本文へスキップ
SPCXTools

パスワード生成

ブラウザで強力かつ真にランダムなパスワードを作成。リアルタイムの強度メーター付き。

ローカルで動作 — ファイルは端末から出ません

ツールを読み込み中…

パスワード生成の使い方

  1. 1文字数のスライダーをドラッグします。ほとんどのアカウントでは16文字以上が推奨されます。
  2. 2含める文字の種類(大文字、小文字、数字、記号)を選択します。
  3. 3パスワードを読み上げたり手で入力したりする場合は、紛らわしい文字を除外にチェックを入れます。
  4. 4強度メーターを確認し、コピーをクリックします。新しいパスワードを生成するには↻を押し、生成数を設定してまとめて生成することもできます。

信頼できる強力なパスワードを生成

脆弱なパスワードやパスワードの使い回しは、アカウント乗っ取りの最も一般的な原因です。このパスワード生成ツールは、推測や総当たり攻撃(ブルートフォース)が事実上不可能な、長くてランダムなパスワードを作成します。お使いのブラウザに搭載された暗号学的に安全な乱数生成器を使用しており、パスワードは画面上にのみ存在します。ネットワーク経由で送信されたり、どこかに保存されたりすることは一切ありません。

主な機能

  • スライダーで調整可能な4~128文字の文字数。
  • 文字セット: 大文字、小文字、数字、記号。選択した各種文字が最低1つは含まれることを保証します。
  • 紛らわしい文字の除外機能で、0/Oや1/l/Iの混同を防止。
  • エントロピー表示付きの強度メーターで、設定したパスワードがどれだけ強力かを確認できます。
  • 最大50個までの一括生成。複数のアカウントやテストユーザーを設定する際に便利です。
  • 偏りのないランダム性: 棄却サンプリングを用いて値を抽出するため、すべての文字が同じ確率で出現します。

強力なパスワードの条件

パスワードの強度は、攻撃者が試さなければならない組み合わせの数によって決まります。その数は、使用可能な文字の種類(文字プール)の数を文字数で累乗したものです。このツールでは4種類すべての文字タイプを有効にすると88文字のプールから文字が選ばれるため、1文字追加するごとに約6.5ビットのエントロピーが増加します。

文字数 小文字のみ (26種類) 全4種類 (88種類)
8 38ビット 52ビット
12 56ビット 78ビット
16 75ビット 103ビット
20 94ビット 129ビット

現代の攻撃者は、盗まれたパスワードハッシュに対して1秒間に数十億回もの試行が可能です。そのため、重要なアカウントには少なくとも80ビットのエントロピーを目指しましょう。上の表が示すように、文字数を増やすことが最も効果的な方法です。

良いパスワードの習慣

  • パスワードマネージャーを使用する:サイトごとに固有の生成済みパスワードを保存します。これにより、覚える必要があるのは1つの強力なマスターパスワードだけになります。
  • 二要素認証を有効にする:可能な限り二要素認証をオンにしましょう。パスワードが漏洩した場合でもアカウントを保護できます。
  • 古いパスワードを少しだけ変更して使わない:末尾に数字を追加するなどの変更は、攻撃ツールが最初に試すパターンです。
  • 自分で考えず、生成する:人間はランダムな文字列を作るのが苦手です。名前や日付、キーボードの配列パターンなどは、解読ツールが真っ先に試すものです。

パスワードの代わりに乱数やIDが必要ですか?乱数ジェネレーターやUUIDジェネレーターをお試しください。

よくある質問

パスワードはサーバー上で生成されますか?
いいえ。パスワードは、暗号学的に安全な乱数生成器であるWeb Crypto API (crypto.getRandomValues) を使用して、お使いのブラウザ内で作成されます。送受信、記録、保存されることは一切ありません。また、ページ読み込み後にインターネット接続を切断してもツールは動作し続けます。
パスワードの長さはどれくらいにすべきですか?
オンラインアカウントには、4種類すべての文字タイプを含む14~16文字以上のランダムなパスワードが推奨されます。パスワードマネージャーのマスターパスワードや暗号化キーには、20文字以上、または覚えられる長いパスフレーズを使用してください。複雑さよりも長さの方が、強度をより速く高めます。
エントロピー(ビット単位)とは何ですか?
エントロピーは、攻撃者がパスワードを推測するのにどれくらいの試行回数が必要かを示す指標です。1ビット増えるごとに、その作業量は2倍になります。4種類すべての文字タイプ(このツールでは88文字)を使用した16文字のランダムなパスワードは約103ビットのエントロピーを持ち、これは総当たり攻撃(ブルートフォース)で解読できる範囲をはるかに超えています。重要なものに対して60ビット未満は弱いと見なされます。
なぜ紛らわしい文字を避けるのですか?
「0」と「O」、「1」と「l」と「I」のような文字は、多くのフォントで見分けがつきにくいです。これらを除外することで、パスワードを口頭で伝えたり、印刷したり、別の画面から手入力したりする際の間違いを防ぎます。強度はわずかに低下しますが、パスワードを長くすることで補うことができます。
生成されるパスワードには、選択した文字タイプがすべて含まれますか?
はい。このジェネレーターは、選択された各文字セットから少なくとも1文字が含まれることを保証し、その結果をシャッフルします。そのため、「数字と記号を必ず含むこと」といったウェブサイトのルールを満たすことができます。
強力なパスワードを使い回しても良いですか?
絶対にやめてください。1つのサイトで情報漏洩が発生すると、攻撃者は同じパスワードをあらゆる場所で試します。アカウントごとに異なるパスワードを使用し、パスワードマネージャーに保存してください。