パスワード生成ツール

パスフレーズ、ランダム文字列、PINなど、用途に合わせた強力なパスワードを生成します。パスワード強度がリアルタイムで確認できます。

このサービスについて

当ツールは、セキュリティと利便性を両立させた強力なパスワードを簡単に生成するためのウェブアプリケーションです。昨今の複雑化するネットサービスにおいて、安全なパスワード管理は不可欠です。このツールを使えば、推測されにくく、かつ覚えやすいパスワードを手軽に作成できます。

生成されたパスワードや手動で入力した情報がサーバーに送信・保存されることは一切ありません。すべての処理はご利用のブラウザ内で完結するため、安心してお使いいただけます。

各モードの使い方
パスフレーズ

複数のランダムな英単語をつなげた、覚えやすいパスワードを生成します。単語リストは約890語なので、1単語の強さはランダムな英小文字2文字分ほどです。十分な強さにするには単語数を6以上にするか、数字や記号を追加してください。解読時間の目安は、単語の数とリストの語数から計算して表示します。

発音可能

意味のない、しかし発音はしやすいランダムな文字列を生成します(例: Vebisek, Ralo-fix)。ランダム性と記憶しやすさのバランスを取りたい場合に適しています。

ランダム

英大文字、小文字、数字、記号をランダムに組み合わせた一般的なパスワードを生成します。「文字数」を16文字以上に設定し、すべての文字種を含めることで非常に高い安全性を確保できます。必要に応じて、見間違いやすい文字(I, l, 1, 0, Oなど)を除外するオプションも利用可能です。

PIN

数字のみで構成される暗証番号(Personal Identification Number)を生成します。スマートフォンのロック解除や、各種サービスの暗証番号設定にご利用いただけます。桁数を増やすことで安全性が高まります。

手動入力

ご自身で考えたパスワードや、現在使用中のパスワードの強度を手軽にチェックするためのモードです。入力されたパスワードはリアルタイムで強度判定され、改善のためのヒントが表示されます。このモードで入力したパスワードもサーバーには一切送信されません。

生成オプション
パスワードの強度について
文字数

文字の種類

詳細設定

強いランダムパスワードを作る

このツールは、ランダムな文字列・覚えやすいパスフレーズ・発音しやすい文字列・数字だけのPINを作るパスワード生成ツールです。 ランダムのモードでは8文字から200文字まで長さを選べ、英大文字・小文字・数字・記号の組み合わせと、見間違えやすい文字(l と 1、O と 0 など)を除く設定を切り替えられます。 一度に最大100個まで作れ、それぞれに解読にかかる時間の目安が表示されます。

安全なパスワードの長さと文字種

機械で片端から試す総当たりに対しては、文字数を増やすことがいちばん効きます。 組み合わせの数は「使う文字の種類の数」を「文字数」回掛けた数なので、1文字増えるたびに何十倍にも広がります。 下の表は、1秒間に100億回試せる計算機で総当たりした場合にかかる時間の目安です(このツールの強度表示と同じく、1秒間に100億回の前提です。ツールの表示は切り上げるので、少し長めに出ることがあります)。

使う文字 8文字 12文字 16文字
英小文字のみ(26種) 約21秒 約4か月 約14万年
英大文字・小文字・数字(62種) 約6時間 約1万年 ◎ 1万年以上
英大文字・小文字・数字・記号(94種)
記号はキーボードで打てる32種として計算
約7日 ◎ 1万年以上 ◎ 1万年以上

8文字は、文字種を混ぜても数日で試し切れる計算になります。 ランダムに作るなら12文字以上、サービス側に上限がなければ16文字にしておくと余裕があります。 この計算は総当たりだけを考えたもので、名前・誕生日・辞書に載っている単語のように推測できるものは、文字数に関係なくすぐに破られます。

総務省の国民のためのサイバーセキュリティサイトは、ある程度長いランダムな英数字の並びが理想的で、覚える必要があるものは無関係な複数の単語をつなげる方法を挙げています。 あわせて、同じパスワードを複数のサービスで使い回さないことと、流出などの事実がなければ定期的な変更は不要であることも示しています。 たくさんのパスワードを覚えきれないときは、ブラウザやスマートフォンのパスワード保存機能、パスワード管理ツールを使うのが現実的です。

生成したパスワードは送信されない

パスワードの生成はすべてブラウザの中で行い、作ったパスワードや手動入力で強度を調べたパスワードがサーバーへ送られることはありません。 乱数には、推測されにくい暗号用の乱数を返すブラウザの機能(crypto.getRandomValues)を使い、特定の文字が出やすくなる偏りも取り除いています。

一方で、生成したパスワードは「生成履歴」としてこのブラウザの中に保存されます。 会社や学校の共用パソコンで使ったときは、生成履歴の画面の「履歴を全消去」で消してから閉じてください。

よくある質問 (FAQ)

ランダムに作るなら、英大文字・小文字・数字・記号を混ぜて12文字以上を目安にしてください。総当たりにかかる時間は文字数が1つ増えるごとに文字種の数だけ掛け算で伸びるため、同じ文字種なら長くするのがいちばん効きます。サービス側に文字数の上限がなければ16文字にしておくと余裕があります。

送信されません。パスワードはブラウザの中で、暗号用の乱数(crypto.getRandomValues)を使って作っています。ただし、生成したパスワードは生成履歴としてこのブラウザ内に保存されます。共用のパソコンで使ったときは、生成履歴の画面にある「履歴を全消去」で消してください。

ランダムのモードで「含める記号」の選択をすべて外し、英大文字・小文字・数字だけで作ります。記号を外したぶん組み合わせの数が減るので、文字数を増やして補ってください。

パスフレーズのモードを使うと、無関係な英単語を複数つなげたパスワードを作れます。単語リストは約890語なので、十分な強さにするには6単語以上にするか、数字や記号を足してください。パソコンのログインやパスワード管理ツールのマスターパスワードのように、どうしても覚える必要があるものに向いています。

総務省の国民のためのサイバーセキュリティサイトは、流出などの事実がなければ定期的に変更する必要はないとしています。定期的な変更よりも、サービスごとに使い回しのない固有のパスワードにすることが大切です。

数字だけのPINは組み合わせが少なく、8桁でも総当たりには一瞬で耐えられません。PINは、端末やサービスが入力の失敗回数を制限していることを前提に使うものです。設定できる範囲で桁数を多めにし、誕生日や同じ数字の並びは避けてください。

他の仕事・書類ツール