ランダムパスワード生成ツール
More Security & Developer Tools
なぜこれが最高のオンラインパスワード生成ツールなのか
暗号論的安全
ブラウザが TLS で使用するのと同じ Web Crypto API である crypto.getRandomValues を使用します。モジュロバイアスを排除する棄却サンプリングと組み合わせることで、すべての文字が真に一様な分布から選ばれます。
エントロピースコアリング
エントロピー(ビット単位)はパスワードの予測しにくさを表します:H = L × log₂(N)(L は長さ、N は文字プールのサイズ)。セキュリティ研究者は、ほとんどのアカウントに 80 ビット以上、価値の高い対象には 128 ビット以上を推奨しています。
ブラウザからデータが出ない
生成はすべてお使いのデバイス上の JavaScript 内で完結します。パスワードもオプションもログも、サーバーに送信されることはありません。タブを閉じれば何も残りません。localStorage にすら残りません。
柔軟なオプション
文字セットを自由に組み合わせ、見た目が紛らわしい文字(O と 0、I と l と 1)を除外して手入力しやすくし、5〜50 個のパスワードを一括生成してバッチ発行やテストに使えます。
よくある質問
このパスワードジェネレーターは暗号学的に安全ですか?
はい。最新のブラウザが提供する CSPRNG(暗号論的に安全な擬似乱数生成器)である crypto.getRandomValues を使用します。さらに棄却サンプリングを用いることで、文字セットのサイズに関わらず、すべての文字インデックスが完全に等しい確率で選ばれます。
エントロピーは何ビット必要ですか?
日常的なアカウント:60〜80 ビット。ネットバンキングやメール(アカウント復旧の経路):80〜100 ビット。暗号鍵やマスターパスワード:128 ビット以上。4 種類すべての文字クラスを使う 16 文字のパスワードで、約 105 ビットのエントロピーになります。
「紛らわしい文字を除外」は何をしますか?
O、0(英字の O と数字のゼロ)、I、l、1(大文字の I、小文字の l、数字の 1)、|(パイプ)、バッククォートを除外します。これらは多くのフォントでほぼ同じに見え、手入力や画面からの読み取り時に書き間違いを招きます。除外しても文字プールは約 7 文字減るだけで、パスワードの可読性は大きく向上します。
生成されたパスワードはどこかに保存されますか?
いいえ。生成はすべてブラウザ内で行われます。何もサーバーに送信されず、ログにも記録されず、cookie や localStorage にも保存されません。ページを更新するたびに、以前のパスワードの記憶なしにゼロから始まります。