ランダムパスワードジェネレーター
安全で強力なランダムパスワードを即座に生成します。長さと文字タイプをカスタマイズし、曖昧な文字を除外し、強度とエントロピーを確認できる無料のオンラインジェネレーターです。
パスワード
—
プールサイズ: 89文字
文字の種類
パスワードエントロピー公式
ここで Lはパスワードの長さ、Nはプール内の可能な文字数です。エントロピーが高いほど、ブルートフォース攻撃でクラックするのが難しくなります。
使い方
- 1
スライダーで希望の長さを調整します:長いパスワードは解読が指数関数的に難しくなるため、16文字以上を推奨します
- 2
含める文字タイプを選択します:小文字、大文字、数字、記号。4つすべてを使用すると文字セットが最大化され、パスワードが強化されます
- 3
必要に応じて「曖昧な文字を除外」を有効にすると、I、l、1、O、0などの混同しやすい文字が除去され、手動で読み取るまたは入力する場合に便利です
- 4
「再生成」をクリックして新しいランダムパスワードを作成するか、設定を変更すると自動的に生成されます
- 5
強度インジケーターとエントロピー値を確認します:強力なパスワードには少なくとも60ビットのエントロピーを目指してください
- 6
「コピー」をクリックしてパスワードをクリップボードにコピーし、アカウントまたはパスワードマネージャーに貼り付けます
- 7
主要な入力:長さは強度の最も重要な要素です。追加する文字ごとに可能な組み合わせ数は文字セットのサイズ倍増します
- 8
結果の解釈:エントロピーはビットで測定され、ブルートフォース攻撃が必要な平均試行回数を推定します。128ビットは現実的な攻撃に対して極めて安全と見なされます
例
良い例
すべてのタイプを含む16文字の強力なパスワード
16文字 × 4タイプ(94文字セット)≈ 104.9ビットのエントロピー — 強力、ほとんどのオンラインアカウントに安全32文字の最大セキュリティパスワード
32文字 × 94文字セット ≈ 209.8ビットのエントロピー — 非常に強力、パスワードマネージャーの金庫と暗号化キーに最適曖昧な文字を除外した読みやすいパスワード
20文字 × 約83文字 ≈ 127.6ビットのエントロピー — 強力で、混同なく読み書きしやすい6桁のロック用数値PIN型パスワード
6文字 × 数字のみ(10文字セット)= 19.9ビットのエントロピー — 非常に弱い、低セキュリティのPINにのみ適切銀行アカウントに最適なパスワード
20文字以上を4つすべてのタイプで使用 → 約130ビットのエントロピー、どんなブルートフォース攻撃でも解読を超えています悪い例
8文字の短いパスワードを使用
8文字 × 94文字セット ≈ 52.4ビット — 最高の場合でも許容範囲であり、最新のGPUによるブルートフォース攻撃に数時間で脆弱機密アカウントに数字のみのパスワードを使用
8桁 × 10文字セット = 26.6ビット — 非常に弱い、数秒で解読可能生成されたパスワードを複数のアカウントで再利用
どれだけ強力でも、1つのサイトでの侵害がそれを共有するすべてのアカウントを危険にさらします入力を簡単にするためにすべての記号を除外
記号を除去すると、94から62文字に文字セットが減少し、文字あたり約0.6ビットのエントロピーが減少しますよくある間違い
- 短いパスワードを使用:12文字未満はハードウェアの向上に伴いブルートフォース攻撃に対してますます脆弱になります
- 同じパスワードを複数のアカウントで再利用:1つの侵害がそれを共有するすべてのアカウントを危険にさらします
- 名前、誕生日、ペットの名前などの個人情報を含める:推測したりソーシャルメディアで見つけたりするのが容易です
- カレンダーの日付、電話番号、ナンバープレートなどの一般的な形式に一致するパスワードを選択:すべてのブラックリストに含まれています
- 強度と長さを混同:数字のみの20文字パスワードは、すべてのタイプを含む12文字パスワードよりも弱い
- 生成されたパスワードをWord文書や付箋などのプレーンテキストファイルに保存:専用のパスワードマネージャーを使用してください
- 曖昧な文字を除外するとエントロピーがわずかに減少することを忘れる:可読性が最大強度以上に重要な場合にのみ使用
- 「強力」の評価がパスワードを覚えやすいことを意味すると仮定:強力なパスワードでさえ意図的にランダムであるため、マネージャーに保存する必要があります
よくある質問
強力なランダムパスワードを生成するにはどうすればいいですか?
暗号学的に安全なランダムソースに基づくパスワードジェネレーターを使用してください。長さを少なくとも16文字に調整し、4つの文字タイプ(小文字、大文字、数字、記号)をすべて有効にします。このジェネレーターはパスワードを完全にブラウザ内で生成するため、インターネット上に送信されることはありません。
パスワードの強度はどのように計算されますか?
強度はパスワードのエントロピーから推定され、数式 でビット単位で測定されます。ここで は長さ、 は文字セットのサイズです。エントロピーが高いほど可能な組み合わせが多くなり、解読が困難になります。60ビット以上が「強く」、128ビット以上が「非常に強く」と見なされます。
パスワードは何文字にするべきですか?
ほとんどのオンラインアカウントには少なくとも16文字を使用してください。銀行やパスワードマネージャーの金庫など非常に機密性の高いアカウントには20文字以上を使用してください。追加する文字ごとに可能な組み合わせ数は文字セットのサイズ倍増するため、長さは最も重要な要素です。
パスワードエントロピーとは何ですか?必要なビット数は?
エントロピーはパスワードの予測不可能性をビットで測定します。ブルートフォース攻撃では、 ビットのパスワードはすべての可能性を尽くすために最大 回の試行が必要です。日常的なアカウントには少なくとも60ビット、機密性の高いアカウントには100ビット以上を目指してください。128ビットは現実的な攻撃に対して極めて安全と見なされます。
オンラインパスワードジェネレーターは安全ですか?
信頼できるジェネレーターは、暗号学的に安全な乱数ソースを使用してパスワードをローカルでブラウザに作成するため、パスワードがインターネット上に送信されることはありません。このジェネレーターはモジュラスバイアスを避けるために拒絶サンプリングを使用したWeb Crypto API(crypto.getRandomValues)を使用しており、実際の使用に適しています。
曖昧な文字とは何ですか?除外すべきですか?
曖昧な文字は、読み書き時に混同されやすい文字で、大文字のI、小文字のl、数字の1、大文字のO、数字の0などです。除外すると、パスワードを手で書いたり読んだりする場合に役立ちます。文字を除去すると文字セットが減少してエントロピーがわずかに減少することに注意してください。最大強度以上に可読性が重要な場合にのみ使用してください。
ランダムパスワードまたはパスフレーズ:どちらが優れていますか?
ツールによって生成されたランダムパスワードは最大のエントロピーを持ち、推測可能なパターンがないため最も安全なオプションです。覚えることができないという欠点があるため、パスワードマネージャーに保存する必要があります。4つ以上の無関係な単語で構成されるパスフレーズは長く覚えやすく、高いエントロピーを維持するため、記憶する必要がある場合に最適です。
複数のアカウントで同じ強力なパスワードを再利用すべきですか?
いいえ。非常に強力なパスワードでも再利用するとリスクになります。1つのサイトでの侵害がそれを共有するすべてのアカウントを危険にさらすためです。最善の慣行は、各アカウントに固有の生成されたパスワードを使用し、覚える必要がないようにすべてをパスワードマネージャーに保存することです。