Kitoo Tool
パスワード生成
安全なパスワードをブラウザ内で無料生成できます。ランダム文字列・パスフレーズ・PIN の3種類に対応し、強度(エントロピー)と推定解読時間も表示します。サーバー送信・保存は一切ありません。
パスワードはブラウザ内で生成され、サーバーへの送信や保存は一切ありません。画面を閉じると消えます。
強度:非常に強い(エントロピー 約97 bits)
総当たりでの推定解読時間:約3314億年(1秒あたり100億回試行のオフライン攻撃を想定)
パスワード生成の使い方
ページを開いた時点で、デフォルト設定(16文字・全文字種)のパスワードがすぐに表示されます。 「再生成」で新しいパスワードに変わり、10個の候補から選んでコピーすることもできます。
「ランダム文字列」では長さや文字種、紛らわしい文字(I・l・1・O・o・0)の除外を細かく調整できます。 覚えやすさ重視なら「パスフレーズ」、数字だけが必要なら「PIN」を選んでください。
強いパスワードとは
パスワードの強さは「エントロピー」(組み合わせの多さ)で測れます。使える文字の種類が多く、 長さが長いほど組み合わせは爆発的に増え、総当たりでの解読が現実的でなくなります。
このツールはエントロピーを bits 単位で表示し、1秒あたり100億回試行するオフライン攻撃を想定した 推定解読時間もあわせて示します。一般的なサービスには60 bits 以上が一つの目安です。
パスフレーズとは
パスフレーズは、無作為に選んだ英単語を複数並べたパスワードです。 このツールは7,776語の単語リストから暗号学的乱数で選ぶため、4語で約52 bits、6語で約78 bitsのエントロピーがあります。
不規則な文字列よりも口に出して読みやすく、メモを見ずに入力しやすいのが利点です。 マスターパスワードなど、覚える必要があるパスワードに向いています。
安全な生成とプライバシー
乱数にはブラウザ標準の crypto.getRandomValues を使い、文字の選択には余りの偏りを捨てる リジェクトサンプリングを採用しています。生成したパスワードはサーバーに送信されず、 保存もされません。画面を閉じると消えます。
なお、コピーしたパスワードはクリップボードに残る場合があります。共有のパソコンでは、 使用後に別の内容をコピーして上書きすることをおすすめします。
FAQ
ここで生成したパスワードは本当に安全ですか?
生成にはブラウザ標準の暗号学的乱数生成器(crypto.getRandomValues)を使い、偏りを防ぐリジェクトサンプリングで文字を選んでいます。生成はすべてお使いの端末内で行われ、パスワードがサーバーに送信されたり保存されたりすることはありません。
パスフレーズとは何ですか?
「correct-horse-battery-staple」のように、ランダムに選んだ英単語をいくつか並べたパスワードです。単語は7,776語のリストから暗号学的乱数で選ばれるため推測されにくく、文字列のパスワードより覚えやすいのが特徴です。
パスワードは定期的に変更したほうがいいですか?
必ずしも必要ありません。総務省や NISC(内閣サイバーセキュリティセンター)は、推測されにくいパスワードを使っている限り定期的な変更は不要としています。漏洩が判明した場合は速やかに変更してください。
パスワードの使い回しは大丈夫ですか?
やめてください。1つのサービスから漏洩すると、同じパスワードを使っている他のサービスも次々と侵入されます。サービスごとに異なるパスワードを使い、管理にはパスワードマネージャーの利用がおすすめです。
関連ツール
パスフレーズの単語リストには EFF Large Wordlist(CC BY 3.0 US)を使用しています。