パスワード生成
ページを開いた瞬間に、ブラウザの暗号論的乱数生成器で新しいパスワードが作られます。送信も記録も保存も行いません。
- 無料
- ファイルは端末から出ません
- 登録不要
- ファイル数の制限なし
使い方
- 長さを設定します。16文字が実用的な下限、重要なアカウントには20文字以上を推奨します。
- 使用する文字種を選びます(大文字・小文字・数字・記号)。
- 口頭で伝えたり手入力したりする場合は「紛らわしい文字を除く」をオンにします。
- コピーを押してパスワード管理アプリに貼り付け、他のサイトで使い回さないでください。
知っておくと便利
複雑さより長さが効く理由
文字を1つ増やすたびに候補数は倍々に増えますが、a を @ に置き換えても効果はほとんどありません。そうした置換は攻撃側の辞書にすでに含まれているからです。90種類の文字から作る20文字のランダムパスワードは約130ビットのエントロピーがあり、現在可能なあらゆる総当たり攻撃の範囲を大きく超えます。
乱数の仕組み
生成には crypto.getRandomValues() を使い、OSの暗号論的に安全な乱数源から値を取得します。予測可能で秘密の生成に向かない Math.random() は使いません。剰余による偏りが生じる値は捨てて引き直すため、どの文字も等しい確率で選ばれます。
生成したパスワードの扱い
メモや中身を検証できないブラウザのフォームではなく、パスワード管理アプリに保存してください。サービスごとに別のパスワードを使えば、1件の漏えいが他に波及しません。二要素認証が使える場所では必ず有効にしましょう。
出典
よくある質問
このパスワード生成は安全ですか?
パスワードはOSの暗号論的乱数源を使い、ブラウザ内だけで作られます。ネットワークに送られず、ログにも残らず、保存もされません。再読み込みすれば消えます。
パスワードは何文字必要ですか?
通常のアカウントで16文字以上、メール・銀行・パスワード管理アプリのマスターパスワードには20文字以上を。珍しい記号より長さが重要です。
エントロピーの数値は何を意味しますか?
パスワードに含まれるランダムなビット数の目安です。60ビット未満は弱く、60〜90は普通、90ビット超なら現実的なオフライン攻撃に対して十分強固です。
紛らわしい文字を除くのはなぜ?
0と大文字のO、1と小文字のlは多くのフォントで見分けがつきません。口頭で伝える、書き写す、テレビやゲーム機で入力する場合に役立ちます。
オフラインでも生成できますか?
できます。ページ読み込み後はネット接続を切っても、処理がすべて手元で行われるため動作し続けます。
生成したパスワードを保存していますか?
していません。サーバーは介在せず、パスワードはタブを閉じるか再読み込みするまでブラウザ内にのみ存在します。
関連ツール
- QR コード作成 リンクでも文章でも、入力するそばから QR コードができあがります。画面用なら PNG、印刷用なら SVG をどうぞ。SVG はどれだけ拡大しても輪郭が崩れません。
- UUID 生成 ボタンを押せば、データベースや設定ファイル、テストデータにそのまま貼れる識別子が手に入ります。生成はページ内で完結し、他人が既に見た番号がサーバーから渡されることはありません。
- IPアドレス確認 グローバルIPアドレスは、あなたが開くすべてのサイトに見えている情報です。ブラウザが公開している端末情報とあわせて表示します。
- JSON 整形・検証 JSONを貼り付けるだけで、整形・検証・圧縮ができます。データはブラウザから出ないため、トークンや顧客情報を含む場合でも安心です。
- 文字数カウント テキストを入力または貼り付けると、単語数・文字数・文の数・段落数・推定読了時間がその場で更新されます。
- Base64 エンコード・デコード テキストを貼れば Base64 に、Base64 を貼ればテキストに戻ります。日本語もキリル文字も絵文字もそのまま通ります。文字列を UTF-8 として読むからです。
- Wi-Fi の QR コード ネットワーク名とパスワードを入力すると、その場でコードができます。来客はカメラを向けるだけで接続でき、大文字やハイフン混じりのパスワードを読み上げる必要はありません。
- URL の QR コード リンクを貼り付ければ、その場でコードができます。宛先はあなたのアドレスそのもの。途中に短縮サービスを挟まないので、期限切れも訪問者数の横取りもありません。