パスワード生成 🔒 データがブラウザの外に出ることはありません。
長さ・記号・個数を指定できる強力なランダムパスワード。
このツールについて
すべてのパスワードはcrypto.getRandomValues()から生成されます。ブラウザ内蔵の暗号学的に安全な乱数源で、剰余バイアスのないサンプリングを採用。エントロピー表示が実際の強度を示します:60ビット以上でオンライン攻撃に耐え、80ビット以上なら長年のオフライン解析にも安全です。
パスワードは端末上で生成され、送信・記録・保存は一切されません。日常のアカウントにはパスワードマネージャーを、今すぐ強力なシークレットが必要なときはこのツールをどうぞ。
よくある質問
これらのパスワードは暗号学的に安全な乱数で生成されていますか?
はい。すべての文字と単語はブラウザの Web Crypto API(crypto.getRandomValues)を使って選ばれ、モジュロバイアスを避けるために棄却サンプリングを行っています。秘密情報の生成には安全でない Math.random() は使用していません。
パスワードを実際に「強く」するものは何ですか?
長さと文字の多様性です。この2つがエントロピー(ランダム性のビット数)を決めます。強度メーターは設定から直接エントロピーを推定し、GPU攻撃の一般的な基準である毎秒10¹⁰回の総当たりでの、おおよそのオフライン解読時間を表示します。
ランダム文字とパスフレーズ、どちらを使うべきですか?
十分な長さがあれば、どちらも強力です。パスフレーズ(例:辞書からのランダムな単語5つ)は入力や記憶がしやすく、ランダム文字列は1文字あたりのエントロピーがやや高くなります。対象のサイトが受け付ける方を選んでください。理論上強くても入力ミスする組み合わせより、正しく使えるものの方が実際には優れています。
生成したパスワードはどこかに保存・送信されますか?
いいえ。パスワードはすべてブラウザ内で生成・表示され、保存されることはありません。長さや文字種などの設定だけがローカルに記憶され、次回開いたときに前回の状態が復元されます。
0、O、1、l、I のような紛らわしい文字を除外するのはなぜですか?
特定のフォントでは読み間違えやすく、紙からの書き写しや電話口での読み上げでパスワードの入力ミスにつながります。「紛らわしい文字を除外」をオンにすると自動的に除外されます。特定システムが拒否するその他の文字は「除外する文字」欄で指定できます。