ツール
ガイド

パスワード生成

暗号

crypto.getRandomValues で暗号学的に安全なランダムパスワードを生成します。

100% クライアントサイド バックエンドなし
このページの内容

パスワード生成とは?#

パスワード生成器は、本当のランダム性の源を、資格情報として使える文字列に変えます。ポイントは「長くする」ことだけではありません——文字プールから一様に引き、選んだ長さの可能なすべてのパスワードが等しく起こり得るようにすることです。その一様性こそが、強度を数学的に論じることを可能にします: 93 文字上の 16 文字パスワードは約 105 ビットのエントロピーを持ち、それですべて語り尽くされ、悪用すべき人間の偏りはありません。

このページは crypto.getRandomValues——ブラウザの暗号学的に強い乱数源——を使い、棄却サンプリングで抽出します。この詳細は重要です: randomByte % poolSize という素朴な近道は、プールサイズが 256 を割り切れないときモジュロバイアスを持ち込みます。棄却サンプリングは偏った余りを投げ戻すため、扱いにくい 93 文字のフルセットを含む任意のプールで、選択に偏りがありません。

結果の下の強度表示は、length × log2(poolSize)——シャノンエントロピー——として正直に計算され、弱い / 普通 / 良好 / 強力 に区分けされます。推測ではなく、あなたが実際に選んだプールを反映します。

使い方#

  1. 長さを設定します。既定の 16 は汎用によい長さです。フィールドは最大 4096 まで受け付けます。
  2. 含める文字クラスにチェックを入れます: a-zA-Z0-9!@#。a-z、A-Z、0-9 は既定でオンです。一部のログインフォームが記号を拒否するため、記号はオフです。
  3. 必要に応じて紛らわしい文字を除外i l 1 L o 0 O といくつかのクォート風記号)にチェックを入れます——パスワードを声に出して読む、あるいは手で打つ場合は有用です。
  4. 生成をクリックし、コピーします。ステータス行は、選んだプールと長さから導かれるエントロピー(ビット)と強度ラベルを報告します。

主な特徴#

  • 偏りのないランダム性。 crypto.getRandomValues 上の棄却サンプリングにより、サイズが 2 の累乗でないプールでもモジュロバイアスがありません。
  • 正直な強度メーター。 エントロピーは文字を見て積み算するのではなく、実際のプールサイズと長さから計算されます。弱い / 普通 / 良好 / 強力 のバケットは固定のビット閾値(28 / 60 / 100)に対応します。
  • 紛らわしい文字除外モード。 人間が書き写すパスワードのために、読み間違えやすい文字を取り除きます。
  • 最大 4096 まで調整可能。 16 文字のログインパスワードでも 64 文字の API キーでも、同じ生成器で扱えます。
  • ゼロアップロード。 生成は完全にローカルです。パスワードがネットワーク越しに送られることはありません。

実例#

長さ 16、4 クラスすべて(a-z + A-Z + 0-9 + !@#)有効、紛らわしい文字を除外オフ、とすると、プールは 93 文字(26 + 26 + 10 + 31)です。したがってエントロピーは 16 × log2(93) ≈ 16 × 6.54 ≈ 105 ビット で、強力帯(≥ 100 ビット)に入ります。生成結果は次のような見た目です:

qM8#fT2$vRkL9@hZ

紛らわしい文字を除外をオンにするとプールは 85(8 つの紛らわしい文字が除去)になり、16 × log2(85) ≈ 103 ビット——依然として強力ですが、電話で読み上げても安全になりました。

対比のため: 長さ 12 に下げ、a-z + 0-9 のみ(プール 36)にすると、エントロピーは 12 × log2(36) ≈ 62 ビット——良好にしかなりません。105 から 62 ビットへのこの低下は丸め誤差ではありません: 総当たりが約 2^43 倍速くなり、それこそが文字プールと長さの両方が重要な理由です。

よくある質問#

「十分に長い」とはどのくらいですか?#

レート制限されたサービスの背後にあるログインパスワードなら、広いプールから 12〜16 文字で快適です。API キーや、オンラインのレート制限に守られていないマネージャーに保存するパスワードなら、25 文字以上を目指してください。強度メーターがビットで真実を告げます——100 ビット以上なら、今日のハードウェアでのオフライン総当たりに対して強力と見なされます。

なぜ同じ設定でも毎回違うパスワードになるのですか?#

基になるランダムバイトが毎回新しいためです。それこそが要点です——出力が予測可能なら、攻撃者も予測できます。設計上、固定できるシードはありません。

記号を含めるべきですか?#

行き先のシステムが拒否しない限り、含めてください。記号はプールを広げ(既定セットで 62 から 93 文字へ)、文字あたりのエントロピーを直接引き上げます。外す一般的な理由は、特定の句読点を禁じるログインフォームであり、セキュリティ上のトレードオフではありません。

生成されたパスワードは、自分で考えるものより安全ですか?#

ほぼ常に、はい。人間はランダム性がひどく苦手です——辞書が構築されている一般的な単語、繰り返しのパターン、キーボードのウォークに集中します。定義されたプールから一様に引く生成器にはそのような癖がないため、16 文字の生成パスワードは、賢く感じられる 12 文字の人間選びのものより確実に強くなります。