パスワードジェネレーター

長さと文字種をカスタマイズして、強力で安全なパスワードを生成します。暗号学的に安全な乱数を使用。100%クライアントサイド、アップロードなし、トラッキングなし。

広告
広告

パスワードジェネレーターは、暗号学的に安全な乱数を使用して強力でランダムなパスワードを作成するツールです。手動作成のパスワードを予測可能にする人間のバイアスを排除し、各パスワードが最大エントロピーを持つことを保証します。このジェネレーターはWeb Crypto APIを使用してブラウザ内で完全に処理され、パスワードが送信または保存されることはありません。

何もアップロードせずに強力なパスワードを生成

暗号学的に安全、完全にカスタマイズ可能、即座に生成。パスワードはブラウザ内でローカルに作成 — 送信されず、保存されず、記録されません。

Crypto-secure
即時結果
無料・無制限

使い方

  1. 1

    長さを選択

    スライダーを使って希望のパスワード長を設定します。長いほど強力です。

  2. 2

    文字セットを選択

    小文字、大文字、数字、記号を切り替えます。少なくとも1つは選択してください。

  3. 3

    生成

    「パスワードを生成」をクリックして、新しいパスワードを即座に作成します。

  4. 4

    コピー

    コピーボタンをクリックして、パスワードをクリップボードにコピーします。

このパスワードジェネレーターを使う理由

暗号学的に安全

`Math.random()`ではなくWeb Crypto API(`crypto.getRandomValues`)を使用し、出力が予測不可能で、実際のセキュリティ用途に適しています。

強度をカスタマイズ

4〜64文字の任意の長さを選択し、小文字、大文字、数字、記号を個別に切り替えて、各ウェブサイトのルールに合わせることができます。

強度メーター

エントロピーに基づくライブ強度バーが現在のパスワードの強さを表示するため、さらに長くするべきか判断できます。

広告

Password Securityについて

強力なパスワードとは?

パスワードの強度は長さとエントロピー(ランダム性)の2つの要素で決まります。エントロピーはビットで測定され — 各ビットは可能な組み合わせの数を2倍にします。大文字、小文字、数字、記号を使用した12文字のパスワードは約78ビットのエントロピーを持ち、これは約10^23の組み合わせに相当します。現代のGPUは1秒間に数十億のパスワードをテストできるため、78ビットのパスワードを破るには数千年かかります。ただし、多くのウェブサイトは十分な長さを要求せずに複雑性ルール(特殊文字の要求)を強制し、ユーザーが短いが複雑なパスワードを作成するように導き、実際には長くシンプルなパスワードより弱くなっています。

エントロピーの公式は:ビット = log2(文字セットサイズ) * 長さ。例えば、94個の印刷可能ASCII文字すべてを使用する16文字のパスワードは log2(94) * 16 ≈ 105ビットのエントロピーを持ちます。これは現在または予見可能な技術では解読不可能と見なされます。当社のジェネレーターはWeb Crypto APIのcrypto.getRandomValues()関数を使用し、オペレーティングシステムのセキュアなランダムソースからエントロピーを取り込みます — これはTLS鍵生成やディスク暗号化に使用されるのと同じソースです。これはMath.random()とは根本的に異なり、Math.random()はシードが知られていれば予測可能な疑似乱数生成器(PRNG)を使用します。

長さは複雑性よりもはるかに重要です。パスワードに1文字追加すると、文字を記号に置き換えるよりも多くのエントロピーが追加されます。小文字のみを使用する20文字のパスワード(log2(26) * 20 ≈ 94ビット)は、すべての文字タイプを使用する12文字のパスワード(log2(94) * 12 ≈ 79ビット)よりも強力です。これがNISTガイドライン(SP 800-63B)が複雑なパスワードよりも長いパスワードを推奨する理由であり、多くのサービスが複雑性要件を廃止し、最小文字数を採用しています。

広告

パスワード管理のベストプラクティス

すべてのアカウントに固有のパスワードを使用してください。パスワードの再利用は最大のセキュリティリスクです — あるサービスが侵害されると、攻撃者は他のサービスでも同じパスワードを試します(クレデンシャルスタッフィング)。パスワードマネージャー(Bitwarden、1Password、KeePass)は、すべてのパスワードを暗号化された金庫に保存することでこれを実現可能にします。強力なマスターパスワードを1つだけ覚える必要があります。ほとんどのパスワードマネージャーには、任意の長さと複雑さのパスワードを生成できるジェネレーターが組み込まれています。

パスワードマネージャーのマスターパスワードには、パスフレーズの使用を検討してください — 'correct-horse-battery-staple'のようなランダムな単語のシーケンスです。2000語のリストからの4語のパスフレーズは約44ビットのエントロピーを持ち、マスターパスワードとしては十分であり、ランダムな文字列よりも覚えやすく入力しやすいです。その他のすべてのアカウントでは、サービスが許可する最長のランダムパスワードを使用し、パスワードマネージャーに記憶させてください。

可能な限り二要素認証(2FA)を有効にしてください。最も強力なパスワードでも、フィッシング、キーロガー、データ侵害によって侵害される可能性があります。2FAは第二の防御層を追加します — 通常は認証アプリ(Google Authenticator、Authy)またはハードウェアキー(YubiKey)からのコードです。SMSベースの2FAはないよりはましですが、SIMスワップ攻撃に対して脆弱です。最大限のセキュリティのためにTOTP(時間ベースのワンタイムパスワード)またはハードウェアキーを優先してください。

広告

一般的な使用例

銀行アカウント

重要なアカウントでは、16文字以上のランダムに生成された一意のパスワードを使用すべきです。

他のすべてを保護する唯一のパスワードは、長く、ランダムで、あなたにしか思い出せないものにすべきです。

Wi-Fi・ルーター管理

ネットワークパスワードは、長さとランダム性によってブルートフォース攻撃に耐性を持たせることができます。

APIキー・トークン

開発や連携作業で予測不可能なシークレット文字列が必要な場合に便利です。

他のパスワード generatorsとの比較

人気のパスワード generation toolsの比較。

機能NovaToolsLastPass GeneratorBitwarden Generator
プライバシー(アップロードなし)100% localサーバー側ローカル(拡張機能)
暗号学的安全RNGWeb Crypto API
紛らわしい文字を除外
リアルタイム強度メーターエントロピーベース
登録不要
オフライン動作ページ読み込み後(extension)

ほとんどのオンラインパスワードジェネレーターはサーバーで実行され、パスワード設定(長さ、文字セット)がサーバーに送信されます。私たちのツールはブラウザ内で完全にパスワードを生成します — 設定と出力がデバイスから離れることはありません。

よくある質問

このパスワードジェネレーターは安全ですか?
はい。このツールは、Web Crypto APIの`crypto.getRandomValues()`関数を使用し、暗号学的に安全な乱数を提供します。`Math.random()`とは異なり、出力は予測不可能で、パスワード生成に安全です。
推奨されるパスワードの長さはどれくらいですか?
ほとんどのアカウントでは、16文字以上を推奨します。重要なアカウント(メール、銀行、パスワードマネージャーのマスターパスワード)では、20文字以上を使用してください。長いパスワードは、特殊文字を含む短いパスワードよりも桁違いに破解が困難です。
生成されたパスワードは保存・送信されますか?
いいえ。すべての生成はブラウザ内で完結します。パスワードはネットワーク経由で送信されることも、サーバーに保存されることも、ログに記録されることもありません。ページを閉じると履歴は即座に消去されます。
パスワードに記号を含めるべきですか?
記号はパスワードのエントロピーを大幅に高め、ブルートフォース攻撃をはるかに困難にします。ただし、一部のウェブサイトでは使用できる記号が制限されています。サイトが記号を拒否する場合は、再生成するか記号オプションを無効にしてください。
「紛らわしい文字を除外」とはどういう意味ですか?
見た目が似ている文字を除外します。例えば、大文字の'I'と小文字の'l'('1'に似ている)、大文字の'O'と'0'などです。パスワードを手動で読み取ったり入力したりする必要がある場合に便利です。
これらのパスワードをパスワードマネージャーに使用できますか?
もちろんです。このツールが生成するパスワードは、任意のパスワードマネージャー(1Password、Bitwarden、KeePassなど)での使用に適しています。実際、強力な生成パスワードをパスワードマネージャーのマスターパスワードとして使用することは、最高のセキュリティプラクティスの一つです。ただし、マスターパスワードにはより長い長さ(20文字以上)を使用し、記憶または安全に保管できるものにすることをお勧めします。マスターパスワードを失うと、保存されているすべての認証情報へのアクセスを失うことになります。記憶しやすさのために、パスフレーズスタイルのパスワードの生成を検討してください。
パスワードエントロピーとは何で、なぜ重要ですか?
エントロピーはパスワードの予測不可能性をビット単位で表します。エントロピーが高いほど、攻撃者が試す必要のある組み合わせが多くなります。各ビットが検索空間を倍にします:40ビット = 約1兆の組み合わせ、60ビット = 約100京、80ビット = 約12垓。モダンなGPUは毎秒数十億のパスワードをテストできるため、60ビット未満は弱いと見なされます。私たちのツールのリアルタイム強度メーターは、選択した文字セットと長さに基づいてエントロピーを計算し、視覚的インジケーター(弱い、普通、強い、非常に強い)を提供して、パスワードセキュリティについて情報に基づいた意思決定ができます。
このツールはオフラインで動作しますか?
ページロード後は可能です。すべてのパスワード生成ロジックはブラウザのJavaScriptエンジン内でクライアントサイドに実行されます。HTML、CSS、JavaScriptファイルがブラウザにキャッシュされると、インターネット接続が切断されてもツールは動作し続けます。これは各パスワードのためにサーバーへの往復が必要なサーバーベースのジェネレーターとは異なります。ただし、初期ページロードにはインターネット接続が必要で、ブラウザキャッシュは定期的にクリアされる場合があります。保証されたオフラインアクセスのために、専用のパスワードマネージャーアプリケーションの使用を検討してください。

あなたのプライバシーが私たちの優先事項です

このツールは完全にブラウザ内で実行されます。ファイルはサーバーにアップロード、保存、分析されません。

  • ファイルをアップロード、保存、分析することはありません。
  • 処理するすべてのものはデバイスに残ります。
  • サーバー側処理、クラウドストレージ、分析はありません。

インターネット接続が切断されても、ファイルは安全です。

こちらもおすすめ

役立つガイド

広告