RevealTheme logo

パスワード生成ツール

暗号学的に安全なパスワードをブラウザ内で生成します。サーバーには何も送信されません。ランダムなバイト列はブラウザのcrypto APIから取得されます。

このツールの使い方

  1. 1

    希望するパスワードの長さ(8〜128文字)を選びます。

  2. 2

    含める文字セットを選びます。大文字、小文字、数字、記号。

  3. 3

    「生成」をクリックします。クリックするたびに新しいパスワードが作られます。

  4. 4

    ワンクリックでパスワードをクリップボードにコピーします。

  5. 5

    パスワードマネージャーに保存します。サイト間で使い回さないでください。

強いパスワードを生み出すものは何ですか?

長さはパスワードの強さを決める最も支配的な要素です。1文字増えるごとに、解読に必要な時間はおよそ2倍になります。印刷可能なASCII文字の全集合から作られた20文字のパスワードは、約130ビットのエントロピーを持ち、現在のどんなハードウェアを使っても総当たりで解読することは計算上不可能です。文字種を混在させることは長さほど重要ではありませんが、小文字のみのパスワードや辞書ベースのパスワードを狙った攻撃を防ぎます。アカウントごとに必ず一意のパスワードを使ってください。使い回しこそが、たった一度の漏えいを数多くの被害に変えてしまう原因です。

よくある活用例

  • サイト構築時にWordPressの管理者パスワードを作成する

  • セルフホスト型サービス向けのAPIキーやシークレットを生成する

  • データ侵害の後に漏洩した認証情報をリセットする

  • 共有ドキュメント用のワンタイムパスワードを作成する

  • ゲストネットワーク用のWiFiパスワードを生成する

よくある質問

このパスワード生成ツールを使っても安全ですか?
はい。ランダムなバイト列はブラウザのcrypto.getRandomValues()APIから取得され、これは暗号学的に安全です。サーバーには何も送信されず、生成はすべてブラウザ内で完結します。
パスワードはどのくらいの長さにすべきですか?
重要なアカウントには少なくとも16文字を使ってください。管理用や金融関連のアカウントには20文字以上が望ましいです。長さは総当たり攻撃を、文字種の多様さは辞書攻撃を打ち破ります。
特殊文字は使うべきですか?
サイトが許可しているなら、はい、使うべきです。特殊文字は辞書攻撃を無効化します。一部のレガシーなシステムは特定の記号を拒否します。検証エラーが出る場合は、それらをオフにしてください。
生成したパスワードはどこに保存すべきですか?
パスワードマネージャーに保存してください。1Password、Bitwarden、KeePassなどです。平文のファイル、メールの下書き、付箋には決して保存しないでください。
パスワードはどのくらいの頻度で変更すべきですか?
最新の推奨事項(NIST 800-63B)では、漏えいの兆候がある場合にのみ変更することが推奨されています。定期的な強制変更は、ユーザーが予測しやすいパターンを考え出すため、かえって弱いパスワードを生み出します。

関連ツール