ESC

安全なパスワードジェネレーター

パスワード設定

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

すべてのパスワードはブラウザで生成され、サーバーに送信されません。

使用例

個人アカウント

ソーシャルメディアとメールアカウント用の安全なパスワード。

12文字、大文字/小文字 + 数字
サーバーアクセス

サーバーとデータベースアクセス用の強力なパスワード。

16文字、すべての文字タイプ
APIキー

APIセキュリティ用の高エントロピーパスワード。

24文字、文字と数字のみ

機能

安全な生成

暗号学的に安全なランダムパスワード生成

カスタマイズ可能

長さ、文字セット、フィルタリングオプション

強度分析

パスワードのセキュリティレベル分析と表示

📚

一括生成

複数のパスワードを一度に生成

👁️

表示制御

パスワードの表示/非表示機能

履歴

生成されたパスワードの履歴とエクスポート

プリセット

さまざまなセキュリティレベルの事前設定

プライバシー

すべての処理はブラウザ内、データは送信されません

使い方

1

長さを選択

スライダーでパスワードの長さを設定(4-128文字)

2

文字セット

使用する文字タイプを選択

3

追加オプション

オプションで類似または曖昧な文字を除外

4

パスワードを生成

単一または一括でパスワードを生成

5

コピーして使用

生成されたパスワードをコピーして安全に使用

よくある質問

ブラウザのcrypto.getRandomValues APIを使用しています。銀行も信頼している暗号学的な乱数源です。データはお使いのデバイスから一切外に出ません。

16文字以上が目安です。メールや銀行など重要なアカウントなら、20文字以上をおすすめします。

サイトが許可するなら全部オンにしましょう。大文字・小文字・数字・記号を組み合わせると、1文字あたりのエントロピーが最大になります。

lと1、Oと0は多くのフォントでほとんど同じに見えます。パスワードを手入力するとき、この除外が入力ミスを防いでくれます。

いいえ。すべてブラウザのメモリ内で完結します。タブを閉じれば消えます。私たちがパスワードを見ることは一切ありません。

パスワードジェネレーターが必要な理由

新しいサービスに登録するたびに、つい同じパスワードの末尾の数字だけ変えていませんか? 実はそのパターン、攻撃者には丸見えです。パスワードジェネレーターは人間の予測可能性を排除し、ブラウザの暗号エンジンに各文字を独立してランダムに選ばせます。

パスワードの強さを決めるもの

強さの正体はエントロピー、つまり攻撃者が必要とする試行回数です。大文字・小文字・数字・記号を含む16文字のパスワードは約105ビットのエントロピーを持ちます。1秒間に1兆回試しても、解読には宇宙の年齢より長い時間がかかります。長さは複雑さより重要ですが、両方を兼ね備えるのがベストです。

このジェネレーターの仕組み

「生成」をクリックすると、crypto.getRandomValuesが呼び出されます。ブラウザがTLS接続に使っているのと同じWeb Crypto APIです。ランダムなバイトが選択した文字セットにマッピングされ、パスワードが完成します。アルゴリズムは各セットから最低1文字が含まれることも保証するので、「混合」パスワードが実は全部小文字だった、ということは起きません。

本当に役立つ習慣

アカウントごとに別のパスワードを使いましょう。はい、全部です。BitwardenやKeePassのようなパスワードマネージャーに保存するのが現実的です。50個のランダムな文字列を暗記するのは無理があります。二要素認証は使えるところすべてで有効にしてください。利用中のサービスで情報漏洩があったら、通知メールを待たずにすぐパスワードを変更しましょう。

用途に合わせたパスワード選び

すべてのパスワードが記号だらけである必要はありません。特殊文字を受け付けないシステムもあるので、そこでは英数字だけで十分です。スマホのPINが必要ならPINプリセットがあります。サーバー認証情報や暗号鍵には、高セキュリティプリセットが全文字種を使った24文字のパスワードを生成します。

パスワードはお使いのデバイスに留まります

すべてブラウザ内で完結します。サーバーへの通信なし、ログなし、生成内容の分析もなし。ご自身で確認できます。DevToolsを開いてNetworkタブを見れば、「生成」クリック時にリクエストがゼロであることがわかります。ページを閉じれば、パスワードはペーストした場所にしか残りません。

セキュリティとプライバシー

あなたのデータの安全を最優先しています

ローカル処理

すべての処理がブラウザ内で完結します

データ送信なし

データはサーバーに送信されません

保存しません

データは保存も共有もされません

SSL暗号化

安全な通信でご利用いただけます

次のステップ