ランダムパスワード生成ツール

Cryptographically secure · runs entirely in your browser Live crypto.getRandomValues
Click Generate
Strength
Entropy: bits  ·  Pool size: chars
Length 16 characters
16 4–64
Uppercase Letters A–Z
Lowercase Letters a–z
Digits 0–9
Symbols !@#$%^&*…
Exclude Ambiguous O, 0, I, l, 1, |, `
Bulk Generation
Count:
Click "Generate All" to create multiple passwords at once.

More Security & Developer Tools

なぜこれが最高のオンラインパスワード生成ツールなのか

暗号論的安全

ブラウザが TLS で使用するのと同じ Web Crypto API である crypto.getRandomValues を使用します。モジュロバイアスを排除する棄却サンプリングと組み合わせることで、すべての文字が真に一様な分布から選ばれます。

エントロピースコアリング

エントロピー(ビット単位)はパスワードの予測しにくさを表します:H = L × log₂(N)(L は長さ、N は文字プールのサイズ)。セキュリティ研究者は、ほとんどのアカウントに 80 ビット以上、価値の高い対象には 128 ビット以上を推奨しています。

ブラウザからデータが出ない

生成はすべてお使いのデバイス上の JavaScript 内で完結します。パスワードもオプションもログも、サーバーに送信されることはありません。タブを閉じれば何も残りません。localStorage にすら残りません。

柔軟なオプション

文字セットを自由に組み合わせ、見た目が紛らわしい文字(O と 0、I と l と 1)を除外して手入力しやすくし、5〜50 個のパスワードを一括生成してバッチ発行やテストに使えます。

よくある質問

このパスワードジェネレーターは暗号学的に安全ですか?

はい。最新のブラウザが提供する CSPRNG(暗号論的に安全な擬似乱数生成器)である crypto.getRandomValues を使用します。さらに棄却サンプリングを用いることで、文字セットのサイズに関わらず、すべての文字インデックスが完全に等しい確率で選ばれます。

エントロピーは何ビット必要ですか?

日常的なアカウント:60〜80 ビット。ネットバンキングやメール(アカウント復旧の経路):80〜100 ビット。暗号鍵やマスターパスワード:128 ビット以上。4 種類すべての文字クラスを使う 16 文字のパスワードで、約 105 ビットのエントロピーになります。

「紛らわしい文字を除外」は何をしますか?

O、0(英字の O と数字のゼロ)、I、l、1(大文字の I、小文字の l、数字の 1)、|(パイプ)、バッククォートを除外します。これらは多くのフォントでほぼ同じに見え、手入力や画面からの読み取り時に書き間違いを招きます。除外しても文字プールは約 7 文字減るだけで、パスワードの可読性は大きく向上します。

生成されたパスワードはどこかに保存されますか?

いいえ。生成はすべてブラウザ内で行われます。何もサーバーに送信されず、ログにも記録されず、cookie や localStorage にも保存されません。ページを更新するたびに、以前のパスワードの記憶なしにゼロから始まります。

詳細ガイド
開発者向けセキュリティツールガイド
ハッシュ・HMAC・AES・RSA・JWT
ガイドを読む