しくみ
パスワードは、ブラウザに内蔵された暗号論的に安全な乱数生成器(Web Crypto)で作成します。チェックした文字の種類は必ず1文字以上含まれ、さらに全体をシャッフルするので、どの位置にあるかは推測できません。
強度(ビット) = 長さ × log₂(使える文字の数)
どのくらいの強度があれば十分?
- 40ビット未満: 弱い — 最新のハードウェアならすぐに推測されます。
- 40〜59ビット: ふつう — ログイン試行回数の制限がある重要度の低いアカウントなら問題ありません。
- 60〜79ビット: 強い — ほとんどのオンラインアカウントに十分です。
- 80ビット以上: とても強い — メール、銀行、パスワードマネージャーに適しています。
活用のヒント
- サイトごとに別のパスワードを使い、パスワードマネージャーで管理しましょう。
- 複雑さより長さが大切です。ランダムな16文字は、記号入りの8文字よりはるかに破られにくくなります。
- 二段階認証が使えるところでは必ず有効にしましょう。
- パスワードは端末内で作成され、送信も保存もされません。
計算の基準と出典
- 乱数は暗号論的に安全な生成器であるWeb Crypto API(crypto.getRandomValues)から取得
- 強度はNIST SP 800-63Bのガイダンスで使われる尺度である、ビット単位のエントロピーで推定
最終確認 2026年10月7日
よくある質問
このパスワード生成ツールは安全ですか?
はい。パスワードは暗号論的に安全な乱数源であるWeb Crypto APIを使ってブラウザ内で作成され、サーバーに送信されることも保存されることもありません。
パスワードは何文字にすべきですか?
普段使いのアカウントは12文字以上、メール・銀行・パスワードマネージャーは16文字以上がおすすめです。記号を増やすより長くするほうが強度が上がります。
強度の「ビット」とは何ですか?
エントロピーのことで、1ビット増えるごとに必要な推測回数が2倍になります。60ビット以上で強い、80ビット以上でとても強いと言えます。
紛らわしい文字を除くのはなぜですか?
I、l、1、O、0のような文字は、パスワードを目で読んだり手入力したりするときに混同しやすいからです。除くと強度が少し下がるので、少し長くしてください。
一度に複数のパスワードを作れますか?
生成するたびに、メインのパスワードの下に4つの候補が追加で表示されます。タップするとコピーできます。