パスワードジェネレーター
このフィールドの単語がデフォルトの単語リストを置き換えます。任意の言語の単語を入力できます。
はじめに
Toollectパスワードジェネレーターは、ブラウザベースのセキュリティツールで、強力で暗号学的にランダムなパスワードとパスフレーズを作成します。複数のオンラインアカウントを管理する一般ユーザーから、監査グレードのパスワード生成を必要とするセキュリティ意識の高い専門家まで、安全な認証情報を必要とするすべての人に役立ちます。
脆弱なパスワードは、アカウント侵害の主要原因であり続けています。Toollectパスワードジェネレーターは、Web Crypto APIの暗号学的に安全な乱数生成器を使用することで、パスワード作成から人間のバイアスを排除します。すべてのパスワードは、予測可能なアルゴリズムや人間のパターンではなく、真のエントロピーから生成されます。
ネットワーク経由で潜在的な認証情報を送信するサーバーベースのパスワードツールとは異なり、Toollectパスワードジェネレーターは完全にブラウザ内で動作します。どのサーバーにもデータは送信されず、データベースに保存されることも、セッションに記録されることもありません。このプライバシー最優先のアプローチにより、生成されたパスワードはあなただけが知るものとなります。
使用例
パスワード生成は、個人およびプロフェッショナルの両方のコンテキストで、幅広いセキュリティニーズに対応します。
日常的なオンラインアカウント
すべてのソーシャルメディアアカウント、ショッピングサイト、フォーラム、ニュースレターの購読にはパスワードが必要です。それぞれにジェネレーターを使用することで、同じ認証情報を共有するアカウントがなくなります。混合文字タイプの12〜16文字のランダムパスワードは、一般的なオンラインアカウントに強力な保護を提供します。
パスワードマネージャーのマスターパスワード
パスワードマネージャーのマスターパスワードは、あなたが管理する中で最も重要な認証情報です。これが侵害されると、保存されているすべてのパスワードが露出します。6〜7語のパスフレーズモードを使用して、高度に安全でありながら定期的に入力できるほど記憶に残るマスターパスワードを作成してください。
Wi-Fiおよびデバイスのパスワード
Wi-FiネットワークパスワードとデバイスのPINはめったに入力しませんが(デバイスごとに1回)、ブルートフォース攻撃に耐性がなければなりません。Wi-Fiネットワークには20文字以上のランダムパスワードを生成してください。ほとんどのデバイスは初回入力後に保存するため、暗記する必要はありません。記憶可能性を考慮せずにエントロピーを最大化してください。
エンタープライズとコンプライアンス
特定のパスワード構成要件を実施するセキュリティポリシーを持つ組織は、ツールの文字セットと長さをそれらのルールに合わせて設定できます。コンプライアンスフレームワークで義務付けられている正確な文字タイプと最小長を選択して、NIST、HIPAA、PCI-DSS、または内部ポリシーの要件を満たすパスワードを生成します。
開発者ワークフロー
開発者は、テスト環境、APIキー、ステージングデータベース、CI/CDパイプラインのシークレット用に安全な認証情報を必要とします。ジェネレーターの設定可能な出力(最大128文字、柔軟な文字セット)は、人間の記憶可能性が無関係なマシン間認証に適した認証情報を生成します。
仕組み
パスワードジェネレーターは2つの異なるモードで動作し、それぞれ暗号学的に安全な乱数生成によって動作します。
ランダムモード
ランダムモードでは、ジェネレーターは選択した文字セットから文字ごとにパスワードを構築します。
-
文字選択プール: ジェネレーターは選択したセット(大文字A-Z、小文字a-z、数字0-9、記号!@#$%^&*)を組み合わせます。「あいまいな文字を除外」オプションを有効にして、混同しやすい文字(i、l、1、L、o、0、O)を削除することもできます。
-
保証されたカバレッジ: ジェネレーターは、選択された各セットから少なくとも1文字が最終的なパスワードに含まれることを保証します。これにより、大文字、小文字、数字を選択した場合に「AAAAAAAA12」のようなパスワードが生成されるのを防ぎます。ランダム選択でも各タイプを含める必要があります。
-
暗号学的ランダム性: 各文字は
crypto.getRandomValues()を使用して選択され、オペレーティングシステムのエントロピー源から取得されます。これはTLS/SSLやディスク暗号化システムで使用されるのと同じソースです。 -
Fisher-Yatesシャッフル: 組み立て後、パスワードはバイアスのないFisher-Yatesシャッフルを受け、文字順序をランダム化し、保証されたカバレッジのステップによる位置的なバイアスを排除します。
パスフレーズモード
パスフレーズモードは、個々の文字ではなく、厳選された単語リストを使用します。
-
単語リスト: 組み込みリストはEFF Short Word List #1(1296の短く一般的な英単語)です。各単語は約10.3ビットのエントロピー(log2(1296))に貢献します。
-
カスタム単語: カスタム単語フィールドから独自の単語を提供できます。ジェネレーターはデフォルトリストの代わりにあなたの単語を使用し、任意の言語でのパスフレーズを可能にします。
-
組み立て: ジェネレーターは要求された数の単語をランダムに選択し、必要に応じて各単語を大文字にして、選択した区切り文字で結合し、設定されていればランダムな数字や記号を追加します。
強度計算
パスワードの強度はエントロピーのビット数で測定されます。
- ランダムパスワード: エントロピー = 長さ × log2(文字セットサイズ)
- パスフレーズ: エントロピー = 単語数 × log2(単語リストサイズ)
強度インジケーターはエントロピー範囲を説明的なラベルにマッピングします。弱い(0〜29ビット)、普通(30〜49)、良い(50〜69)、強い(70〜99)、非常に強い(100+)。
よくあるパスワードの間違い
何がパスワードを脆弱にするのかを理解することで、なぜジェネレーターが必要かがわかります。作成または評価するすべてのパスワードで、これらのパターンを避けてください。
辞書単語と一般的なフレーズ
ハッカーは一般的な言語のすべての単語を試す辞書攻撃を使用します。「sunshine」「password」「letmein」のような単一の単語はミリ秒で解読されます。「iloveyou」や「trustno1」のような複合フレーズでさえ、攻撃辞書に含まれています。
個人情報
誕生日、記念日、家族の名前、ペットの名前、通り名、電話番号は、標的型攻撃で攻撃者が最初に試すものです。この情報はソーシャルメディアを通じて公開されていることがよくあります。
連続パターンとキーボードパターン
「abcdef」「123456」「qwerty」のような連続パターンは、最初にテストされるパターンの一つです。キーボードウォーク(直線上の隣接キー)も同様に予測可能です。攻撃ツールには数百のパターンテンプレートが含まれています。
パスワードの使い回し
複数のサイトで同じパスワードを使用すると、1つのサイトで侵害が発生した場合、すべてのアカウントが危険にさらされます。データ侵害により毎年数十億の認証情報が露出しています。パスワードジェネレーターを使用すれば、ユニークなパスワードを簡単に作成できます。使い回す理由はありません。
置き換えトリック
文字を似た文字に置き換えても(「p@ssw0rd」「h3ll0」)、セキュリティは実質的に向上しません。攻撃辞書にはすべての一般的な置換バリアントが含まれています。真のセキュリティは長さとランダム性から生まれ、文字の置き換えからは生まれません。
短いパスワード
追加の文字ごとに、ブルートフォース攻撃の難易度は指数関数的に増加します。混合タイプの8文字のパスワードには約6×10¹⁴の組み合わせがあります。16文字のパスワードには約3×10²⁹の組み合わせがあり、解読するのが500兆倍以上困難です。
ランダムパスワード vs パスフレーズ
Toollectパスワードジェネレーターは、認証情報作成に2つの根本的に異なるアプローチを提供します。適切なものを選ぶかは、パスワードの使用方法によって異なります。
| 側面 | ランダムモード | パスフレーズモード |
|---|---|---|
| 形式 | ランダム文字の文字列 | 区切り文字付きの複数単語 |
| 例 | kG7#mQ2$xR9@pL4* |
Plank-Lunch-Quilt-Ivory-Sunset |
| 記憶しやすさ | 困難 ― 保存が必要 | 簡単 ― 単語が心的イメージを形成 |
| タイピング速度 | 遅い ― 大文字小文字混在、記号 | 速い ― 馴染みのある単語 |
| セキュリティの基礎 | 長さ×文字セットの多様性 | 単語数×単語リストサイズ |
| 標準的な長さ | 12〜24文字 | 4〜7語(20〜50文字) |
| 最適な用途 | 保存された認証情報、パスワードマネージャー、マシンシークレット | マスターパスワード、頻繁に入力する認証情報 |
| デフォルトでのエントロピー | 約95ビット(16文字、全文字タイプ) | 約51ビット(5語、EFFリスト) |
ランダムモードを使用する場合
パスワードがパスワードマネージャー、ブラウザの自動入力、またはデバイス設定に保存される場合は、ランダムモードを選択してください。パスワードは一度入力され、その後は自動的に入力されます。記憶可能性を考慮せずにエントロピーを最大化してください。すべての文字タイプを有効にして16〜24文字にします。
Wi-Fiパスワード、APIキー、データベース認証情報、暗号化キー、および人間が定期的に入力しないマシン間認証シナリオにはランダムモードを使用してください。
パスフレーズモードを使用する場合
パスワードマネージャーなしで認証情報を手動で入力し、記憶する必要がある場合は、パスフレーズモードを選択してください。パスワードマネージャー自体のマスターパスワードが主要な例です。保存されたパスワードにアクセスする前に、それを記憶から思い出す必要があります。
頻繁に入力する認証情報(新しいデバイスでのメールログイン、ノートパソコンのロック解除パスワード、パスワードマネージャーを持ち運ぶのが現実的でない状況)にはパスフレーズモードを使用してください。
パスワードの強度とエントロピー
強度インジケーターは、生成された各パスワードのセキュリティについて、即時的で客観的なフィードバックを提供します。その仕組みを理解することで、設定について情報に基づいた決定ができるようになります。
エントロピーとは
エントロピーは不確実性を測定します。つまり、攻撃者が平均してパスワードを見つけるまでに何回の推測が必要かを示します。ビットで表現されます。追加のビットごとに、ブルートフォース攻撃の難易度は2倍になります。
30ビットのエントロピーを持つパスワードには、平均して約10億回の推測が必要です。80ビットのパスワードには約1セクスティリオン(10²¹)回の推測が必要で、これは地球上のすべての砂粒の数よりも多くなります。
エントロピーの計算方法
計算機はアクティブなモードに応じて2つの式を使用します。
ランダムモード: エントロピー = 長さ × log2(文字セットのサイズ)
大文字(26)、小文字(26)、数字(10)、記号(8)を有効にすると、文字セットは70文字になります。16文字のパスワードの場合:16 × log2(70) ≈ 16 × 6.13 ≈ 98ビット。
パスフレーズモード: エントロピー = 単語数 × log2(単語リストのサイズ)
EFFショートワードリストには1296語が含まれています。5語のパスフレーズの場合:5 × log2(1296) ≈ 5 × 10.34 ≈ 52ビット。
強度のしきい値
| ラベル | エントロピー範囲 | 意味 |
|---|---|---|
| 弱い | 0〜29ビット | コンシューマーハードウェアで数秒で解読可能 |
| 普通 | 30〜49ビット | 数時間または数日で解読可能 |
| 良い | 50〜69ビット | 低リスクのアカウントに適切 |
| 強い | 70〜99ビット | メールを含むほとんどのアカウントに適切 |
| 非常に強い | 100+ビット | マスターパスワードと暗号化キーに適切 |
実用的な推奨事項
- 8〜12文字: 低リスクアカウント(フォーラム登録、ニュースレター購読)の最小値
- 14〜20文字: ソーシャルメディア、ショッピング、メールアカウントの標準
- 24+文字: パスワードマネージャーのマスターパスワードと暗号化キーに推奨
- 4〜5語: パスフレーズの最小値
- 6〜7語: パスフレーズベースのマスターパスワードに推奨
使用方法
Toollectパスワードジェネレーターの使用には、設定や登録は必要ありません。以下の手順に従ってください。
-
モードを選択 — ツール上部のタブから、ランダムまたはパスフレーズを選択します。
-
ランダムモードの設定:
- 長さスライダーを調整(8〜128文字)
- 文字セット(大文字、小文字、数字、記号)をオンまたはオフにします
- 必要に応じて「あいまいな文字を除外」を有効にして、混同しやすい文字を削除します
-
パスフレーズモードの設定:
- 単語数スライダーを調整(3〜12語)
- 単語区切り文字を選択(スペース、ハイフン、アンダースコア、ドット、またはなし)
- 必要に応じて「各単語を大文字にする」「ランダムな数字を追加」「ランダムな記号を追加」を有効にします
- 必要に応じてテキストエリアにカスタム単語を入力して、デフォルトの単語リストを置き換えます
-
生成 — 「生成」ボタンをクリックします。パスワードまたはパスフレーズが出力エリアに表示されます。
-
強度を確認 — パスワードの下の強度インジケーターを確認して、セキュリティレベルを評価します。
-
パスワードをコピー — 「コピー」をクリックしてパスワードをクリップボードにコピーし、アカウント登録画面やパスワードマネージャーに貼り付けます。
-
リセット — 「クリア」をクリックして出力をリセットし、最初からやり直します。
チュートリアル
このチュートリアルでは、ソーシャルメディアアカウント用のランダムパスワードの作成と、メール用のパスフレーズの作成という2つの完全なワークフローを説明します。
シナリオ1: ソーシャルメディアアカウント用のランダムパスワードを作成する
-
パスワードジェネレーターを開きます。ツールはデフォルトでランダムモードで開きます。
-
スライダーをドラッグして長さを16に設定します。現在の値が「長さ」ラベルの横に表示されます。
-
次のチェックボックスがオンになっていることを確認します:A-Z(大文字)、a-z(小文字)、0-9(数字)。記号はオフのままにします。多くのソーシャルメディアプラットフォームは英数字のパスワードを受け付けます。
-
「あいまいな文字を除外」をオンにして、
1(いち)とl(小文字のエル)など、似ている文字の混同を防ぎます。 -
「生成」をクリックします。16文字のパスワードが出力エリアに表示されます。強度インジケーターは「強い」または「非常に強い」を表示するはずです。
-
「コピー」をクリックしてパスワードをコピーします。ソーシャルメディアアカウントのパスワードフィールドに貼り付けます。
-
満足したら「クリア」をクリックしてリセットします。
シナリオ2: メールアカウント用のパスフレーズを作成する
-
「パスフレーズ」タブをクリックしてパスフレーズモードに切り替えます。
-
単語数を5に設定します。EFF単語リストからの5語のパスフレーズは、約51ビットのエントロピーを提供します。
-
単語区切り文字として「スペース」を選択して、クラシックなxkcdスタイルのパスフレーズ形式にします。
-
「各単語を大文字にする」と「ランダムな数字を追加」をオンにします。「ランダムな記号を追加」はオフのままにします。ほとんどのメールサービスはスペース込みの英数字パスワードを受け付けます。
-
「生成」をクリックします。「Plank Lunch Quilt Ivory Sunset7」のようなパスフレーズが表示されます。
-
強度を確認します。5語の場合、少なくとも「強い」と表示されるはずです。
-
「コピー」をクリックして、メールアカウントにパスフレーズを使用します。スペースと大文字化により、デスクトップとモバイルデバイスの両方で正しく入力しやすくなります。
プロのヒント
-
マスターパスワードにはパスフレーズを使用: パスワードマネージャーのマスターパスワードは、あなたが管理する中で最も重要な認証情報です。6〜7語のパスフレーズモードを使用して、安全で記憶に残るマスターパスワードを作成してください。
-
パスワードの長さをアカウントの機密性に合わせる: 低リスクアカウント(フォーラム登録、ニュースレター)には8〜12文字、標準アカウント(ソーシャルメディア、ショッピング)には14〜20文字、高価値アカウント(メール、銀行、パスワードマネージャー)には24+文字を使用します。
-
Wi-Fiパスワードにはモードを組み合わせる: Wi-Fiネットワークには20文字以上のランダムパスワードを生成します。Wi-Fiパスワードは一度入力してデバイスに保存されるため、記憶しやすさは重要ではありません。最大のエントロピーが重要です。
-
パーソナルパスフレーズにカスタム単語を活用: パスフレーズモードで、自分の生活に関連する単語(ペットの名前、通り名、趣味)をカスタム単語フィールドに入力します。ジェネレーターは既に知っている単語からパスフレーズを作成するため、忘れることがほぼ不可能になります。
-
複数のパスワードを一度に生成: 「生成」を繰り返しクリックして、複数の候補パスワードを生成します。それらを比較し、希望する強度レベルを維持しながら最も使いやすいものを選びます。
-
強度インジケーターを最小しきい値として使用: 機密データを保護するパスワードには、少なくとも「強い」(70+ビットのエントロピー)を目指します。「非常に強い」(100+ビット)は暗号化キーとマスターパスワードに適切です。
代替ツール
Toollectパスワードジェネレーターは、プライバシー最優先の処理でブラウザベースのパスワード作成に優れていますが、さまざまなユースケースに対応するいくつかの代替手段があります。
| ツール / 方法 | 最適な用途 | 制限事項 |
|---|---|---|
| Toollectパスワードジェネレーター | パスフレーズモード、カスタム単語、プライバシー最優先のブラウザベース生成 | 初期ページ読み込みにインターネットが必要 |
| 内蔵パスワードマネージャー(iCloud Keychain、Google、Bitwarden) | デバイス間の自動入力と同期 | 特定のエコシステムに依存、パスワード生成オプションが様々 |
| Diceware(手動方法) | エアギャップ、ゼロトラストのパスフレーズ生成 | 物理的なサイコロと単語リストが必要、頻繁な使用には遅い |
| コマンドラインツール(openssl rand、pwgen) | 開発環境でのスクリプト生成 | GUIなし、ターミナルアクセスが必要、強度の可視化なし |
| xkcdスタイルの方法 | 記憶に残るパスフレーズを手動で作成 | 人間のランダム性に依存し、予測可能で偏りがある |
| オンラインパスワードジェネレーター | インストール不要の迅速な生成 | プライバシーリスク ― パスワードがネットワーク経由で送信される |
即時的で安全かつプライベートなパスワード生成を、ランダムモードとパスフレーズモードの両方の柔軟性とともに必要とするほとんどのユーザーにとって、Toollectパスワードジェネレーターは機能、セキュリティ、利便性の最良のバランスを提供します。
データプライバシー
Toollectパスワードジェネレーターは、すべてのパスワードを完全にブラウザ内で処理します。生成されたパスワードがサーバーに送信されたり、データベースに保存されたり、システムに記録されることはありません。
暗号学的ランダム性
ジェネレーターは、Web Crypto APIの暗号学的に安全な乱数生成器であるcrypto.getRandomValues()を使用します。これはTLS/SSL接続、ディスク暗号化、安全なメッセージングアプリケーションで使用されるものと同じエントロピー源です。すべてのパスワードは、セキュリティ以外のアプリケーションで使用される擬似ランダムなMath.random()関数ではなく、オペレーティングシステムレベルのエントロピーから生成されます。
ゼロデータ送信
すべての文字セット、単語リスト、生成ロジックはページソースに埋め込まれています。入力値がデバイスから送信されることは一切ありません。機内モードでツールを使用するか、ブラウザの開発者ツールでネットワークアクティビティを検査することで確認できます。ページ読み込み後、デバイスからリクエストが送信されることはありません。
トラッキングや保存はなし
ツールページには、アナリティクススクリプト、トラッキングピクセル、サードパーティの埋め込みは一切含まれていません。Cookie、localStorage、sessionStorageのエントリは作成も読み取りもされません。初期ページ読み込み後、ジェネレーターは完全にオフラインで機能します。インターネットから切断しても、中断することなくパスワードの生成を続けることができます。
トラブルシューティング
| 問題 | 考えられる原因 | 解決策 |
|---|---|---|
| 生成されたパスワードにあいまいな文字が含まれる | 「あいまいな文字を除外」オプションがオフ | 「あいまいな文字を除外(il1、0O)」を有効にして、混同しやすい文字を削除 |
| パスフレーズに予期しない単語が使用される | カスタム単語フィールドが空で、デフォルトのEFF単語リストが使用されている | ツールはデフォルトで英語のEFFリストを使用します。カスタム単語フィールドに自分の単語を入力してください |
| 短いパスワードで強度が「弱い」と表示される | パスワードの長さが10文字未満 | 長さスライダーを増やすか、パスフレーズモードで単語数を増やしてください |
| コピーボタンが機能しない | ブラウザのクリップボード権限 | ブラウザがクリップボードアクセスを許可していることを確認してください。Ctrl+C(Cmd+C)を使用して手動でコピー |
| 出力フィールドに入力できない | 出力フィールドは設計上読み取り専用 | 「生成」をクリックしてパスワードを作成し、「コピー」ボタンを使用 |
| 生成されたパスワードがウェブサイトに拒否される | ウェブサイトに特定の文字制限がある | ウェブサイトのパスワードポリシーを確認し、それに応じて文字セットを調整。記号を無効にしてみる |
| パスフレーズがサービスの最大長を超える | 単語数または区切り文字の選択により非常に長い文字列になる | 単語数を減らすか、「なし」区切り文字を使用するか、より短い長さでランダムモードに切り替え |
| 強度インジケーターが予想と異なる評価を表示 | エントロピー計算式は文字セットサイズと長さに依存 | 計算は現在の文字セットサイズを使用します。より多くの文字タイプを有効にするとエントロピーが増加 |
技術仕様
Toollectパスワードジェネレーターは、セキュリティ、パフォーマンス、幅広い互換性のために設計されています。
パフォーマンスベンチマーク
| パスワード長 | 生成時間 | メモリ使用量 |
|---|---|---|
| 16文字 | < 1 ms | < 1 MB |
| 64文字 | < 1 ms | < 1 MB |
| 128文字 | < 2 ms | < 1 MB |
技術詳細
- 乱数生成器:
crypto.getRandomValues()(Web Crypto API)— 暗号学的に安全、オペレーティングシステムのエントロピーに基づく - 単語リスト: EFF Short Word List #1(1296語)、アプリケーションコードに埋め込み
- シャッフルアルゴリズム: Fisher-Yates(バイアスなし、O(n))
- 強度アルゴリズム: エントロピーベースの計算:ランダムパスワードの場合、エントロピー = 長さ × log2(文字セットサイズ)。パスフレーズの場合、エントロピー = 単語数 × log2(1296)。
- 強度しきい値: 弱い0〜29、普通30〜49、良い50〜69、強い70〜99、非常に強い100+ビット
- クリップボードAPI:
navigator.clipboard.writeText()、視覚的フィードバック付き - イベントモデル: ボタンクリックで生成をトリガー、スライダー入力で設定をリアルタイム更新
ブラウザ互換性
| ブラウザ | 最低バージョン | ステータス |
|---|---|---|
| Google Chrome | 80+ | 完全対応 |
| Mozilla Firefox | 75+ | 完全対応 |
| Apple Safari | 13+ | 完全対応 |
| Microsoft Edge | 80+ | 完全対応 |
| Samsung Internet | 13+ | 完全対応 |
| Opera | 67+ | 完全対応 |
プライバシーとセキュリティ
- ゼロデータ送信:すべてのパスワード生成はブラウザのメモリ内で行われます
- Cookie、localStorage、sessionStorageは使用しません
- ツールページにアナリティクスやトラッキングスクリプトはありません
- 初期ページ読み込み後はオフラインモードで完全に機能
- 登録、ログイン、APIキーは不要
- 暗号学的に安全な乱数生成を使用(Math.random()は使用しません)
機能
- 設定可能な長さ(8〜128)と文字セットによるランダムパスワード生成
- EFF単語リストを使用した、記憶に残りつつ安全なパスフレーズモード
- カスタム単語対応 ― 任意の言語の独自単語をパスフレーズに使用可能
- エントロピー計算に基づくリアルタイム強度表示
- 暗号学的に安全な乱数生成(crypto.getRandomValues)
- 100%クライアントサイド処理、サーバーへのデータアップロードは一切なし