パスワードジェネレーター
Web Crypto APIを使用して強力なパスワードを生成。パスフレーズを作成し、文字セットをカスタマイズ。
強力なパスワードジェネレーター:安全で高エントロピーなパスワードを生成
弱いパスワード、使い回しのパスワード、辞書ベースのパスワードは、クレデンシャルスタッフィング、レインボーテーブル攻撃、ブルートフォースによるアカウント乗っ取りの主要な攻撃経路です。当サイトのランダムパスワードジェネレーターは、ブラウザネイティブのWeb Cryptography API(CSPRNG)を活用し、カスタム長(最大64文字)・大文字・小文字・数字・記号・紛らわしい文字の除外に対応した、数学的に推測不能な高エントロピーのパスワードを生成します。
すべてのパスワードは100%お使いのデバイス上でローカルに生成されます。データが外部サーバーに送信・記録・保存されることは一切なく、銀行、メール、クラウドサービス、1PasswordやBitwarden、Apple Keychainなどのパスワードマネージャーにも安心して使えます。
CSPRNG暗号方式
予測可能な擬似乱数シードではなく、crypto.getRandomValues()を使ってハードウェアエントロピーをサンプリングします。
100%クライアントサイドのプライバシー
テレメトリーゼロ、ネットワークリクエストゼロ。パスワードがサーバーやクラウドデータベースに触れることはありません。
カスタム文字ルール
大文字・小文字・数字・特殊記号を切り替えられ、0/Oや1/l/Iのような紛らわしい文字も除外できます。
リアルタイムエントロピーメーター
NIST推奨のシャノンエントロピーをビット単位で計算し、GPUクラスタに対して脆弱なパスワードの場合に警告します。
⏳パスワード長 vs 総当たり解読時間マトリックス
| 長さ | 文字セット | 計算されたエントロピー | 推定解読時間(最新GPU) | セキュリティ評価 |
|---|---|---|---|---|
| 8文字 | 英字+数字 | 約47ビット | 1分未満 | 重大な脆弱性 |
| 12文字 | 大文字+小文字+数字 | 約71ビット | 約2〜3週間 | 中程度 |
| 16文字 | すべて(大文字・小文字・数字・記号) | 約105ビット | 約10,000年以上 | 非常に安全 |
| 24文字以上 | すべて(フル文字プール) | 157ビット以上 | 数兆年 | 軍事レベル/耐量子 |
🚀4ステップで安全なパスワードを生成する方法
最大限のエントロピーを持つ文字列には「ランダム文字」を、覚えやすいDiceware風のパスワードには「パスフレーズ(単語)」を選択します。
長さスライダー(6〜64文字)を設定し、文字セットを切り替え、必要に応じて0/Oや1/l/Iなどの紛らわしい文字を除外します。
スペースキーを押すか生成ボタンをクリックすると、暗号学的に安全な結果が即座に表示されます。
リアルタイム強度メーターを確認し、出力ボックスまたはコピーボタンをクリックしてパスワードをそのままクリップボードへ送ります。
❓よくある質問
このツールでオンライン上にパスワードを生成しても安全ですか?▾
はい、完全に安全です。リモートサーバーへリクエストを送るオンラインツールとは異なり、当ジェネレーターはJavaScriptのwindow.crypto APIを使って完全にWebブラウザ内で実行されます。パスワードがネットワーク経由で送信されたり、Cookieに保存されたり、サーバーのアクセスログに記録されたりすることはありません。
暗号的に強いパスワードとはどんなものですか?▾
暗号強度は主にパスワードの長さとエントロピーで決まります。大文字・小文字・数字・特殊記号を組み合わせた16文字以上のパスワードは100ビットを超えるシャノンエントロピーを提供し、辞書攻撃やGPUブルートフォースクラッカーを数学的に不可能にします。
Math.random()とWeb Crypto APIの違いは何ですか?▾
標準のMath.random()は擬似乱数生成器(PRNG)であり、内部シード状態を知れば予測可能な系列を生成します。crypto.getRandomValues() APIは、OSのハードウェアエントロピー(CPUクロックのジッター、マウスの動き、熱ノイズなど)でシードされる暗号学的に安全な擬似乱数生成器(CSPRNG)です。
なぜ紛らわしい文字を除外すべきですか?▾
数字の0と英字のO、大文字のIと小文字のlなどは、多くのフォントで同一に見えます。「紛らわしい文字を除外」を有効にすると、スマートTV、モバイルキーボード、印刷したバックアップシートなどでパスワードを手入力する際のミスを防げます。
このパスワードをパスワードマネージャーで使えますか?▾
はい!これらのパスワードは、1Password、Bitwarden、LastPass、Dashlane、KeePass、Apple iCloudキーチェーン、Googleパスワードマネージャーなど、主要なすべてのパスワードマネージャーの複雑さ要件を満たしています。
オンラインのパスワードはどのくらいの頻度で変更すべきですか?▾
NISTのサイバーセキュリティガイドラインによると、セキュリティ侵害の証拠がない限り、強力で一意なパスワードを定期的にローテーションする必要はありません。すべてのサービスで一意の高エントロピーパスワードを多要素認証(MFA/2FA)と組み合わせて使うことが、最も効果的な防御策です。