いの端末のブラウザ内で生成され、送信・記録・保存されることはありません。

パスフレーズとランダムパスワード、どちらが良いですか?

ランダムパスワードは 1 文字あたりのエントロピーが高く、パスフレーズは入力しやすく覚えやすいのが利点です。十分な長さがあり本当にランダムであれば、どちらも強力です。

エントロピーの数値は何を意味しますか?

攻撃者が必要とする推測回数の目安をビット数で表したものです。1 ビット増えるごとに、候補の数は 2 倍になります。