Kitoo Tool

パスワード生成

安全なパスワードをブラウザ内で無料生成できます。ランダム文字列・パスフレーズ・PIN の3種類に対応し、強度(エントロピー)と推定解読時間も表示します。サーバー送信・保存は一切ありません。

パスワードはブラウザ内で生成され、サーバーへの送信や保存は一切ありません。画面を閉じると消えます。

…

強度:非常に強い(エントロピー 約97 bits)

総当たりでの推定解読時間:約3314億年(1秒あたり100億回試行のオフライン攻撃を想定)

パスワード生成の使い方

ページを開いた時点で、デフォルト設定(16文字・全文字種)のパスワードがすぐに表示されます。 「再生成」で新しいパスワードに変わり、10個の候補から選んでコピーすることもできます。

「ランダム文字列」では長さや文字種、紛らわしい文字(I・l・1・O・o・0)の除外を細かく調整できます。 覚えやすさ重視なら「パスフレーズ」、数字だけが必要なら「PIN」を選んでください。

強いパスワードとは

パスワードの強さは「エントロピー」(組み合わせの多さ)で測れます。使える文字の種類が多く、 長さが長いほど組み合わせは爆発的に増え、総当たりでの解読が現実的でなくなります。

このツールはエントロピーを bits 単位で表示し、1秒あたり100億回試行するオフライン攻撃を想定した 推定解読時間もあわせて示します。一般的なサービスには60 bits 以上が一つの目安です。

パスフレーズとは

パスフレーズは、無作為に選んだ英単語を複数並べたパスワードです。 このツールは7,776語の単語リストから暗号学的乱数で選ぶため、4語で約52 bits、6語で約78 bitsのエントロピーがあります。

不規則な文字列よりも口に出して読みやすく、メモを見ずに入力しやすいのが利点です。 マスターパスワードなど、覚える必要があるパスワードに向いています。

安全な生成とプライバシー

乱数にはブラウザ標準の crypto.getRandomValues を使い、文字の選択には余りの偏りを捨てる リジェクトサンプリングを採用しています。生成したパスワードはサーバーに送信されず、 保存もされません。画面を閉じると消えます。

なお、コピーしたパスワードはクリップボードに残る場合があります。共有のパソコンでは、 使用後に別の内容をコピーして上書きすることをおすすめします。

FAQ

ここで生成したパスワードは本当に安全ですか?

生成にはブラウザ標準の暗号学的乱数生成器(crypto.getRandomValues)を使い、偏りを防ぐリジェクトサンプリングで文字を選んでいます。生成はすべてお使いの端末内で行われ、パスワードがサーバーに送信されたり保存されたりすることはありません。

パスフレーズとは何ですか?

「correct-horse-battery-staple」のように、ランダムに選んだ英単語をいくつか並べたパスワードです。単語は7,776語のリストから暗号学的乱数で選ばれるため推測されにくく、文字列のパスワードより覚えやすいのが特徴です。

パスワードは定期的に変更したほうがいいですか?

必ずしも必要ありません。総務省や NISC(内閣サイバーセキュリティセンター)は、推測されにくいパスワードを使っている限り定期的な変更は不要としています。漏洩が判明した場合は速やかに変更してください。

パスワードの使い回しは大丈夫ですか?

やめてください。1つのサービスから漏洩すると、同じパスワードを使っている他のサービスも次々と侵入されます。サービスごとに異なるパスワードを使い、管理にはパスワードマネージャーの利用がおすすめです。

関連ツール

パスフレーズの単語リストには EFF Large Wordlist(CC BY 3.0 US)を使用しています。