パスワード自動生成
安全な英数字混在パスワードをワンクリックで生成
英大文字・小文字・数字・記号の組み合わせと長さを選んで、推測されにくいランダム文字列を生成。Webサービスの新規登録、Wi-Fiパスワード、APIキーの発行などに使えます。生成処理はブラウザ内で完結し外部送信なし。
同じパスワードの使い回しは危険です。サービスごとに異なるパスワードを生成しましょう。
パスワード自動生成の豆知識・コツ
- 8文字の英数字パスワードは数時間で突破される可能性がある
- 16文字以上+記号で安全性が大幅に向上
- パスワードマネージャーとの併用がおすすめ
パスワード自動生成の使い方
オプションを設定
パスワードの長さや使用する文字種(大文字・小文字・数字・記号)を選びます。
生成
「生成」ボタンをクリックするとパスワードが生成されます。
コピー
「コピー」ボタンでクリップボードにコピーできます。
安全なパスワードの条件とは
安全なパスワードの条件は、長いこと、文字の種類が多いこと、辞書に載っている単語や名前・誕生日を含まないこと、そしてサービスごとに別のものを使うことです。この4つがそろって初めて推測されにくくなります。
総当たりで試される組み合わせの数は「使う文字の種類の数の、文字数乗」で増えます。数字だけの8桁は1億通りですが、英大文字・小文字・数字・記号を混ぜた16文字では文字種が88種類になり、桁違いに試行回数が必要になります。
覚えやすいパスワードは、たいてい推測もしやすいものです。人が考えたパスワードには癖が出るため、機械的に生成したランダムな文字列を使う方が安全とされています。このツールは暗号用途の乱数を使って文字を選んでいます。
パスワードの使い回しが危険な理由
どこか1つのサービスから漏れたIDとパスワードの組み合わせは、他のサービスでもそのまま試されます。これはパスワードリスト攻撃と呼ばれ、使い回しをしているとひとつの漏えいが芋づる式に広がります。
対策はサービスごとに異なるパスワードを使うことに尽きます。全部を覚えるのは現実的ではないので、生成したパスワードをパスワード管理ツールやブラウザの保存機能に預け、覚えるのは管理ツールのマスターパスワードだけにするのが一般的です。
あわせて2段階認証を有効にしておくと、パスワードが漏れても第二の壁があるため、被害を防げる可能性が高まります。特に銀行やメール、通販など、お金や個人情報に直結するサービスから優先して設定しておくと安心です。
記号が使えないサイトでのパスワードの作り方
サービスによっては使える記号が限られていたり、記号そのものが禁止だったりします。その場合は記号のチェックを外し、代わりに文字数を長くしてください。文字の種類が減っても、長さを伸ばせば強度は補えます。
「最大16文字まで」のように上限があるサイトでは、スライダーで長さを合わせます。このツールは4文字から64文字まで指定でき、英大文字・小文字・数字・記号のいずれかが必ず1種類は残るようになっています。
Wi-Fiの暗号キーのように手で打ち込む場面では、生成された6件の候補の中から、小文字のエルと数字の1、大文字のオーと数字の0のような紛らわしい文字を含まないものを選ぶと入力ミスを減らせます。
パスフレーズとランダムパスワードの違い
パスフレーズは、無関係な単語を4つ以上つなげて長い文にしたパスワードです。ランダムな文字列より覚えやすく、長さで強度を稼げるため、手で入力する機会が多いパソコンのログインなどに向いています。
ランダムパスワードは覚えられない代わりに、単語の組み合わせを試す攻撃が効きません。パスワード管理ツールに保存して自動入力する前提なら、こちらの方が短くても強度を確保できます。
使い分けの目安は、自分で打つものはパスフレーズ、ツールに任せるものはランダム生成です。どちらの場合も、他のサービスと同じものを使わないという原則は変わりません。
パスワード自動生成のよくある質問
生成したパスワードはどこかに保存されますか?
いいえ、パスワードはブラウザ上でのみ生成され、サーバーには一切送信されません。安心してご利用ください。
どのくらいの長さが安全ですか?
一般的に16文字以上が推奨されています。デフォルトでは16文字に設定しています。
記号を含めないこともできますか?
はい、英大文字・小文字・数字・記号それぞれの使用をオン・オフで切り替えられます。