パスワードジェネレーター
ブラウザ内で直接、強力なランダムパスワードを生成します。長さと文字種を選び、結果をコピーしてください。すべての処理はお使いの端末上でローカルに行われ、パスワードがどこかに送信されることはありません。
少なくとも1つの文字種を選択してください
強度:非常に強い(103 ビットのエントロピー)
ローカルで生成され、送信されません
パスワードは、お使いのブラウザの暗号学的に安全な乱数生成器(crypto.getRandomValues)を使用して、端末上で生成されます。ネットワーク経由で送信されることはなく、保存されることもなく、私たちが作成されたパスワードを見ることもできません。
パスワードに関するアドバイス
サイトごとに一意のパスワードを使用してください。1つのサービスが不正アクセスを受けると、攻撃者は流出したパスワードをすぐにメールプロバイダー、銀行、SNSで試します — パスワードの使い回しは、1件の漏洩を多数の被害に変えてしまいます。
パスワードマネージャーを使用してください。何十個もの長いランダムなパスワードを覚えられる人はいませんし、書き留めたり使い回したりすると本来の目的が失われます。パスワードマネージャーは暗号化して保存し、自動入力を行い、覚える必要があるのは1つの強力なマスターパスフレーズだけです。
工夫よりも長さを優先してください。文字を記号に置き換える(p@ssw0rdのような)方法は、単純にパスワードを長くするよりもはるかに強度の向上が小さいです。サイトが対応している場合は、二要素認証もオンにしてください。
よくある質問
- ウェブサイトでパスワードを生成するのは安全ですか?
- このジェネレーターは、お使いの端末の暗号学的に安全な乱数生成器(crypto.getRandomValues)を使用して、すべての処理をブラウザ内で完結して行います。パスワードがネットワーク経由で送信されることはなく、保存されることもなく、私たちがそれを見ることもできません。
- パスワードの長さはどのくらいにすべきですか?
- 重要なアカウントには、少なくとも16文字を既定値とするのがよいでしょう。複雑さよりも長さの方が重要です — 文字種が多く長いパスワードほどエントロピーが高くなり、解読にかかる時間が指数関数的に長くなります。
- 強度の評価は何を意味しますか?
- この評価はエントロピーに基づいています:可能な文字数をパスワードの長さで累乗した値を、ビット数で表したものです。おおよその目安として、40ビット未満は弱い、40〜59は普通、60〜79は強い、80以上は非常に強いとされます。
- 「紛らわしい文字を除外」とは何をするのですか?
- パスワードを手で読んだり入力したりする際に混同しやすい文字を除去します:数字の0とアルファベットのO、数字の1と小文字のl、大文字のIです。
- 複数のサイトで同じパスワードを使うべきですか?
- いいえ。あるサービスが不正アクセスを受けても他のアカウントが解錠されないように、サイトごとに一意のパスワードを使用し、覚えようとするのではなくパスワードマネージャーに保存してください。