Nouplo

パスワードを生成する

ブラウザの暗号用乱数で、この端末の中だけで作ります。

文字数
20
強度
125 bits
出力
••••••••••••••••••••
••••••••••••••••••••
••••••••••••••••••••
••••••••••••••••••••
••••••••••••••••••••

ファイルは端末の外に出ません

このツールはすべてブラウザ内で動作します。貼り付けた内容は端末内で処理され、サーバーには送信されないため、トークンや鍵、未公開の文章でも安心して使えます。

使い方

  1. 文字数を決めます。パスワード管理ソフトに保存するなら20文字、手で入力する場面が多いなら16文字あたりが目安です。
  2. 使う文字種を選びます。記号を受け付けないサイト向けには記号をオフに、画面や紙から読み取って入力する場合は「見間違えやすい文字を除く」をオンにします。
  3. 設定を変えるたびに新しいパスワードが引き直されます。待ち時間はありません。
  4. 必要なものをコピーし、文書ではなくパスワード管理ソフトに保存してください。

よくある質問

作ったパスワードはどこかに送られますか?
いいえ。この質問にいちばんはっきり答えるべきツールがこれです。サーバーで生成されたパスワードは「自分の端末以外の場所に一度存在したパスワード」です。ここではブラウザの中で生成し、送信も保存もせず、ページを閉じれば消えます。
乱数はどこから来ていますか?
crypto.getRandomValues、つまりOSの乱数を元にしたブラウザの暗号用乱数生成器です。数回の出力から次が予測できてしまうMath.randomは使っていません。さらに、剰余による偏り(特定の文字が出やすくなる現象)を避けるため、範囲外の値は捨てて引き直しています。
何文字にすればいいですか?
総当たりが現実的でない長さ、いまなら最低12文字、余裕をみて16〜20文字です。文字数の横に出る数値はビット数(推測の難しさ)で、80ビットで十分強く、100ビットなら当面の攻撃では破られません。珍しい記号を足すより長くするほうがずっと効きます。小文字だけの20文字は、全種類を使った10文字より強いです。
「見間違えやすい文字」とは?
大文字のI・小文字のl・数字の1、大文字のOと数字の0、Bと8、Sと5、Zと2です。コピー&ペーストなら問題になりませんが、紙や画面から読み取って入力する、テレビのリモコンで入れる、電話で伝えるといった場面では事故のもとです。除くと強度は少し下がり、その分もビット数に反映されます。
みんなに同じパスワードが出ていませんか?
出ていません。生成は端末ごとに独立していて、設定を触るたびに引き直されます。表示されたものが他の人に出ることはありません。

関連ツール