てぶら

パスワード生成

crypto.getRandomValues を使用したセキュアなパスワード生成ツール。文字種・長さ・件数を細かく設定でき、強度メーターでパスワードの安全性を確認できます。

パスワード生成について

パスワードの強さは、使われる文字種の多さよりも「長さ」がより大きく影響します。これはパスワードの組み合わせ総数(エントロピー)が文字種数の桁数乗で増えるためで、例えば記号を含めた8文字よりも、英数字のみでも16文字の方が総当たり攻撃に対して強固になるケースが多くあります。

また、乱数生成に使うアルゴリズムの質も重要です。JavaScriptの標準的なMath.random()は暗号用途には向かない疑似乱数であるため、このツールではWeb Crypto APIのcrypto.getRandomValuesを使用し、予測不可能な安全な乱数からパスワードを生成しています。

主な使い方

  • 1新しいサービスへの登録時に強力なパスワードをすぐに生成する
  • 2パスワードマネージャーに登録するランダムなパスワードを複数件生成する
  • 3記号を含む・含まないなど条件を変えてシステム要件に合ったパスワードを作る
  • 4テスト用アカウントのパスワードを一括生成してテストデータに使う

よくある質問

Q. 生成されたパスワードはサーバーに保存されますか?

A. いいえ。パスワードはすべてブラウザ上で生成され、サーバーには送信されません。ページを閉じると生成結果は消えます。

Q. どのくらいの長さのパスワードが安全ですか?

A. 一般的に12文字以上、大文字・小文字・数字・記号を混在させたものが推奨されます。このツールではデフォルトで16文字以上を推奨しています。

Q. 暗号学的に安全な乱数を使っていますか?

A. はい。Web Crypto APIのcrypto.getRandomValuesを使用しており、予測不可能な安全な乱数でパスワードを生成します。

生成ツールの一覧を見る →