nicetool.dev logo

パスワード生成

長さと文字の種類を選択してください。パスワードはブラウザ内で crypto.getRandomValues により生成されます。

生成数
    非常に強いエントロピー 130 ビット総当たり攻撃: 宇宙の年齢より長い

    パスワードをチェック

    この推定はランダムな文字列を前提としています。実在の単語、名前、キーボード配列のパターンは表示より大幅に弱くなります。パスワードはこのページの外に出ません。

    強いパスワードとは?

    パスワードの強さは長さとランダム性で決まります。文字が1つ増えるごとに攻撃者が試す必要のある候補数が掛け算で増えるため、英字・数字・記号を含むランダムな16文字のパスワードは約100ビットのエントロピーを持ち、総当たり攻撃ではまず破れません。このツールはブラウザの Web Crypto API (crypto.getRandomValues) を偏りのない方法で使用しており、Math.random と違いセキュリティ用途に適しています。

    機能

    • • 偏りのない暗号論的に安全な乱数
    • • 長さ4〜128文字、一度に最大20個を生成
    • • 選択した文字種は必ず1文字以上含まれる
    • • 紛らわしい文字や任意の文字を除外
    • • エントロピー・強度・総当たり時間の推定と既存パスワードのチェック

    ローカルで生成

    パスワードはブラウザ内で作成され、送信・記録・保存されることはありません。ページの読み込み後にインターネットを切断しても動作します。

    Web Crypto API、100% クライアントサイド。

    パスワード生成の使い方

    1. 1

      スライダーか数値欄で長さを設定します。パスワードマネージャーに保存するアカウントなら16文字以上が目安です。

    2. 2

      文字の種類を選びます。サイトが一部の記号を受け付けない場合は、記号をすべてオフにせず「除外する文字」に追加しましょう。

    3. 3

      読み上げたり紙を見て入力したりする場合は「紛らわしい文字を除外」をオンにして、I、l、1、O、0 の取り違えを防ぎます。

    4. 4

      生成する数を選んで1つコピーし、すぐにパスワードマネージャーに保存します。下のチェッカーでは既存のパスワードの強度を推定できます。

    活用例

    新しいオンラインアカウント

    サイトごとに別の20文字のパスワードを作ります。1つのサービスで情報が漏れても、そのパスワードを他で使い回されることはありません(リスト型攻撃対策)。

    Wi-Fi ネットワーク

    紛らわしい文字を除いた16〜20文字のランダムな WPA2/WPA3 キーは強力で、テレビやゲーム機でも入力できます。

    データベースやサービスの認証情報

    データベースユーザー、SMTP アカウント、管理画面用に長いパスワードを作り、コードではなくシークレットマネージャーや .env ファイルに保存します。

    新メンバーの受け入れ

    Welcome123 のような初期パスワードを使い回さず、新しい同僚に仮パスワードを発行して初回ログイン時に変更してもらいます。

    よくある質問

    パスワードの長さはどのくらい必要?+

    パスワードマネージャーで管理するなら、ランダムな16〜20文字で十分です。複雑さより長さの方が効果的で、1文字増えるごとに候補の数が掛け算で増えます。

    パスフレーズとランダムなパスワードはどちらが良い?+

    ランダムな単語5つ以上のパスフレーズは強力で覚えやすく、マスターパスワードに向いています。マネージャーに保存するものは、同じ強度ならランダムな文字の方が短く済みます。

    解読時間はどう推定していますか?+

    高速なハッシュに対して毎秒100億回のオフライン攻撃を行い、パスワードがランダムな文字でできていると仮定しています。単語やパターンを含む実際のパスワードは推定よりずっと早く破られます。

    このサイトにパスワードが見えますか?+

    いいえ。パスワードはブラウザ内で crypto.getRandomValues により生成され、送信・記録・保存されることはありません。チェッカーもローカルで動作します。