パスワードジェネレーター - 強力でランダムなパスワード(最大128文字)

長さや文字クラスをカスタマイズ可能な強力で暗号的にランダムなパスワードを生成します。ライブエントロピー推定。ブラウザ上で動作し、パスワードはデバイスから離れません。

パスワードの強さについて

パスワードはwindows.crypto.getRandomValuesという暗号学的に安全なソースで生成されます。強度は長さ×log₂(プールサイズ)で推定されます。~80ビットを超えるものは、当面の間オフライン攻撃に耐えます。最近のパスワードはメモリのみに残り、再読み込み時にクリアされます。

Frequently Asked Questions

各文字はwindow.crypto.getRandomValuesから抽出されます。これはブラウザの暗号的に安全なランダムソースであり、TLSセッション鍵にも使われるものです。これはMath.randomよりもはるかに強力で、パスワードマネージャーやセキュリティ監査が期待するエントロピーと一致しています。

technical

ほとんどのアカウントでは、16文字のパスワード(大文字・小文字、数字、記号)は80ビットのエントロピーを快適に超え、オフラインのクラックに抵抗します。Vaultマスターパスワードとroot認証情報は24+文字の恩恵を受けます。使い捨てアカウントは使う量を減らせます。

tips

強度は長さ×log₂(文字プールサイズ)で推定され、ビット単位で表されます。~80ビット以上は、当面オフラインのブルートフォースに対して安全とみなされています。キャラクタークラスを削除するとプールが縮小し、それに応じてビット数も減少します。

technical

理論上は可能ですが、その確率は合理的な長さで天文学的に小さいです。16文字のミックスクラスパスワードはおよそ10^31通りの値があり、偶発的な衝突の可能性はハードウェア故障の可能性よりもはるかに低いです。

privacy

パスワードが手書きで書き起こされる場合や電話で読む場合は、「類似の除外」(i, l, 1, L, o, 0, O)を有効にして混同を防ぎましょう。「Exclude ambiguous({} [] () /\ '"',;:.)パスワードを端末やシェルスクリプトにきれいに貼り付けなければならない場合。

features

いいえ。生成は完全にデバイス上で行われ、最近のパスワードはタブを読み込むまでメモリに残ります。ネットワーク上で何も送信されず、ログも記録もキャッシュもされません。

privacy

Use Cases

金庫とパスワードマネージャー用のマスターパスワード

1Password、Bitwarden、KeePass、LastPass向けに、オフラインのブルートフォース攻撃に耐える強力で高エントロピーのマスターパスワードを生成しましょう

technical

ランダムなWi-Fiとホットスポットのパスワード

家庭用ルーター、オフィスのゲストネットワーク、ポップアップイベントホットスポット用に、記憶に残りやすく安全なWi-Fiパスワードを作成し、「password123」に陥ることなく

personal

セキュアサーバー、SSHおよびデータベース認証情報

新しいステージングや本番サーバーをブートストストレーションする際、Linuxユーザーアカウント、MySQL/Postgresロール、SSHキーパスフレーズに強力なパスワードをプロビジョニングします

technical

新しいメールおよびソーシャルメディアアカウント

Gmail、Outlook、Instagram、Twitterの各新しいアカウントごとに固有のパスワードを生成し、一つのサービスの侵害が他のサービスに連鎖しないようにしましょう

personal

一括顧客および従業員オンボーディング

新規社員アカウント、顧客ポータルログイン、初回使用時にリセットを強制する一括SaaSプロビジョニングワークフローの一時パスワード生成

business

暗号化鍵とバックアップパスフレーズ

VeraCryptのボリューム、暗号化バックアップ、BitLockerドライブ、オフラインの暗号通貨ウォレットシードを保護するために、長く曖昧な文字なしのパスフレーズを作成しましょう

technical