パスワード生成

ランダム文字列に加え、覚えやすい単語をつないだパスフレーズも、このブラウザ内だけで安全に生成します。

設定

生成方式

4〜64 文字

使う文字の種類

複数選ぶと候補が一覧で表示され、行ごとにコピーできます。

生成されたパスワード

—

※ 生成はすべてお使いのブラウザ内(crypto.getRandomValues)で行われ、パスワードがサーバーへ送信されることはありません。

解説

このツールは、指定した長さと文字種でランダムなパスワードを作成する無料のパスワード生成ツールです。文字種は大文字(A〜Z)・小文字(a〜z)・数字(0〜9)・記号(!@#$%^&*()-_=+[]{};:,.?/)から選べ、チェックを入れた各種類が必ず最低1文字は含まれるように作られます。たとえば「長さ16・大文字+小文字+数字+記号」を選べば、4種類を混在させた16文字の強力なパスワードが1クリックで得られます。

安全なパスワードの基本は「長く」「文字種が多く」「規則性がなく」「使い回さない」ことです。誕生日や名前、辞書にある単語、qwertyや123456のような並びは破られやすいため避けるべきです。本ツールは人が考えるパターンに頼らず、毎回まったくランダムな文字列を作るので、こうした弱点を避けやすくなります。重要なアカウントほど長め(16文字以上)にするのがおすすめです。

乱数には、ブラウザ標準の暗号学的に安全な乱数生成器(crypto.getRandomValues、CSPRNG)を使っています。ゲームなどで使われるMath.randomは予測されうるため使用していません。さらに、文字をプールから選ぶ際に剰余の偏りが出ないようrejection sampling(範囲外の値を捨て直す方式)を用い、最後にFisher‑Yatesシャッフルで「先頭が必ず大文字」のような偏りも解消しています。これにより、どの位置にどの文字種が来るかも均等になります。

「紛らわしい文字を除外」をオンにすると、見分けにくい 0(ゼロ)・O(オー)・1(いち)・l(小文字エル)・I(大文字アイ)・|(縦棒)を取り除きます。手で書き写したり、口頭で伝えたり、紙に印刷して配ったりする場面で読み間違いを防げます。なお除外すると使える文字が減るため、同じ長さでも強度(ビット数)はわずかに下がります。

画面下には、生成したパスワードの強度の目安として推定エントロピー(ビット数)を表示します。これは「長さ × log2(文字プールの大きさ)」で概算したもので、約40ビット未満を弱い、40〜60を普通、60〜80を強い、80以上を非常に強いと区分しています。この区分は色付きの4段階メーター(赤=弱い/橙=普通/黄緑=強い/緑=非常に強い)でも一目で分かるように表示され、長さや文字種を変えるとメーターも即座に更新されます。たとえば4種すべてを使った16文字(プール86種)なら約103ビットで「非常に強い」になります。総当たり攻撃で破るのにかかる手間の目安と考えてください。

「生成数」を選ぶと、同じ設定のまま複数の候補(1・3・5個)を一度に作れます。複数生成した候補は一覧で表示され、各行の「コピー」ボタンで気に入ったものだけをコピーできます。候補は暗号学的乱数で1本ずつ独立に作られ、同じバッチ内で重複しないように配慮しています。もちろん複数生成でも、すべての生成・表示・コピーはブラウザ内で完結し、サーバーへ送信・保存されることはありません。

プライバシー面では、パスワードの生成・表示・コピーはすべてお使いのブラウザ内で完結し、生成したパスワードがサーバーへ送信・保存されることはありません。ページを離れれば画面上の値も残りません。生成したパスワードは、できればパスワードマネージャーに保存して管理し、サービスごとに別々のパスワードを使う運用をおすすめします。

よくある質問

安全なパスワードの作り方は?

「長く(16文字以上目安)・大文字小文字数字記号を混在・規則性なし・使い回さない」が基本です。本ツールは文字種を全部オンにして長めに設定すれば、この条件を満たすランダムなパスワードを自動で作れます。

パスワードは何文字くらいがおすすめですか?

用途によりますが、重要なアカウントは16文字以上を目安にすると安心です。本ツールでは4〜64文字まで指定でき、初期値は16文字です。文字数を増やすほど強度(ビット数)が上がります。

生成したパスワードはサーバーに送られたり保存されたりしますか?

いいえ。生成・表示・コピーはすべてブラウザ内で行われ、パスワードが送信・保存されることはありません。ページを離れれば残りません。

乱数の質は安全ですか?

ブラウザ標準の暗号学的に安全な乱数(crypto.getRandomValues)を使用し、偏りを避けるrejection samplingで文字を選んでいます。予測されうるMath.randomは使っていません。

「紛らわしい文字を除外」とは何を除きますか?

見分けにくい 0(ゼロ)・O(オー)・1(いち)・l(小文字エル)・I(大文字アイ)・|(縦棒)を除外します。手書きや口頭で伝えるときの読み間違いを防げます。

記号を含むパスワードは作れますか?

作れます。文字種で「記号」にチェックを入れると、!@#$%^&*()-_=+[]{};:,.?/ などの記号が含まれます。記号を受け付けないサービス向けには、記号のチェックを外して生成してください。

同じ設定で何度も別のパスワードを作れますか?

作れます。「再生成」または「生成」を押すたびに、同じ条件で新しいランダムなパスワードが作られます。気に入ったものが出るまで作り直せます。

強度メーターの色は何を表していますか?

推定エントロピー(ビット数)を4段階で色分けしたものです。約40ビット未満が赤(弱い)、40〜60が橙(普通)、60〜80が黄緑(強い)、80以上が緑(非常に強い)です。長さを増やす、文字種を増やすとメーターが伸び、色も強い側へ変わります。

複数のパスワードをまとめて作れますか?

作れます。「生成数」で1・3・5個から選ぶと、同じ設定で候補が一覧表示されます。各行の「コピー」ボタンで気に入った候補だけをコピーでき、候補は同じバッチ内で重複しないように作られます。