パスワード生成
crypto.getRandomValues を使用したセキュアなパスワード生成ツール。文字種・長さ・件数を細かく設定でき、強度メーターでパスワードの安全性を確認できます。
パスワード生成について
パスワードの強さは、使われる文字種の多さよりも「長さ」がより大きく影響します。これはパスワードの組み合わせ総数(エントロピー)が文字種数の桁数乗で増えるためで、例えば記号を含めた8文字よりも、英数字のみでも16文字の方が総当たり攻撃に対して強固になるケースが多くあります。
また、乱数生成に使うアルゴリズムの質も重要です。JavaScriptの標準的なMath.random()は暗号用途には向かない疑似乱数であるため、このツールではWeb Crypto APIのcrypto.getRandomValuesを使用し、予測不可能な安全な乱数からパスワードを生成しています。
主な使い方
- 1新しいサービスへの登録時に強力なパスワードをすぐに生成する
- 2パスワードマネージャーに登録するランダムなパスワードを複数件生成する
- 3記号を含む・含まないなど条件を変えてシステム要件に合ったパスワードを作る
- 4テスト用アカウントのパスワードを一括生成してテストデータに使う
よくある質問
Q. 生成されたパスワードはサーバーに保存されますか?
A. いいえ。パスワードはすべてブラウザ上で生成され、サーバーには送信されません。ページを閉じると生成結果は消えます。
Q. どのくらいの長さのパスワードが安全ですか?
A. 一般的に12文字以上、大文字・小文字・数字・記号を混在させたものが推奨されます。このツールではデフォルトで16文字以上を推奨しています。
Q. 暗号学的に安全な乱数を使っていますか?
A. はい。Web Crypto APIのcrypto.getRandomValuesを使用しており、予測不可能な安全な乱数でパスワードを生成します。
関連ツール
- JWT エンコード・署名ヘッダー・ペイロード・シークレットキーを入力してJWTトークンを生成します。HS256・HS384・HS512のHMAC署名に対応し、APIのテストや認証の動作確認に便利。ブラウザ内で完結し、鍵は送信されません。
- ハッシュ生成テキストからSHA-1・SHA-256・SHA-384・SHA-512のハッシュ値を生成します。チェックサムの照合や改ざん検知、キャッシュキーの作成などに便利。Web Crypto APIでブラウザ内で計算し、データは送信されません。
- UUID生成UUID v4をワンクリックで生成します。最大20件までの一括生成にも対応し、データベースの主キーやテストデータの作成に便利。暗号学的に安全な乱数(crypto.randomUUID)を使い、ブラウザ内で完結します。
- QRコード生成テキストやURLをQRコードに変換し、PNG画像としてダウンロードできます。サイズや誤り訂正レベルを調整でき、名刺・チラシ・Webサイトへの掲載に便利。ブラウザ内で完結し、データは外部に送信されません。
- JSON → TypeScript型JSONデータからTypeScriptのinterface(型定義)を自動生成します。ネストしたオブジェクトや配列にも対応し、APIレスポンスの型付けを手早く行えます。ブラウザ内で完結し、データは外部に送信されません。
- Lorem Ipsum生成Lorem Ipsumのダミーテキストを、段落・文・単語の単位で指定した量だけ生成します。Webデザインのモックアップやレイアウト確認、テストデータの作成に便利。ブラウザ内で完結し、すぐにコピーできます。