← ツール一覧に戻る

パスワード生成とは?

パスワード生成は、大文字・小文字・数字・記号を自由に組み合わせて、安全なランダムパスワードを即座に作成するツールです。ブラウザの暗号学的に安全な乱数生成機能(crypto.getRandomValues)を使用しているため、予測がほぼ不可能な本物のランダムパスワードが得られます。新しいアカウントを作成するときや、既存のパスワードをより安全なものに変更したいときにすぐ使えます。類似のオンラインツールの中には、予測可能なMath.random()を使ったり、生成したパスワードをサーバーに送ってログを残したりするものもありますが、このツールは最初からそうした方式を避けて作られています — ページのソースを開けば、外部サーバーへのリクエストが一切ないことを直接確認できます。

使い方

スライダーで希望のパスワードの長さを設定し、含める文字種類(大文字・小文字・数字・記号)にチェックを入れてください。オプションを変更するたびにパスワードが自動的に再生成され、画面には強度(弱い〜非常に強い)も表示されます。気に入ったパスワードが出たら「コピー」ボタンを押してクリップボードにコピーしてください。

こんなときに便利です

安全なパスワードを作るための基準

パスワードが破られる原因の多くは、総当たり攻撃(ブルートフォース)ではなく、すでに流出したパスワードのリストをそのまま試すクレデンシャルスタッフィングや、よくあるパターンを推測する辞書攻撃です。そのため「サイトごとに異なるパスワードを使う」ことが、長さや複雑さ以上に実質的に重要な場合が多くあります。米国国立標準技術研究所(NIST)の最新ガイドライン(SP 800-63B)も、定期的なパスワード変更の強制よりも、十分な長さ(最低8文字、推奨12文字以上)とサイトごとに異なる固有のパスワードの使用を重視しています。

よくある間違い

よくある質問

生成されたパスワードは安全ですか?
はい。Math.random()ではなく、ブラウザの暗号学的乱数生成機能(crypto.getRandomValues)を使用しているため、予測がほぼ不可能な本物のランダムな値が生成されます。
パスワードはサーバーに保存されますか?
いいえ。すべての生成処理はブラウザ内でのみ行われ、入力または生成された値がサーバーに送信・保存されることは一切ありません。
パスワードの長さはどのくらいが安全ですか?
一般的には12文字以上が推奨され、重要なアカウントほど16文字以上で大文字・小文字・数字・記号をすべて含めるとより安全です。
パスワードの長さと複雑さ、どちらが重要ですか?
一般的には長さの方がより大きな影響を与えます。12文字のランダムな文字列は、8文字の複雑な文字列よりも総当たり攻撃にはるかに時間がかかります。
パスワードマネージャーは必ず使うべきですか?
必須ではありませんが、サイトごとに異なるランダムなパスワードを覚えるのは難しいため、パスワードマネージャーを併用すると、このツールで生成した強力なパスワードを安全に保管・再利用できます。
記号を含めると必ず安全になりますか?
記号は文字の組み合わせのパターン数を増やしますが、長さが短いと効果は限定的です。記号を含めつつ十分な長さ(12文字以上)を保つのが最も効果的です。