パスワード生成ツール
ブラウザ内蔵の暗号学的乱数生成器で強力なランダムパスワードを作成します。長さと文字種を選んでコピーするだけです。
0LPkD3cKhoMqKspG
強力 · 約95ビットの強度
乱数生成の仕組みについて
このツールは Math.random() ではなく、ブラウザの Web Crypto API(crypto.getRandomValues)を使用しています。前者は秘密情報の生成に適した暗号学的に安全な乱数源ですが、後者はそうではなく、パスワード生成に使うのは見落とされがちな実際の弱点です。各文字の選択には棄却サンプリング(rejection sampling)も使っており、「乱数を文字集合の長さで割った余りを使う」という単純な方法が生む微妙な偏りを避けています。
オンにした文字種はすべて1つのプールにまとめられ、パスワードの各文字はそこから独立かつ均等に選ばれます——オンにする種類が増えるほどプールが大きくなり、パスワード下部に表示される「ビット数」(実際の解読難易度を測る指標であるエントロピー)も増加します。文字の種類より長さのほうが重要です。20文字の小文字のみのパスワードは、10文字であらゆる文字種を使ったパスワードより強力です。
よくある質問
これは本当に安全ですか、それとも見せかけですか?
本当に安全です。パスワードは Web Crypto API の暗号学的に安全な乱数生成器で作られており、暗号鍵の生成に使われるのと同じ種類の乱数です。単純な疑似乱数関数ではなく、見た目のためのシミュレーションでもありません。
パスワードがブラウザの外に送信されることはありますか?
ありません。生成、強度の計算、コピー機能はすべてクライアント側(お使いの端末)だけで完結します。サーバーに送信されたり、記録・保存されたりすることはなく、ページを更新すれば完全に消去されます。
「エントロピー」の数値は何を意味していますか?
パスワードに含まれるランダム性のビット数です。1ビット増えるごとに、攻撃者が平均的に必要とする試行回数は2倍になります。約80ビットを超えると、現在の技術では総当たり攻撃による解読は現実的ではなくなります。