パスワード生成ツールの使い方
- パスワードの長さを設定します(16 文字以上を推奨)。
- 使う文字の種類を選びます。手入力するパスワードには「紛らわしい文字を除外」が便利です。
- パスワードと強度がすぐ表示されます。「再生成」で別の組み合わせを作れます。
- 「コピー」してパスワードマネージャーや登録フォームに貼り付けます。
使用例
20 文字・英大小文字・数字・記号
長さ 20|A-Z a-z 0-9 記号
k7#Vq2-mN8!rT4wZ@p9L
強度:非常に強い(約 129 ビット)
強いパスワードの条件
パスワードの強度は主に長さと文字の種類の数で決まり、エントロピー = 長さ × log₂(文字の種類数)で見積もれます。一般に 80 ビット以上、重要なアカウントは 100 ビット以上が目安です。たとえば英大小文字・数字・記号(約 87 種類)で 16 文字なら約 103 ビットです。
定期的に変更するよりも、サイトごとに別のパスワードを使い、パスワードマネージャーで管理し、二段階認証を有効にすることが重要です。
仕様とポイント
| 乱数 | Web Crypto API(crypto.getRandomValues)、偏りのないサンプリング |
|---|---|
| 長さ | 4〜128 文字 |
| 文字種 | 大文字、小文字、数字、記号(紛らわしい文字の除外も可) |
| 保証 | 選択した各文字種を最低 1 文字含む |
| 一度に生成 | 1・5・10 個 |
| 処理場所 | ブラウザ内(送信・保存されません) |
よくある質問
オンラインで生成したパスワードは安全ですか?
このツールはブラウザ内で暗号論的に安全な乱数を使ってパスワードを生成し、サーバーへの送信や記録は一切ありません。生成後はすぐにパスワードマネージャーに保存してください。
パスワードは何文字あれば十分?
英大小文字・数字・記号を組み合わせて 16 文字以上を推奨します。英数字しか使えないサイトでは 20 文字以上にすると同程度の強度になります。
エントロピー(ビット)とは?
総当たり攻撃で必要な試行回数の規模を表し、1 ビット増えるごとに必要な回数は 2 倍になります。80 ビットは約 2 の 80 乗回です。
紛らわしい文字を除外する理由は?
0 と O、1 と l はフォントによって見分けにくいためです。手入力や読み上げが必要なパスワードに便利ですが、強度は少し下がります。