強いパスワードとは
強いパスワードとは、文字数が長く、大文字・小文字・数字・記号をすべて含み、他のサービスと使い回していないパスワードのことです。たとえば大文字・小文字・数字・記号を含む91種類の文字を使う場合、8文字では組み合わせ数が約91の8乗(約4,700兆通り)ですが、20文字にすると約91の20乗という天文学的な数になり、総当たり攻撃での解読が現実的な時間では不可能になります。内閣サイバーセキュリティセンター(NISC)も「長く」「複雑に」「使い回さない」の3原則を推奨しています。
使い方
文字の種類を選ぶ
「文字の種類」で大文字・小文字・数字・記号のON/OFFを切り替えます。記号は29種類あり、「記号の個別設定」から1つずつON/OFFできるので、記号の使用を制限しているサービスに合わせて調整できます。
文字数を設定する
スライダーで8〜50文字の範囲で文字数を指定します。デフォルトは20文字です。設定を変えると、その場で50件のパスワードが自動的に再生成されます。
コピーして使う
生成された50件の中から気に入ったものを選び、各行の「コピー」ボタンでクリップボードにコピーできます。「一括コピー」で全件、「CSV」ボタンで50件をまとめてファイルとしてダウンロードすることも可能です。
このツールの特徴
- Web Crypto API (crypto.getRandomValues) による暗号論的に安全な乱数を使用
- 記号29種類を個別にON/OFFでき、サービスごとの記号制限にも対応しやすい
- 一度に50件を生成、気に入るまで「再生成」ボタンで何度でもやり直せる
- CSV形式での一括ダウンロードに対応
- 生成はすべてブラウザ内で完結し、サーバーへの送信は一切なし
よくある質問
生成したパスワードはサーバーに送信されますか?
いいえ。本ツールはブラウザ内の Web Crypto API (crypto.getRandomValues) だけでパスワードを生成しており、入力内容や生成結果がサーバーに送信されることはありません。
推奨される文字数や設定はありますか?
一般的には12文字以上、大文字・小文字・数字・記号をすべて含めることが推奨されています。本ツールはデフォルトで20文字・全文字種ONに設定されているため、そのままでも十分な強度が得られます。
紛らわしい文字 (l と 1、O と 0 など) を除外できますか?
はい。「紛らわしい文字を除く」をONにすると、1・l・|・0・o・O の6文字を除いてパスワードを生成します。
覚えやすいパスフレーズの生成にも対応していますか?
本ツールは英数字・記号を組み合わせたランダムな文字列の生成に特化しており、単語を組み合わせるパスフレーズ生成には対応していません。生成したランダムな文字列はパスワードマネージャーで管理することを推奨します。