コンテンツへスキップ
EVOA Toolbox

パスワード生成ツール

ブラウザーの安全な乱数生成器で、強力なランダムパスワードとパスフレーズを作成できます。長さや文字を選び、エントロピーも確認可能。送信されません。

ブラウザー内でローカルに処理されます。テキストはアップロードされません。

ツールを読み込み中…

このツールでできること

英大文字、英小文字、数字、記号を自由に組み合わせて、4〜128文字のランダムなパスワードを生成できます。覚えやすいランダムな単語の並びを作る、パスフレーズモードにも切り替えられます。O、0、I、l、1のような紛らわしい文字を除外したり、選択したすべての文字種から最低1文字を含めたり、一度に最大20個のパスワードを作成したりできます。

乱数は、Web Crypto API(crypto.getRandomValues)のみから得られます。これは、ブラウザーがTLSの鍵に使うのと同じ、暗号学的に安全な乱数源です。文字や単語は棄却サンプリングで選ばれ、一部の選択肢がわずかに出やすくなる値を捨てるため、剰余バイアスはありません。

強度メーターには、エントロピーがビット数で表示されます。パスワードの場合は、長さに文字プールのサイズの2を底とする対数を掛けた値、パスフレーズの場合は、単語数に単語リストのサイズのlog2を掛けた値です。パスワードはブラウザー内で生成され、サーバーへの送信、保存、記録は行われません。それでも、画面に残したままにせず、すぐにパスワードマネージャーに貼り付けてください。

使い方

  1. 1「パスワード」または「パスフレーズ」のモードを選びます。
  2. 2長さ(または単語数)と、必要な文字種、区切り文字、オプションを設定します。
  3. 3下に表示されるエントロピーと強度を確認します。最も簡単に強くする方法は、長くすることです。
  4. 4結果をパスワードマネージャーにコピーします。新しいものが必要なときは「再生成」を押します。

対応形式

プレーンテキストのパスワードとパスフレーズ。保存やエクスポートは行われません。

プライバシー

パスワードは、Web Crypto APIを使ってすべてブラウザー内で生成されます。このサイトによって送信、保存、記録されることはありません。

制限事項

  • エントロピーの数値は、一様にランダムに選ばれることを前提としています。「各文字種を最低1つ含める」を有効にすると、実際の値は長さ × log2(プール)よりわずかに低くなります。
  • パスフレーズの単語リストは、一般的な約1,500語です(1語あたり約10.5ビット)。重要なアカウントには、6語以上を使ってください。EFFのリストではありません。
  • 強度のラベルは、ランダムな秘密情報に対するオフラインでの推測への耐性を示すものです。パスワードの保管方法が不十分なサイトや、フィッシングについては何も示しません。
  • 一部のWebサイトでは、特定の記号を受け付けなかったり、長さを制限していたりします。サイトが結果を拒否する場合は、記号をオフにするか、長さを短くしてください。

よくある質問

このパスワードは本当にランダムで、プライバシーも守られていますか?

暗号学的に安全な生成器であるcrypto.getRandomValuesを使っており、Math.randomは使いません。すべてローカルで実行され、パスワードはどこにも送信されません。ただし、安全に保管する責任はお客様にあります。

パスワードはどのくらいの長さにすればよいですか?

パスワードマネージャーで保護されるアカウントなら、16〜20文字のランダムな文字で十分です。入力したり覚えたりする必要がある場合は、ランダムな5〜6語のパスフレーズが強力で、思い出しやすくなります。

エントロピーとは何ですか?

攻撃者が平均して何回の推測を必要とするかを示す指標です。ビットが1つ増えるごとに、必要な作業量は2倍になります。ランダムに生成された秘密情報に対するオフライン攻撃には、80ビット以上であれば非常に強力です。

紛らわしい文字を除外するのはなぜですか?

l、I、1、O、0、oのような文字は、パスワードを目で読んだり手で入力したりするときに間違えやすいためです。除外すると文字プールがわずかに小さくなるので、補うために1〜2文字長くしてください。

パスフレーズはパスワードと同じくらい安全ですか?

単語がランダムに選ばれていれば、そうです。このリストから4語選ぶと約42ビット、6語で約63ビット、8語で約84ビットになります。必要な強度に達するまで、単語を増やしてください。

関連ツール