パスワード生成

推測されにくいランダムなパスワードを作成します。暗号論的に安全な乱数(crypto.getRandomValues)を使い、ブラウザ内だけで生成するため、パスワードが外部に送信されることはありません。

安全なパスワードの条件

パスワードの強さは、主に長さと使う文字の種類で決まります。特に長さの効果が大きく、1文字増えるごとに総当たりで破るのにかかる時間が数十倍になります。

文字の種類8文字12文字16文字
数字のみ(10種)27ビット40ビット53ビット
英小文字のみ(26種)38ビット56ビット75ビット
英大小+数字(62種)48ビット71ビット95ビット
英大小+数字+記号(約90種)52ビット78ビット104ビット

数値は「エントロピー」と呼ばれる強さの目安で、1ビット増えるごとに総当たりの手間が2倍になります。一般的な Web サービスには 80ビット以上(英大小+数字+記号で13文字以上)を目安にすると安心です。

パスワードを安全に使うコツ

  • 使い回さない:1つのサービスから漏れると、ほかのサービスにも不正ログインされます
  • パスワードマネージャーを使う:長いランダムなパスワードを覚える必要がなくなります
  • 二段階認証を有効にする:パスワードが漏れても、ログインを防げます
  • 名前・誕生日・辞書にある単語は、ランダムに見えても推測されやすいので避けます

よくある質問

生成したパスワードは記録されていませんか?

記録も送信もしていません。生成はブラウザの中だけで行われ、ページを閉じると消えます。心配な場合は、ページを開いたあとにネットワークを切断して使うこともできます。

「紛らわしい文字を除く」とは?

小文字のエル(l)と数字の1、大文字のオー(O)と数字の0など、フォントによって見分けにくい文字を使わないようにします。紙に書いたり口頭で伝えたりするときに便利です。強度はわずかに下がります。

記号が使えないサービスがあります

「記号」のチェックを外すか、「使う記号」欄をそのサービスで使える記号だけに書き換えてください(例: -_.)。