パスワードジェネレーター
文字種を選んでランダムパスワードを生成。正直なエントロピー表示付き
ローカル実行
loading…
このツールについて
選んだ長さと文字セットでランダムなパスワードを生成します。必要なら一括生成もでき、正直なエントロピー計算 — 飾りのカラーバーではなく、ランダム性のビット数 — が付きます。ランダム性は crypto.getRandomValues と棄却サンプリングによるもので、すべての文字は剰余バイアスなしに一様に引かれます。
有効化された各文字セットは少なくとも 1 文字の出現が保証され(多くのサイトが強制するポリシー)、残りは一様に埋められた後、全体がシャッフルされます — そのため、保証された文字が先頭に予測可能な形で固まることはありません。
紛らわしい文字のフィルターは、そっくりな文字(0/O、1/l/I)を除外します。人が声に出して読んだり紙から打ち直したりする可能性のあるパスワード向けです。生成はローカルなので、パスワードはあなたがどこかに置くまで、あなたのマシンにしか存在しません。
よくある質問
- エントロピーのビット数は何を意味しますか?
- エントロピー = 長さ × log2(文字プールのサイズ)。攻撃者が探索しなければならない等確率の可能性の数です。64 ビットは気まぐれな攻撃に耐えます。80 ビット以上は高速ハッシュへのオフラインクラックに対して強く、100 ビット以上は事実上推測不可能です。英字+数字+記号での 16 文字のパスワードは約 104 ビットです。
- 長い小文字だけのパスワードは、短くて複雑なものより優れていますか?
- しばしばそうです — 長さはエントロピーに掛け算で効きますが、文字セットの追加は対数の底を広げるだけです。小文字 20 文字(約 94 ビット)は完全に混ぜた 10 文字(約 65 ビット)に勝ります。複雑さのルールは主に単語リスト攻撃を防ぐためにありますが、ランダム生成はすでにそれを打ち破っています。
- ブラウザーでパスワードを生成しても安全ですか?
- ランダム性(crypto.getRandomValues)はネイティブのパスワードマネージャーが使うのと同じ CSPRNG で、このページはあなたのデータを使ったネットワークリクエストを行いません。現実的なリスクは生成後にあります。クリップボード履歴、画面共有、そしてどこに保存するかです。
- なぜ紛らわしい文字を除外するのですか?
- 人間に読まれるパスワード — 印刷されたリカバリーコード、電話で読み上げるもの、別の画面から打ち直すもの — では、0/O と 1/l/I が本物のサポートチケットを生みます。純粋に貼り付けるだけのパスワードなら残して構いません。どちらにせよ、除外によるエントロピーの損失はわずかです。