パスフレーズジェネレーター
パスワードジェネレーターのプリセット
ランダムに選ばれた単語から覚えやすいパスフレーズを生成します — スマートフォンやテレビのリモコンで実際に覚えて入力できる種類です。4つのランダムな単語だけで、人々が自分で考え出すほとんどのパスワードの強度をすでに上回ります。
- ファイルは端末の外に出ません
- 無料、登録不要
- 透かしなし
- 一度読み込めばオフラインでも動作します
パスワードジェネレーターの使い方
- 1
スタイルを選ぶ
ランダムな文字のパスワードか、覚えやすい複数単語のパスフレーズを選びます。
- 2
長さと文字セットを設定
調整している間、強度メーターがビット単位の実際のエントロピーを表示します。
- 3
コピー
パスワードをパスワードマネージャーに直接コピーします。
ランダムな単語が自分で考えた覚えやすいパターンに勝る理由
人が意図的に選ぶ単語 — お気に入りのバンド、子供の頃の通り、ペットの名前など — から組み立てられたパスフレーズは、一般的なパターンに慣れた攻撃者が最初に試すであろう、実質的に小さな選択肢の集合から選ばれており、人間が生成する「ランダム性」は、可能な単語の空間全体に本当に分散するのではなく、予測可能で覚えやすい選択肢の周りに確実に集まります。暗号学的に安全なランダムプロセスによって選ばれた単語から構築されたパスフレーズは、代わりに各単語を大きな単語リストから独立かつ均一に選び、攻撃者が悪用できるパターンは一切ありません — 強度は完全にリストのサイズと選ばれた単語数から来るのであって、そのフレーズが人間の耳にどれだけ巧妙または難解に聞こえるかからではありません。
数千の一般的な単語のリストからランダムに選ばれた4つの単語だけで、すでにおよそ52ビットのエントロピーを生み出します — 相応に強力なランダムパスワードに匹敵します — それでいて、人が実際に声に出して読んだり、スマートフォンのキーボードで入力したり、数回使った後に覚えたりできるものであり続けます。記号を混在させた12文字のランダムな文字列は通常そう主張できません。
パスフレーズが本当に最良の選択である場合
パスワードマネージャーはほとんどのアカウントにとって覚えやすさを無関係にしますが、一握りのパスワードはそもそもマネージャーに入れることができません — マネージャー自体をロック解除するマスターパスワード、デバイスのフルディスク暗号化パスフレーズ、あるいは誰かが最終的に画面から読み取って手動で入力する必要のある共有の自宅Wi-Fiパスワードなどです。覚えやすく人間が入力可能である必要があるまさにその小さな一群のパスワードにとって、パスフレーズは同様のビット強度のランダムな文字列に対して実際に最強の選択です。まさに、人が通常の条件下で実際に正しく再現できるからです。
よくある質問
Webサイトでパスワードを生成するのは安全ですか?
これに関しては安全です — パスワードはオペレーティングシステムの暗号学的ランダムソースである`crypto.getRandomValues`を使って生成され、ページから決して出ません。傍受できるネットワークリクエストはなく、保存されるものもありません。インターネットから切断しても動作し続けます — これは自分で確認できます。
パスワードはどのくらいの長さにすべきですか?
混在文字セットから少なくとも16文字です。これはおよそ100ビットのエントロピーを与えます — どんな実用的なブルートフォース攻撃もはるかに超えています。長さは特殊文字よりずっと重要です: 小文字20文字のパスワードは記号付き8文字のパスワードより強力です。
エントロピーの数値は何を意味しますか?
エントロピービットは攻撃者が必要とする試行回数を測定します。ビットが1つ増えるごとにその数は倍になります。50ビット未満は弱く、70〜80は妥当で、100を超えるとどんな現在の攻撃の範囲外です。
パスフレーズはランダムなパスワードと同じくらい安全ですか?
単語がランダムに選ばれる限りはい。大きなリストから4つのランダムな単語はおよそ52ビットを与え、6つはおよそ78ビットを与えます。利点は実際に覚えて入力できることです — パスワードマネージャーに保存できない一握りのパスワードにとって重要な点です。
なぜ見た目が似た文字を避けるのですか?
多くのフォントで0/Oと1/l/Iが区別できないためです。それらを除外するとエントロピーを数ビット犠牲にしますが、パスワードを声に出して読んだり印刷物から書き写したりする必要があるときの本物のフラストレーションを防げます。