パスワードを生成する
ブラウザの暗号用乱数で、この端末の中だけで作ります。
- 文字数
- 20
- 強度
- 125 bits
出力
•••••••••••••••••••• •••••••••••••••••••• •••••••••••••••••••• •••••••••••••••••••• ••••••••••••••••••••
ファイルは端末の外に出ません
このツールはすべてブラウザ内で動作します。貼り付けた内容は端末内で処理され、サーバーには送信されないため、トークンや鍵、未公開の文章でも安心して使えます。
使い方
- 文字数を決めます。パスワード管理ソフトに保存するなら20文字、手で入力する場面が多いなら16文字あたりが目安です。
- 使う文字種を選びます。記号を受け付けないサイト向けには記号をオフに、画面や紙から読み取って入力する場合は「見間違えやすい文字を除く」をオンにします。
- 設定を変えるたびに新しいパスワードが引き直されます。待ち時間はありません。
- 必要なものをコピーし、文書ではなくパスワード管理ソフトに保存してください。
よくある質問
- 作ったパスワードはどこかに送られますか?
- いいえ。この質問にいちばんはっきり答えるべきツールがこれです。サーバーで生成されたパスワードは「自分の端末以外の場所に一度存在したパスワード」です。ここではブラウザの中で生成し、送信も保存もせず、ページを閉じれば消えます。
- 乱数はどこから来ていますか?
- crypto.getRandomValues、つまりOSの乱数を元にしたブラウザの暗号用乱数生成器です。数回の出力から次が予測できてしまうMath.randomは使っていません。さらに、剰余による偏り(特定の文字が出やすくなる現象)を避けるため、範囲外の値は捨てて引き直しています。
- 何文字にすればいいですか?
- 総当たりが現実的でない長さ、いまなら最低12文字、余裕をみて16〜20文字です。文字数の横に出る数値はビット数(推測の難しさ)で、80ビットで十分強く、100ビットなら当面の攻撃では破られません。珍しい記号を足すより長くするほうがずっと効きます。小文字だけの20文字は、全種類を使った10文字より強いです。
- 「見間違えやすい文字」とは?
- 大文字のI・小文字のl・数字の1、大文字のOと数字の0、Bと8、Sと5、Zと2です。コピー&ペーストなら問題になりませんが、紙や画面から読み取って入力する、テレビのリモコンで入れる、電話で伝えるといった場面では事故のもとです。除くと強度は少し下がり、その分もビット数に反映されます。
- みんなに同じパスワードが出ていませんか?
- 出ていません。生成は端末ごとに独立していて、設定を触るたびに引き直されます。表示されたものが他の人に出ることはありません。