ハッシュ/暗号
パスワードジェネレーター
長さと文字種を設定できる、暗号学的に安全なランダムパスワード。
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
よくある質問
生成されたパスワードを実際に強くしているものは何ですか?
複雑さよりも長さの方が重要です。大きな文字セットから作られた長いパスワードは可能な組み合わせが多く、珍しい記号がなくても総当たりを難しくします。
実際のアカウントのパスワード生成にこれを使っても安全ですか?
はい。パスワードは暗号学的に安全な乱数源を使ってブラウザ内でローカルに生成されます。サーバーには何も送信されず、どこにも保存されません。
l、1、O、0のような紛らわしい文字を除外するのはなぜですか?
これらの文字は一部のフォントで同じに見えることがあり、パスワードの入力や読み上げでミスが起きやすくなります。除外することで多少エントロピーは下がりますが、転記ミスは減ります。
単語によるパスフレーズはランダムな文字より優れていますか?
パスワードマネージャーに保存されるパスワードについては、ランダムな文字の方が1文字あたりのエントロピーは高くなります。しかし、自分で覚えておく必要がある「マスターパスワード」については、複数のランダムな単語からなるパスフレーズの方が実用的なことが多いです——同等かそれ以上のエントロピーでありながら覚えやすいためです。
ブラウザやパスワードマネージャーに組み込まれたパスワード生成機能は信頼できますか?
はい、Web Crypto APIなどの暗号学的に安全な乱数源を使用している場合は信頼できます。通常のMath.random()のような、セキュリティ用途に適さない疑似乱数生成器を使っている場合は信頼できません。