強力なパスワードジェネレーター
パスワードジェネレーターのプリセット
すべての文字セットを使った24文字にデフォルト設定されています — 約150ビットのエントロピーで、どんなブルートフォース攻撃も触れられません。パスワードマネージャーに保存する何にでも使ってください。そこでは長さが何のコストもかかりません。
- ファイルは端末の外に出ません
- 無料、登録不要
- 透かしなし
- 一度読み込めばオフラインでも動作します
パスワードジェネレーターの使い方
- 1
スタイルを選ぶ
ランダムな文字のパスワードか、覚えやすい複数単語のパスフレーズを選びます。
- 2
長さと文字セットを設定
調整している間、強度メーターがビット単位の実際のエントロピーを表示します。
- 3
コピー
パスワードをパスワードマネージャーに直接コピーします。
パスワードマネージャーが関わる時点で最大長が何のコストもかからない理由
手で入力したり覚えたりする必要が決してないパスワードは、長さに関して一切妥協する理由がありません — より長く複雑なパスワードの唯一の実際のコストは、それを入力したり覚えたりする人間の不便さであり、パスワードマネージャーは値を保存して自動入力することで両方のコストを完全に取り除きます。フルセットの文字 — 大文字、小文字、数字、記号 — から選ばれた24文字は約150ビットのエントロピーを生み出し、これはどんなブルートフォース攻撃の範囲からもはるかに遠く、単一のアカウント認証情報にとって「より安全」がそもそも何を意味しうるかの実用的な上限に近づいています。
このプリセットは、パスワードマネージャーに保存され手動で入力されることのないもの、つまり実務上、それを採用した誰にとってもほとんどのオンラインアカウントに対して、まさに正しいデフォルトの選択です。覚えやすさが決して必要ないため、強度を覚えやすさと引き換えにする理由がありません。
なぜここでは見た目が似た文字が除外されずに残されているのか
`0`/`O`や`1`/`l`/`I`のような視覚的に曖昧な文字を除外することは、人が印刷物から読んだり手動で入力したりする必要があるかもしれないパスワードのためのオプションとして特に存在します。マネージャーから直接コピー&ペーストされるだけのパスワードにとって、その曖昧さは人間の目に実際に触れることは決してないため、それらの文字を除外することで得るものは何もなく、そうすることで少量のエントロピーを失うだけです。このプリセットがまさにその理由でフルセットの文字を有効なままにしているのは、値がプログラム的にコピーされ、手で書き写されないという前提のもとでの最大強度のためです。
よくある質問
Webサイトでパスワードを生成するのは安全ですか?
これに関しては安全です — パスワードはオペレーティングシステムの暗号学的ランダムソースである`crypto.getRandomValues`を使って生成され、ページから決して出ません。傍受できるネットワークリクエストはなく、保存されるものもありません。インターネットから切断しても動作し続けます — これは自分で確認できます。
パスワードはどのくらいの長さにすべきですか?
混在文字セットから少なくとも16文字です。これはおよそ100ビットのエントロピーを与えます — どんな実用的なブルートフォース攻撃もはるかに超えています。長さは特殊文字よりずっと重要です: 小文字20文字のパスワードは記号付き8文字のパスワードより強力です。
エントロピーの数値は何を意味しますか?
エントロピービットは攻撃者が必要とする試行回数を測定します。ビットが1つ増えるごとにその数は倍になります。50ビット未満は弱く、70〜80は妥当で、100を超えるとどんな現在の攻撃の範囲外です。
パスフレーズはランダムなパスワードと同じくらい安全ですか?
単語がランダムに選ばれる限りはい。大きなリストから4つのランダムな単語はおよそ52ビットを与え、6つはおよそ78ビットを与えます。利点は実際に覚えて入力できることです — パスワードマネージャーに保存できない一握りのパスワードにとって重要な点です。
なぜ見た目が似た文字を避けるのですか?
多くのフォントで0/Oと1/l/Iが区別できないためです。それらを除外するとエントロピーを数ビット犠牲にしますが、パスワードを声に出して読んだり印刷物から書き写したりする必要があるときの本物のフラストレーションを防げます。