エントロピー強度メーター付きパスワード生成ツール

長さ、文字集合、エントロピーに基づく強度メーターを調整できるランダムパスワード生成ツール。

高度なパスワード生成ツール

問題を報告

エントロピー強度メーター付きパスワード生成ツールのバグまたは提案がありますか?お知らせください!

パスワード生成ツール
Security Mode
20

Ready to Generate

強力で安全なパスワードを即座に生成します。

安全なパスワード生成ツール

このパスワード生成ツールは、ブラウザーがウェブページに提供する暗号学的な乱数源を使って、ブラウザー内でランダムなパスワードを作成します。長さと含める文字種を自分で選ぶと、それぞれの結果にエントロピーに基づく強度の推定が付きます。生成した内容はどこにも送信されません。

パスワードが生成される仕組み

8文字から64文字までの長さを選び、四つの文字集合をオンまたはオフにします。大文字(A-Z)、小文字(a-z)、数字(0-9)、記号です。生成ツールは window.crypto.getRandomValues から乱数を読み取り、有効にした各集合から少なくとも1文字を含めることを保証します。二つのプリセットが妥当な初期値を入れます。標準は文字と数字で20文字、ミリタリーは記号を加えて32文字です。

強度メーターの仕組み

強度はシャノンエントロピーとして示されます。長さに、文字プールの大きさの2を底とする対数を掛けた値です。プールはパスワードに含まれ得る文字の数なので、集合を増やし長さを伸ばすほどエントロピーが上がります。メーターはこの数値を、即時、数年、数百年という解読時間の区分に変換します。

エントロピー(ビット) = 長さ × log2(プールの大きさ)
プールの大きさ = 大文字 26 + 小文字 26 + 数字 10 + 記号 30

計算例

大文字、小文字、数字、記号をすべて有効にした17文字のパスワードは92文字のプールから選ばれ、17 × log2(92)、約111ビットのエントロピーになります。32文字を使うミリタリー設定では、エントロピーは約209ビットまで上がります。

長さ文字集合プールエントロピー(ビット)解読時間
8小文字のみ2638即時
12文字 + 数字6271数年
17文字 + 数字 + 記号92111数百年
26文字 + 数字62155数百年
40文字 + 数字 + 記号92261数百年

保護できないこと

強いパスワードはアカウント保護の一つの層にすぎません。このツールはパスワードを保存も管理もせず、フィッシング、キーロガー、パスワードを使うサービス側の漏えいを防ぐことはできず、同じパスワードを複数のサイトで使い回した場合には役立ちません。解読時間の表示は総当たり推測に対する耐性だけを示し、攻撃者が使われた文字集合をすでに知っていることを前提としています。

よくある質問