エントロピー強度メーター付きパスワード生成ツール
長さ、文字集合、エントロピーに基づく強度メーターを調整できるランダムパスワード生成ツール。
Ready to Generate
強力で安全なパスワードを即座に生成します。
安全なパスワード生成ツール
このパスワード生成ツールは、ブラウザーがウェブページに提供する暗号学的な乱数源を使って、ブラウザー内でランダムなパスワードを作成します。長さと含める文字種を自分で選ぶと、それぞれの結果にエントロピーに基づく強度の推定が付きます。生成した内容はどこにも送信されません。
パスワードが生成される仕組み
8文字から64文字までの長さを選び、四つの文字集合をオンまたはオフにします。大文字(A-Z)、小文字(a-z)、数字(0-9)、記号です。生成ツールは window.crypto.getRandomValues から乱数を読み取り、有効にした各集合から少なくとも1文字を含めることを保証します。二つのプリセットが妥当な初期値を入れます。標準は文字と数字で20文字、ミリタリーは記号を加えて32文字です。
強度メーターの仕組み
強度はシャノンエントロピーとして示されます。長さに、文字プールの大きさの2を底とする対数を掛けた値です。プールはパスワードに含まれ得る文字の数なので、集合を増やし長さを伸ばすほどエントロピーが上がります。メーターはこの数値を、即時、数年、数百年という解読時間の区分に変換します。
エントロピー(ビット) = 長さ × log2(プールの大きさ)
プールの大きさ = 大文字 26 + 小文字 26 + 数字 10 + 記号 30計算例
大文字、小文字、数字、記号をすべて有効にした17文字のパスワードは92文字のプールから選ばれ、17 × log2(92)、約111ビットのエントロピーになります。32文字を使うミリタリー設定では、エントロピーは約209ビットまで上がります。
| 長さ | 文字集合 | プール | エントロピー(ビット) | 解読時間 |
|---|---|---|---|---|
| 8 | 小文字のみ | 26 | 38 | 即時 |
| 12 | 文字 + 数字 | 62 | 71 | 数年 |
| 17 | 文字 + 数字 + 記号 | 92 | 111 | 数百年 |
| 26 | 文字 + 数字 | 62 | 155 | 数百年 |
| 40 | 文字 + 数字 + 記号 | 92 | 261 | 数百年 |
保護できないこと
強いパスワードはアカウント保護の一つの層にすぎません。このツールはパスワードを保存も管理もせず、フィッシング、キーロガー、パスワードを使うサービス側の漏えいを防ぐことはできず、同じパスワードを複数のサイトで使い回した場合には役立ちません。解読時間の表示は総当たり推測に対する耐性だけを示し、攻撃者が使われた文字集合をすでに知っていることを前提としています。