暗号学的に安全
`Math.random()`ではなくWeb Crypto API(`crypto.getRandomValues`)を使用し、出力が予測不可能で、実際のセキュリティ用途に適しています。
長さと文字種をカスタマイズして、強力で安全なパスワードを生成します。暗号学的に安全な乱数を使用。100%クライアントサイド、アップロードなし、トラッキングなし。
パスワードジェネレーターは、暗号学的に安全な乱数を使用して強力でランダムなパスワードを作成するツールです。手動作成のパスワードを予測可能にする人間のバイアスを排除し、各パスワードが最大エントロピーを持つことを保証します。このジェネレーターはWeb Crypto APIを使用してブラウザ内で完全に処理され、パスワードが送信または保存されることはありません。
暗号学的に安全、完全にカスタマイズ可能、即座に生成。パスワードはブラウザ内でローカルに作成 — 送信されず、保存されず、記録されません。
スライダーを使って希望のパスワード長を設定します。長いほど強力です。
小文字、大文字、数字、記号を切り替えます。少なくとも1つは選択してください。
「パスワードを生成」をクリックして、新しいパスワードを即座に作成します。
コピーボタンをクリックして、パスワードをクリップボードにコピーします。
`Math.random()`ではなくWeb Crypto API(`crypto.getRandomValues`)を使用し、出力が予測不可能で、実際のセキュリティ用途に適しています。
4〜64文字の任意の長さを選択し、小文字、大文字、数字、記号を個別に切り替えて、各ウェブサイトのルールに合わせることができます。
エントロピーに基づくライブ強度バーが現在のパスワードの強さを表示するため、さらに長くするべきか判断できます。
パスワードの強度は長さとエントロピー(ランダム性)の2つの要素で決まります。エントロピーはビットで測定され — 各ビットは可能な組み合わせの数を2倍にします。大文字、小文字、数字、記号を使用した12文字のパスワードは約78ビットのエントロピーを持ち、これは約10^23の組み合わせに相当します。現代のGPUは1秒間に数十億のパスワードをテストできるため、78ビットのパスワードを破るには数千年かかります。ただし、多くのウェブサイトは十分な長さを要求せずに複雑性ルール(特殊文字の要求)を強制し、ユーザーが短いが複雑なパスワードを作成するように導き、実際には長くシンプルなパスワードより弱くなっています。
エントロピーの公式は:ビット = log2(文字セットサイズ) * 長さ。例えば、94個の印刷可能ASCII文字すべてを使用する16文字のパスワードは log2(94) * 16 ≈ 105ビットのエントロピーを持ちます。これは現在または予見可能な技術では解読不可能と見なされます。当社のジェネレーターはWeb Crypto APIのcrypto.getRandomValues()関数を使用し、オペレーティングシステムのセキュアなランダムソースからエントロピーを取り込みます — これはTLS鍵生成やディスク暗号化に使用されるのと同じソースです。これはMath.random()とは根本的に異なり、Math.random()はシードが知られていれば予測可能な疑似乱数生成器(PRNG)を使用します。
長さは複雑性よりもはるかに重要です。パスワードに1文字追加すると、文字を記号に置き換えるよりも多くのエントロピーが追加されます。小文字のみを使用する20文字のパスワード(log2(26) * 20 ≈ 94ビット)は、すべての文字タイプを使用する12文字のパスワード(log2(94) * 12 ≈ 79ビット)よりも強力です。これがNISTガイドライン(SP 800-63B)が複雑なパスワードよりも長いパスワードを推奨する理由であり、多くのサービスが複雑性要件を廃止し、最小文字数を採用しています。
すべてのアカウントに固有のパスワードを使用してください。パスワードの再利用は最大のセキュリティリスクです — あるサービスが侵害されると、攻撃者は他のサービスでも同じパスワードを試します(クレデンシャルスタッフィング)。パスワードマネージャー(Bitwarden、1Password、KeePass)は、すべてのパスワードを暗号化された金庫に保存することでこれを実現可能にします。強力なマスターパスワードを1つだけ覚える必要があります。ほとんどのパスワードマネージャーには、任意の長さと複雑さのパスワードを生成できるジェネレーターが組み込まれています。
パスワードマネージャーのマスターパスワードには、パスフレーズの使用を検討してください — 'correct-horse-battery-staple'のようなランダムな単語のシーケンスです。2000語のリストからの4語のパスフレーズは約44ビットのエントロピーを持ち、マスターパスワードとしては十分であり、ランダムな文字列よりも覚えやすく入力しやすいです。その他のすべてのアカウントでは、サービスが許可する最長のランダムパスワードを使用し、パスワードマネージャーに記憶させてください。
可能な限り二要素認証(2FA)を有効にしてください。最も強力なパスワードでも、フィッシング、キーロガー、データ侵害によって侵害される可能性があります。2FAは第二の防御層を追加します — 通常は認証アプリ(Google Authenticator、Authy)またはハードウェアキー(YubiKey)からのコードです。SMSベースの2FAはないよりはましですが、SIMスワップ攻撃に対して脆弱です。最大限のセキュリティのためにTOTP(時間ベースのワンタイムパスワード)またはハードウェアキーを優先してください。
重要なアカウントでは、16文字以上のランダムに生成された一意のパスワードを使用すべきです。
他のすべてを保護する唯一のパスワードは、長く、ランダムで、あなたにしか思い出せないものにすべきです。
ネットワークパスワードは、長さとランダム性によってブルートフォース攻撃に耐性を持たせることができます。
開発や連携作業で予測不可能なシークレット文字列が必要な場合に便利です。
人気のパスワード generation toolsの比較。
| 機能 | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| プライバシー(アップロードなし) | 100% local | サーバー側 | ローカル(拡張機能) |
| 暗号学的安全RNG | Web Crypto API | ||
| 紛らわしい文字を除外 | |||
| リアルタイム強度メーター | エントロピーベース | ||
| 登録不要 | |||
| オフライン動作 | ページ読み込み後 | (extension) |
ほとんどのオンラインパスワードジェネレーターはサーバーで実行され、パスワード設定(長さ、文字セット)がサーバーに送信されます。私たちのツールはブラウザ内で完全にパスワードを生成します — 設定と出力がデバイスから離れることはありません。
このツールは完全にブラウザ内で実行されます。ファイルはサーバーにアップロード、保存、分析されません。
インターネット接続が切断されても、ファイルは安全です。
強力なパスワードとは何か、なぜ記号よりも文字数の長さが重要なのかを解説します。メール、銀行、Wi-Fiなどアカウント別の作成アドバイスと、暗号学的に安全な乱数でパスワードを生成する具体的な手順を紹介する実践的なセキュリティガイドです。
MD5、SHA-256、SHA-512などハッシュ関数の違いと生成方法を解説します。ハッシュとは何か、MD5が脆弱な理由、チェックサムやパスワード保存での用途別の選び方、Web Crypto APIで安全に生成する手順を紹介するガイドです。
Lorem Ipsumとは何か、デザインでなぜ使われるのかを解説します。プレースホルダーテキストの歴史、使うべきでない場面、段落・文・単語単位でダミーテキストを生成する方法、ワイヤーフレームやフォント見本での実用的な使い方を紹介するガイドです。