パスワードを作る
推測されにくいパスワードを、端末の中で作ります
結果
入力すると、ここに結果が出ます。
使い方
- 長さと文字の種類を選ぶ
- できたパスワードを1つ選ぶ
- コピーして使う
このツールについて
長さと使う文字の種類を選んで、推測されにくいパスワードをまとめて作ります。ブラウザに備わった暗号用の乱数で作り、選んだ種類の文字は必ず1文字以上入れます。見分けにくい文字(0とO、1とlなど)を除くこともできます。作ったパスワードはサーバーへ送信しておらず、端末にも保存していません。
どう作っているか
長さと使う文字の種類を選ぶと、その場でまとめて作ります。乱数はブラウザに備わった暗号用のもので、時刻などから推測できる簡易な乱数は使っていません。
使うと決めた種類の文字は、必ず1文字以上入ります。記号を含めたつもりで記号が入らず、登録の画面で弾かれるということがありません。
特定の文字が出やすくならないよう、割り切れない端数に当たった乱数は捨てて引き直しています。
強さの目安の読み方
同じ作り方で作れる組み合わせの数を、ビットで出します。使う文字の種類が多いほど、また長いほど大きくなります。
何年で破られるかは書きません。攻撃のやり方や相手の設備で大きく変わるため、年数を出すとかえって誤解を招くからです。
目安は3段階で表示します。短めと出たときは、長さを増やすか、使う文字の種類を足してください。
受け取ったあとの扱い
見分けにくい文字を除くこともできます。電話で読み上げる、紙に書き写すといった場面での取り違えを減らせます。
作ったパスワードはこの画面から送信されず、端末にも残しません。閉じれば消えるので、使うものはその場でコピーしてください。
同じパスワードを複数のサービスで使い回さないでください。一つ漏れたときに、ほかの登録先まで一度に開かれてしまいます。
具体例
- 16文字・英大小文字と数字で、約95ビットの組み合わせになります
- 「作り直す」を押すと、同じ設定で別のパスワードができます
- 記号を受け付けないサービスでは、記号を「使わない」にしてください
注意
- パスワードはブラウザの暗号用の乱数(crypto.getRandomValues)で作ります。
- 強さの目安は、同じ作り方で作れる組み合わせの数から出しています。「解読に何年かかる」とは言えません(攻撃の方法で大きく変わるため)。
- 作ったパスワードはサーバーへ送信しておらず、アクセス解析にも含めていません。端末にも保存していません。
- 同じパスワードを複数のサービスで使い回さないでください。
よくある質問
- 記号を受け付けないサービスがあります。
- 記号を使わない設定にしてください。そのぶん組み合わせは減るので、長さを足しておくと安心です。
- どの記号が使われますか?
- 入力や貼り付けで崩れやすい空白・引用符・逆斜線は入れず、多くのサービスが受け付ける記号だけを使います。
- 同じ設定で別のものを作れますか?
- 作り直すたびに新しいものができます。一度に20個までまとめて作れるので、その中から選んでも構いません。
- 作ったものを控えておけますか?
- この画面には残りません。パスワードを管理するアプリか、鍵のかかる場所に保管してください。
プライバシー
入力した内容は端末の中だけで処理しています。サーバーへ送信していません。アクセス解析にも入力値は含めていません。