ホーム パスワードジェネレーター

パスワードジェネレーター

長さと文字セットをカスタマイズして強力なランダムパスワードを作成 — ブラウザ内で完結。

オプション

結果

強力なパスワードとは?

強力なパスワードとは、攻撃者が総当たりで推測または破解することが事実上不可能なパスワードです。強度は2つの属性から生まれます:長さとランダム性です。長さが重要なのは、追加の文字ごとに攻撃者が試す必要のある組み合わせ数が乗算されるためです。ランダム性が重要なのは、予測可能なパターン——名前、日付、辞書の単語、キーボードの並び——が自動化ツールで数秒で推測できるためです。強力なパスワードは無意味な混在文字列に見え、それがまさにジェネレーターが生成するものです。

経験則として、大文字、小文字、数字、記号からなる12〜16文字のランダムパスワードは、今後予見可能な未来においてオフライン破解に対して強力と見なされます。短いパスワードや実在する単語から作られたパスワードは、現代のグラフィックハードウェアで数時間や数分で破られます。弱いパスワードと強いパスワードの差は巨大で、8文字の小文字パスワードは約2000億の組み合わせを持ちますが、16文字の混在パスワードは10^28以上——百万京倍以上の差があります。

パスワードセキュリティ

パスワードセキュリティとは、攻撃に耐える資格情報を使用してアカウントを保護する実践です。最も一般的な攻撃は辞書攻撃で、漏洩したデータベース、一般的な単語、予測可能な変形から引かれた何千何百万もの可能性のあるパスワードを試すプログラムです。近い親類は総当たり攻撃で、可能な組み合わせをすべて試します。長くランダムなパスワードは両方の攻撃を劇的に困難にします。

同様に重要なのはパスワードの使い回しです。複数のサイトで同じパスワードを使うと、単一の漏洩がそれを共有するすべてのアカウントを危険に晒します。推奨される防御は、各アカウントに固有のランダム生成パスワードを使用し、信頼できるパスワードマネージャーに保存することです。マネージャーがパスワードを記憶するのであなたが覚える必要はなく、各パスワードは単独で生き残るのに十分な強さを持ちます。このツールがパスワードを生成し、マネージャーがそれを安全に保ちます。

パスワードジェネレーターを使う場面

パスワードジェネレーターが適切な選択となる実用的な場面は数多くあります。最も一般的なものは以下の通りです:

  • 新規アカウントの作成。 新しいサービスに登録するたびに新鮮で固有のパスワードを生成し、2つのアカウントが資格情報を共有しないようにする。
  • 漏洩パスワードのローテーション。 漏洩通知の後、曝されたパスワードを直ちに強力な生成パスワードに置き換える。
  • メールと銀行の保護。 最も機密性の高いアカウントには、許容できる最も長く最もランダムなパスワードを使用する。
  • Wi-Fiとデバイスのパスコード。 ルーターの管理パネルや共有ネットワークキーに生成文字列を使用する。
  • APIキーと共有シークレット。 アプリ間認証用の高エントロピートークンを生成する。

推測に耐える資格情報が必要なアカウントやシステムでは、パスワードジェネレーターが最速の生成方法です。

パスワードのヒント

いくつかの習慣が生成パスワードを有効に保ちます。第一に、各アカウントに常に異なるパスワードを使用してください——ジェネレーターがこれを苦労させません。第二に、付箋やブラウザの保護されていない自動入力ではなくパスワードマネージャーに保存し、マネージャー自体を強力なマスターパスワードと二要素認証で保護してください。第三に、短いものより長いものを優先してください:記号をすべて含む10文字のパスワードより、文字のみの20文字のパスワードの方が強力なことが多く、入力も容易です。

30日ごとの強制パスワード変更のような「セキュリティ劇」は避けてください——ユーザーがわずかな変形を循環するため、より弱く予測可能なパスワードにつながることが研究で示されています。代わりに、侵害が疑われる理由がある場合にのみパスワードを変更してください。最後に、提供されている場所では二要素認証を有効にし、盗まれたパスワード単独では侵入できないようにします。強力なパスワードと第二要素の組み合わせがアカウントを極めて攻撃困難にします。

パスワードの生成方法

このツールでパスワードを生成するのは1秒で、完全にブラウザ内で行われます。アップロード、登録、インストールは不要です。以下の3ステップに従ってください:

  1. 長さと文字セットを設定。 長さスライダーをドラッグして8〜64文字を選択し、大文字、小文字、数字、記号のチェックボックスをオンにします。
  2. 生成。 「生成」をクリックして選択した文字プールからランダムパスワードを生成します。「再生成」で新しいものを得られます。
  3. コピー。 「コピー」をクリックしてパスワードをクリップボードにコピーし、パスワードマネージャーや登録フォームに貼り付けます。

各パスワードは自分のデバイス上の JavaScript でローカルに生成され、ブラウザの暗号乱数ソースを使用するため、パスワードはブラウザから離れません。これによりツールは完全にプライベートで、最も機密性の高いアカウントにも安全に使用できます。

このパスワードジェネレーターは無料ですか?

はい、完全に無料で、登録、透かしなし、デバイスのメモリ以外に制限はありません。

生成されたパスワードは本当にランダムですか?

このツールは利用可能な場合、ブラウザの暗号学的に安全な乱数ソース(crypto.getRandomValues)を使用するため、出力は機密アカウントに適しています。非常に古いブラウザでのみ Math.random にフォールバックします。

パスワードはアップロードされますか?

いいえ。すべての生成はローカルです。パスワードはブラウザから離れないため、どんなアカウントにも安全に使用できます。

どの長さを選ぶべきですか?

16文字はほとんどのアカウントの強力なデフォルトです。メールや銀行などの高価値アカウントには20〜24文字を検討してください。長いほど常に強力です。