パスワード生成ツールについて
この無料のパスワード生成ツールは、強くランダムなパスワードを作ります。長さと使う文字の種類を選ぶだけで、一意のパスワードがすぐに得られます。強度表示は曖昧な色ではなく、実際のエントロピーをビット単位で示します。
パスワードはブラウザー内で crypto.getRandomValues(ブラウザーが備える暗号論的に安全な乱数源)を使って生成されます。どこにも送信されず、記録もされず、ここに表示されたパスワードがサーバー上に存在したことは一度もありません。これは小さな話ではありません。サーバー側で生成するパスワード生成ツールは、そのサーバーを全面的に信用しなければならないツールです。
パスワードを本当に強くするもの
記号ではありません。先頭の大文字と末尾の 1 でもありません。長さとランダムさ — 重要なのはこの2つだけで、そのうち長さのほうがより重要です。
尺度はエントロピーで、ビットで数えます。1ビット増えるごとに、攻撃者が試さなければならない候補の数は倍になります。62文字(英字と数字)からランダムに選んだパスワードは1文字あたり約 5.95 ビットなので、12文字なら約 71 ビット、16文字なら約 95 ビットになります。
本格的なハードウェアを持つ攻撃者がオフラインで推測する場合、この数字が実際に意味することは次のとおりです。
- 40ビット未満 — 数秒で破られます
- 50〜60ビット — 数時間から数日
- 70〜80ビット — 数年かかり、ほとんどの攻撃者には現実的ではありません
- 90ビット以上 — 現在の技術では不可能です
4文字足すことは、! を1つ足すことよりはるかに効果があります。文字を1つ増やすたびに作業量は倍増しますが、記号は使える文字の種類をわずかに広げるだけです。
「Passw0rd!」が弱く、長いランダムなパスワードが弱くない理由
パスワードの規則は、*人間*には覚えにくく*コンピューター*には推測しやすいパスワードの作り方を、一世代にわたって教えてきました。先頭に大文字、末尾に数字、a の代わりに @。攻撃者はそのすべてを知っています。あらゆる解析ツールがまさにその置き換えを自動で試します。誰もが同じ置き換えをするからです。
実際の攻撃は aaaa、aaab、aaac と順に試したりしません。まず流出したパスワードの一覧 — 実際の漏洩から得られた何十億もの本物のパスワード — から始め、そこに予測可能な変形を加えます。P@ssw0rd! はその一覧に何度も載っています。9文字あっても、実効的なエントロピーはほぼゼロです。
ランダムな16文字のパスワードには利用できる規則性がないため、こうした仕組みはまったく役に立ちません。総当たりで破るしかなく、95ビットの総当たりは終わりません。
もう半分の問題は使い回しです。あるサイトが侵害されると、盗まれたメールアドレスとパスワードの組は、自動的に何百もの別のサイトで試されます。1つの使い回しが、ある企業の失敗をあらゆる場所であなたの問題に変えます。サイトごとに異なるランダムなパスワードを使えば、被害はその1つのアカウントに留まります — これがパスワード管理ツールを使う本当の理由です。
長さの選び方
- 16文字 — ほとんどの用途に適した既定値
- 20文字以上 — メール、銀行、パスワード管理ツールのマスターパスワードなど、他のアカウントを再設定できるもの
- 12文字 — サイトがそれ以上を受け付けないときの許容できる下限
- 12文字未満 — システムに強制された場合のみ。そのアカウントは保護が弱いものとして扱ってください
最も長いパスワードを割り当てるべきはメールアカウントです。メールを支配できる人は、ほかのほぼすべてのパスワードを再設定できます。
紛らわしい文字を除く設定について
紛らわしい文字を除くを有効にすると、O、0、l、1、I などが取り除かれます。画面でパスワードを読み取って別の場所に入力するときに、人が取り違える文字です。
パスワードを手で入力する場合に使ってください。ルーターのカードに書かれた Wi-Fi キー、リモコンで設定する機器、電話で口頭で伝えるもの、印刷して手渡すもの。
パスワード管理ツールに直接入れて貼り付けるだけなら、無効のままで構いません。文字を除くと使える文字の種類が減り、エントロピーがわずかに下がります。長さを1〜2文字足せば簡単に取り戻せます。
使い方
- 長さを設定し、文字の種類(大文字、小文字、数字、記号)を選びます
- 生成 — 新しいパスワードが表示されます(もう一度押せば別のものが出ます)
- コピー — コピーボタンを使い、必要な場所に貼り付けます
知っておくとよいこと
- 生成したパスワードを使い回さないでください。 同じ文字列が5つのアカウントを守っているなら、その強さは意味をなしません。
- パスワード管理ツールに保存してください。 メモや表計算、ブラウザーのタブではなく。覚えられない強いパスワードは、何かが覚えていてくれる場合にのみ役立ちます。
- 黙って切り詰めるサイトがあります。 一部のシステムは何も告げずに16文字や20文字でパスワードを切ります。登録時には通ったのにログイン時に拒否されるなら、たいていこれが原因です。
- 記号を今も禁じるサイトがあります。 記号を外し、代わりに長さを足してください。失うものはほとんどありません。
- クリップボードはすぐには忘れません。 コピーしたパスワードはそこに残ります。端末を共有しているなら、後で別のものをコピーしてください。
- 二要素認証は、パスワードをさらに長くするより効果があります。 ランダムな16文字を超えたら、次の改善は17文字目ではなく 2FA です。
よくある質問
パスワードは何文字にすべきですか?
ランダムな16文字が妥当な既定値で、ほぼどのアカウントにも十分な強さです。メール、銀行、パスワード管理ツールのマスターパスワードには20文字以上を使ってください。これらは他のすべてを解錠できるからです。サイトがそれ以上を受け付けない場合、12文字が現実的な下限です。短いパスワードに珍しい記号を足すより、長さのほうがはるかに安全性を高めます。
これらのパスワードは本当にランダムですか?
はい。crypto.getRandomValues(ブラウザーの暗号論的に安全な乱数生成器)から得ています。暗号鍵に使われるものと同じ種類の乱数源です。予測可能でセキュリティ用途に適さない Math.random() ではありません。生成はすべてお使いの端末の中で行われます。
ウェブサイトでパスワードを生成しても安全ですか?
どこで生成されるかで完全に決まります。サーバー側で生成するサイトなら、そのサーバーはあなたのパスワードを見ており、あなたはそれを全面的に信用していることになります。このツールはブラウザー内で生成します。パスワードは端末上で作られ、送信されることはなく、ほかのどこにも存在しません。インターネット接続を切っても動作することで確認できます。
パスワードに記号は必要ですか?
多少は役立ちますが、思われているほどではありません。記号を加えると使える文字は62種類から約94種類に広がり、1文字あたり約 0.6 ビットの増加にあたります。2文字長くするほうが効果は上です。サイトが記号を拒否するなら、単に長くすれば意味のある損失はありません。
ビット数は何を表していますか?
エントロピー、つまりパスワードに含まれる本物のランダムさの量です。1ビット増えるごとに、攻撃者に必要な試行回数は倍になります。40ビット未満なら短時間で破られ、70〜80ビットなら解読は現実的でなくなり、90ビットを超えると現在の技術では手が届きません。文字の種類を数えているだけのことが多い赤・黄・緑のバーより、はるかに正直な尺度です。
パスワードは定期的に変えるべきですか?
定期的に、という決め方はしないでください。強制的な変更は、より弱く予測しやすいパスワードを選ばせます。Summer2024! が Summer2025! になるだけです。現在の NIST の指針は、長く一意のパスワードを使い、理由があるときに変えることです。漏洩の通知、共有してしまったパスワード、アカウントに侵入された疑いなどが理由にあたります。
サイトがパスワードの長さを制限している場合は?
そのサイトが受け付ける最大の長さで生成し、記号が拒否されるなら記号を外してください。黙って切り詰められることに注意が必要です。設定時には通ったのに次のログインで失敗するなら、サイトが何も告げずに切った可能性が高いです。その場合は意図的に短いものを設定し、保存された内容を正確に把握してください。
関連ツール
- ハッシュ生成 — MD5、SHA-1、SHA-256。パスワードがどう保存されるかを知る
- UUID 生成 — 秘密ではなく一意の値が必要なときのランダムな識別子
- 乱数生成 — 同じ安全な乱数源を使った数値の生成
- 自分の IP アドレス — ブラウザーが尋ねられもせずに明かしている情報を確認