オンラインパスワード生成ツール
暗号学的に安全な生成ツールで強力なランダムパスワードを生成 — すべてブラウザ内で処理されます。
パスワードはWeb Crypto APIを使ってブラウザ内で完全に生成されます — サーバーには何も送信されません。
Math.random()ではなくcrypto.getRandomValues()を基盤としています — 実際の暗号鍵にも使われるのと同じソースです。
アカウント不要、生成できるパスワード数の制限もありません。
パスワードを強くするものとは?
パスワードの強度は、攻撃者がそれを見つけるために必要な試行回数によって決まります — これは主に2つの要素に依存します:長さと、各位置に現れうる文字の種類の数です。幅広い文字・数字・記号から作られた長いパスワードは、たとえ工夫を凝らした短いパスワードであっても、それより指数関数的に推測が困難です。なぜなら、文字が1つ増えるごとに可能な組み合わせの数が倍増するからです。
安全なパスワードを生成する方法
- 長さを設定します。 ほとんどのアカウントでは16文字以上が無難な既定値です。
- 文字種を選択します。 サイト側で制限されていない限り、大文字・小文字・数字・記号はすべてチェックしたままにしてください。
- 生成します。 新しいパスワードが即座に表示されます — 更新アイコン(または下のボタン)をクリックするともう一つ生成されます。
- コピーして保存します。 コピーアイコンを使ってからパスワードマネージャーに保存してください — このツールはどこにも保存しません。
よくある質問
このパスワードは実際どれくらいランダムですか?
本当にランダムです — このツールはMath.random()ではなく、Web Crypto APIのcrypto.getRandomValues()を使用しています。
生成したパスワードはどこかに送信されますか?
いいえ。すべてのパスワードはブラウザ内で完全に生成され、どこにも送信されません。
強度メーターは何を測定していますか?
パスワードの長さと文字の多様性に基づくエントロピーの推定値です。
紛らわしい文字は除外すべきですか?
パスワードを手入力したり声に出して読んだりする必要がある場合のみです — このオプションはl、1、I、O、0のような間違いやすい文字を除外します。
なぜ記号や数字を含めるのですか?
追加の文字種(小文字、大文字、数字、記号)が増えるごとに各位置で使える文字のプールが広がり、攻撃者に必要な試行回数が増えます。
記号なしでパスワードを生成できますか?
はい — サイトが記号を許可していない場合は「記号」のチェックを外してください。
どのくらいの長さのパスワードを使うべきですか?
ほとんどのアカウントでは16文字以上が無難な既定値です。機密データを保護する場合はサイトが許可する最大長を使用してください。
パスワード生成ツールは無料ですか?
はい、アカウント不要、生成できるパスワード数の制限もありません。