信頼できる強力なパスワードを生成
脆弱なパスワードやパスワードの使い回しは、アカウント乗っ取りの最も一般的な原因です。このパスワード生成ツールは、推測や総当たり攻撃(ブルートフォース)が事実上不可能な、長くてランダムなパスワードを作成します。お使いのブラウザに搭載された暗号学的に安全な乱数生成器を使用しており、パスワードは画面上にのみ存在します。ネットワーク経由で送信されたり、どこかに保存されたりすることは一切ありません。
主な機能
- スライダーで調整可能な4~128文字の文字数。
- 文字セット: 大文字、小文字、数字、記号。選択した各種文字が最低1つは含まれることを保証します。
- 紛らわしい文字の除外機能で、
0/Oや1/l/Iの混同を防止。 - エントロピー表示付きの強度メーターで、設定したパスワードがどれだけ強力かを確認できます。
- 最大50個までの一括生成。複数のアカウントやテストユーザーを設定する際に便利です。
- 偏りのないランダム性: 棄却サンプリングを用いて値を抽出するため、すべての文字が同じ確率で出現します。
強力なパスワードの条件
パスワードの強度は、攻撃者が試さなければならない組み合わせの数によって決まります。その数は、使用可能な文字の種類(文字プール)の数を文字数で累乗したものです。このツールでは4種類すべての文字タイプを有効にすると88文字のプールから文字が選ばれるため、1文字追加するごとに約6.5ビットのエントロピーが増加します。
| 文字数 | 小文字のみ (26種類) | 全4種類 (88種類) |
|---|---|---|
| 8 | 38ビット | 52ビット |
| 12 | 56ビット | 78ビット |
| 16 | 75ビット | 103ビット |
| 20 | 94ビット | 129ビット |
現代の攻撃者は、盗まれたパスワードハッシュに対して1秒間に数十億回もの試行が可能です。そのため、重要なアカウントには少なくとも80ビットのエントロピーを目指しましょう。上の表が示すように、文字数を増やすことが最も効果的な方法です。
良いパスワードの習慣
- パスワードマネージャーを使用する:サイトごとに固有の生成済みパスワードを保存します。これにより、覚える必要があるのは1つの強力なマスターパスワードだけになります。
- 二要素認証を有効にする:可能な限り二要素認証をオンにしましょう。パスワードが漏洩した場合でもアカウントを保護できます。
- 古いパスワードを少しだけ変更して使わない:末尾に数字を追加するなどの変更は、攻撃ツールが最初に試すパターンです。
- 自分で考えず、生成する:人間はランダムな文字列を作るのが苦手です。名前や日付、キーボードの配列パターンなどは、解読ツールが真っ先に試すものです。
パスワードの代わりに乱数やIDが必要ですか?乱数ジェネレーターやUUIDジェネレーターをお試しください。